Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo
SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]
Excel Copilot: Microsoft bringt Live-Marktdaten und wiederverwendbare Finanz-Skills
REDMOND / LONDON (IT BOLTWISE) – Microsoft erweitert Copilot in Excel um wiederverwendbare Skills und Live-Marktdaten, die direkt im Spreadsheet abrufbar sein sollen. Das Update zielt damit auf Finanzteams, die quartalsweise Analysen, DCF-Modelle und Abweichungsreportings in wiederkehrenden Workflows abwickeln. Zusätzlich fĂĽhrt Microsoft den „Plan with Copilot“-Modus ein, mit dem Nutzer KI-Aktionen vor der AusfĂĽhrung prĂĽfen […]
Coinbase for Agents: KI-Agenten handeln und zahlen mit Limits
SAN FRANCISCO / LONDON (IT BOLTWISE) – Coinbase startet „Coinbase for Agents“ und bindet KI-Agenten direkt an ein reguliertes Trading- und Zahlungskonto. Damit können Agenten innerhalb vom Nutzer definierter Grenzen Krypto handeln, Zahlungen auslösen und Workflows automatisieren. Das Angebot kommt als MCP-Integration fĂĽr Web-Agenten und als CLI-Skill fĂĽr Terminal-Umgebungen. Im Hintergrund basiert das Zahlungsprinzip auf […]
Anthropic bringt autonome KI in Slack: Claude Tag mit Ambient-Modus
BERLIN / LONDON (IT BOLTWISE) – Anthropic macht aus Slack einen Arbeitskollegen: Mit Claude Tag hält ein KI-Agent Einzug, der Diskussionen kontinuierlich mitverfolgt und asynchron proaktiv Aufgaben ĂĽbernimmt. Entscheidend ist der Ambient-Modus, der ohne Einzelbefehle Updates liefert und Teamkontexte dauerhaft nutzt. Parallel stärkt Slack mit MCP die Anbindung an mehr als 20 Partner-Apps. FĂĽr Unternehmen […]
GitHub-TUI verbindet KI-Tools mit Terminal – EU AI Act und Orchid-Sicherheitsrisiken
LONDON (IT BOLTWISE) – GitHub erweitert seine CLI um eine tabbasierte Terminal-Benutzeroberfläche, die Issues, Pull Requests und Copilot-Reviews direkt in der Kommandozeile bĂĽndelt. Parallel treiben Agent-Funktionen ĂĽber MCP-Server, Skills und Plugins die Automatisierung in der KI-gestĂĽtzten Softwareentwicklung voran. Doch mit der neuen Leistungsfähigkeit steigen auch die Angriffsflächen: Die Orchid-Kampagne identifizierte ĂĽber 10.000 trojanisierte Repositories, die […]
AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets
REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]
KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen
LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]
AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann
LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]
KI-Lesezeichen werden zur Erinnerungsschicht: Browser, MCP und RAG im Unternehmensalltag
LONDON (IT BOLTWISE) – Mehrere neue Angebote verbinden Lesezeichen, interne Inhalte und KI-Modelle so, dass gespeicherte Links zu interaktiven Wissensquellen werden. Besonders wichtig ist dabei der Zugriff ĂĽber Standards wie das Model Context Protocol (MCP), der die „Saves“ eines Nutzers direkt fĂĽr Antworten und Planung nutzbar macht. Gleichzeitig rĂĽsten Browser ihre Tab-Verwaltung mit KI-Funktionen auf […]
KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding
SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]
Epic State of Unreal 2026: UE5.8 live, UE6 mit Verse und Fusion geplant
CARY / LONDON (IT BOLTWISE) – Epic zeigt mit Unreal Engine 5.8 eine sofort verfĂĽgbare Engine-Version, die zentrale Rendering- und Produktionsbausteine in den produktionsreifen Zustand bringt. Gleichzeitig liefert der diesjährige State of Unreal den Ausblick auf Unreal Engine 6: Verse als neues Gameplay-Programmiermodell, die ZusammenfĂĽhrung von UE5 und UEFN sowie eine KI-gestĂĽtzte Entwicklungspipeline. FĂĽr Entwickler […]
Jitterbit „Infinite 2026“: Roadshow für sichere, agentische Automatisierung
ALAMEDA / LONDON (IT BOLTWISE) – Jitterbit kĂĽndigt mit „Infinite 2026“ eine globale virtuelle Roadshow an, die sich auf sichere, agentische KI in der Praxis konzentriert. In vier regionalen Sessions zeigen Experten, wie Unternehmen Agent Sprawl, Schatten-KI und Datenrisiken reduzieren. Im Fokus steht eine MCP-Architektur fĂĽr die Erstellung, Bereitstellung und Verwaltung von MCP-Servern ohne individuelle […]
LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
Smartsheet erweitert KI: Smart Assist bindet ChatGPT, Copilot & Gemini an
BERLIN / LONDON (IT BOLTWISE) – Smartsheet meldet einen starken KI-Zuwachs: Seit März verzeichnet die Plattform drei Millionen KI-Aktionen. Gleichzeitig macht der neue KI-Assistent „Smart Assist“ den Sprung zu mehreren Modellen deutlich einfacher, weil Nutzer ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise direkt in Smartsheet ansteuern können. Im Zentrum steht ein erweiterter MCP-Server, der […]
Smartsheet integriert ChatGPT, Copilot und Gemini Enterprise ĂĽber Smart Assist und MCP
SAN FRANCISCO / LONDON (IT BOLTWISE) – Smartsheet erweitert seine Plattform um Smart Assist und bindet ab sofort ChatGPT, Microsoft Copilot sowie Google Cloud Gemini Enterprise direkt ein. Damit lassen sich mehrere KI-Modelle in derselben Oberfläche ansteuern, ohne Workflows zu wechseln. Im Fokus steht der erweiterte Model Context Protocol (MCP)-Server, der KI-Funktionen mit unternehmensspezifischem Kontext […]
Browserless Agent: KI-Agenten fĂĽr Finance-Aufgaben in 41 Sekunden
BERLIN / LONDON (IT BOLTWISE) – Browserbasierte KI-Agenten rĂĽcken in den Mittelpunkt: Browserless Agent verarbeitet Finance-Aufgaben laut Benchmarks in 41 Sekunden und kombiniert dafĂĽr persistente MCP-Sitzungen. Zeitgleich stärken Entwickler-Teams mit Updates wie dem agent-browser CLI die Agentenfähigkeiten im Browser. Der Markt verlagert sich parallel weg von Upload-basierten Workflows hin zu datenschutzfreundlicher lokaler Verarbeitung, während der […]
Ripple bringt ein XRPL-KI-Starterkit fĂĽr Agenten-Zahlungen mit XRP und RLUSD
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple stellt mit dem XRPL AI Starter Kit eine Developer-Komponente bereit, die Agenten-Zahlungen ĂĽber XRP und Ripple USD vorbereiten soll. Im Zentrum steht die UnterstĂĽtzung des x402-Standards sowie ein Docs-Server, der KI-Systeme direkt an die XRPL-Dokumentation anbinden kann. Die Meldung zielt auf den frĂĽhen Use Case, bei dem […]
Agentjacking: So kapert ein Sentry-Fehler die KI-Coding-Agenten und fĂĽhrt Code aus
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine neue Angriffsform, bei der KI-Programmierassistenten ĂĽber einen manipulierten Sentry-Fehler zur Code-AusfĂĽhrung gebracht werden. Der Hebel ist ein öffentlich einsehbares DSN, das Angreifer nur fĂĽr das Einspeisen gefälschter Fehlerevents nutzen. Weil das ganze Geschehen wie reguläre Fehlerbehebung aussieht, umgehen klassische Abwehrmechanismen die Kontrolle ĂĽber die Agenten. Unternehmen mĂĽssen daher […]
Ripple bringt XRPL-KI-Agenten ins XRP- und RLUSD-Zahlungssetup
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple positioniert den XRPL fĂĽr KI-Agenten, die Zahlungen automatisiert anstoĂźen sollen: Mit dem „XRPL AI Starter Kit“ liefert das Unternehmen Developer-Tools, um XRP- und Ripple-USD-Transaktionen in Agent-Workflows einzubetten. Der Ansatz zielt auf kurze Settlement-Zeiten, planbare GebĂĽhren und das Auslösen von Zahlungen ohne jedes Mal menschliche Freigaben. Gleichzeitig bleibt […]
Ripple bringt KI-Agent-Zahlungen mit XRP und RLUSD in den Fokus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple versucht, XRP und Ripple USD (RLUSD) als Zahlungsrails fĂĽr KI-Agenten zu positionieren, während der Markt bei solchen Use-Cases bislang häufig auf USDC setzt. Mit dem XRPL AI Starter Kit liefert das Unternehmen Tools, damit Agents Zahlungen ĂĽber das XRP Ledger auslösen können. Die Technik zielt auf schnelle […]
KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]
Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]

























#Sophos