ai-amazon-q-mcp-workspace-trust-cve-2026-12957

Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo

SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]

ai-excel-copilot-finance-live-data

Excel Copilot: Microsoft bringt Live-Marktdaten und wiederverwendbare Finanz-Skills

REDMOND / LONDON (IT BOLTWISE) – Microsoft erweitert Copilot in Excel um wiederverwendbare Skills und Live-Marktdaten, die direkt im Spreadsheet abrufbar sein sollen. Das Update zielt damit auf Finanzteams, die quartalsweise Analysen, DCF-Modelle und Abweichungsreportings in wiederkehrenden Workflows abwickeln. Zusätzlich fĂĽhrt Microsoft den „Plan with Copilot“-Modus ein, mit dem Nutzer KI-Aktionen vor der AusfĂĽhrung prĂĽfen […]

ai-coinbase-for-agents-x402-trading-payment

Coinbase for Agents: KI-Agenten handeln und zahlen mit Limits

SAN FRANCISCO / LONDON (IT BOLTWISE) – Coinbase startet „Coinbase for Agents“ und bindet KI-Agenten direkt an ein reguliertes Trading- und Zahlungskonto. Damit können Agenten innerhalb vom Nutzer definierter Grenzen Krypto handeln, Zahlungen auslösen und Workflows automatisieren. Das Angebot kommt als MCP-Integration fĂĽr Web-Agenten und als CLI-Skill fĂĽr Terminal-Umgebungen. Im Hintergrund basiert das Zahlungsprinzip auf […]

ai-autonome-ki-agenten-slack-claude-tag

Anthropic bringt autonome KI in Slack: Claude Tag mit Ambient-Modus

BERLIN / LONDON (IT BOLTWISE) – Anthropic macht aus Slack einen Arbeitskollegen: Mit Claude Tag hält ein KI-Agent Einzug, der Diskussionen kontinuierlich mitverfolgt und asynchron proaktiv Aufgaben ĂĽbernimmt. Entscheidend ist der Ambient-Modus, der ohne Einzelbefehle Updates liefert und Teamkontexte dauerhaft nutzt. Parallel stärkt Slack mit MCP die Anbindung an mehr als 20 Partner-Apps. FĂĽr Unternehmen […]

ai-github-tui-copilot-orchid-compliance

GitHub-TUI verbindet KI-Tools mit Terminal – EU AI Act und Orchid-Sicherheitsrisiken

LONDON (IT BOLTWISE) – GitHub erweitert seine CLI um eine tabbasierte Terminal-Benutzeroberfläche, die Issues, Pull Requests und Copilot-Reviews direkt in der Kommandozeile bĂĽndelt. Parallel treiben Agent-Funktionen ĂĽber MCP-Server, Skills und Plugins die Automatisierung in der KI-gestĂĽtzten Softwareentwicklung voran. Doch mit der neuen Leistungsfähigkeit steigen auch die Angriffsflächen: Die Orchid-Kampagne identifizierte ĂĽber 10.000 trojanisierte Repositories, die […]

ai-autojack-rce-autogen-mcp-websocket

AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets

REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]

ai-shopify-spring-26-ki-sprachanalysen-elgram

Shopify erweitert KI fĂĽr E-Commerce: Sprachanalysen und 150 neue Funktionen

LONDON (IT BOLTWISE) – Shopify stockt im Spring ’26-Update seine KI-Funktionen deutlich auf und rĂĽckt dabei insbesondere Sprach-gestĂĽtzte Analysen fĂĽr E-Commerce-Teams in den Fokus. Im Zentrum steht eine neue ChatGPT-Anwendung fĂĽr Elgram, die ĂĽber den Model-Context-Protocol-Zugriff Kennzahlen aus Social-Umfeldern in natĂĽrlichsprachliche Abfragen ĂĽbersetzt. Damit lassen sich Performance-Reports zu Follower-Wachstum, Messaging-Triggern und Antwortraten schneller als je […]

ai-ki-sicherheit-session-hijacking

KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]

ai-autojack-mcp-websocket-rce-host-code

AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann

LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]

ai-ki-lesezeichen-memory-layer-mcp-rag

KI-Lesezeichen werden zur Erinnerungsschicht: Browser, MCP und RAG im Unternehmensalltag

LONDON (IT BOLTWISE) – Mehrere neue Angebote verbinden Lesezeichen, interne Inhalte und KI-Modelle so, dass gespeicherte Links zu interaktiven Wissensquellen werden. Besonders wichtig ist dabei der Zugriff ĂĽber Standards wie das Model Context Protocol (MCP), der die „Saves“ eines Nutzers direkt fĂĽr Antworten und Planung nutzbar macht. Gleichzeitig rĂĽsten Browser ihre Tab-Verwaltung mit KI-Funktionen auf […]

ai-deployment-agents-automation

KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]

ai-unreal-ue58-ue6-verse-fusion

Epic State of Unreal 2026: UE5.8 live, UE6 mit Verse und Fusion geplant

CARY / LONDON (IT BOLTWISE) – Epic zeigt mit Unreal Engine 5.8 eine sofort verfĂĽgbare Engine-Version, die zentrale Rendering- und Produktionsbausteine in den produktionsreifen Zustand bringt. Gleichzeitig liefert der diesjährige State of Unreal den Ausblick auf Unreal Engine 6: Verse als neues Gameplay-Programmiermodell, die ZusammenfĂĽhrung von UE5 und UEFN sowie eine KI-gestĂĽtzte Entwicklungspipeline. FĂĽr Entwickler […]

ai-jitterbit-infinite-2026-agentic-ki

Jitterbit „Infinite 2026“: Roadshow für sichere, agentische Automatisierung

ALAMEDA / LONDON (IT BOLTWISE) – Jitterbit kĂĽndigt mit „Infinite 2026“ eine globale virtuelle Roadshow an, die sich auf sichere, agentische KI in der Praxis konzentriert. In vier regionalen Sessions zeigen Experten, wie Unternehmen Agent Sprawl, Schatten-KI und Datenrisiken reduzieren. Im Fokus steht eine MCP-Architektur fĂĽr die Erstellung, Bereitstellung und Verwaltung von MCP-Servern ohne individuelle […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-smartsheet-smart-assist-mcp-workflow

Smartsheet erweitert KI: Smart Assist bindet ChatGPT, Copilot & Gemini an

BERLIN / LONDON (IT BOLTWISE) – Smartsheet meldet einen starken KI-Zuwachs: Seit März verzeichnet die Plattform drei Millionen KI-Aktionen. Gleichzeitig macht der neue KI-Assistent „Smart Assist“ den Sprung zu mehreren Modellen deutlich einfacher, weil Nutzer ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise direkt in Smartsheet ansteuern können. Im Zentrum steht ein erweiterter MCP-Server, der […]

ai-smartsheet-smart-assist-mcp

Smartsheet integriert ChatGPT, Copilot und Gemini Enterprise ĂĽber Smart Assist und MCP

SAN FRANCISCO / LONDON (IT BOLTWISE) – Smartsheet erweitert seine Plattform um Smart Assist und bindet ab sofort ChatGPT, Microsoft Copilot sowie Google Cloud Gemini Enterprise direkt ein. Damit lassen sich mehrere KI-Modelle in derselben Oberfläche ansteuern, ohne Workflows zu wechseln. Im Fokus steht der erweiterte Model Context Protocol (MCP)-Server, der KI-Funktionen mit unternehmensspezifischem Kontext […]

ai-browserless-agent-finance-41-seconds

Browserless Agent: KI-Agenten fĂĽr Finance-Aufgaben in 41 Sekunden

BERLIN / LONDON (IT BOLTWISE) – Browserbasierte KI-Agenten rĂĽcken in den Mittelpunkt: Browserless Agent verarbeitet Finance-Aufgaben laut Benchmarks in 41 Sekunden und kombiniert dafĂĽr persistente MCP-Sitzungen. Zeitgleich stärken Entwickler-Teams mit Updates wie dem agent-browser CLI die Agentenfähigkeiten im Browser. Der Markt verlagert sich parallel weg von Upload-basierten Workflows hin zu datenschutzfreundlicher lokaler Verarbeitung, während der […]

ai-xrpl-agent-payments-starterkit

Ripple bringt ein XRPL-KI-Starterkit fĂĽr Agenten-Zahlungen mit XRP und RLUSD

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple stellt mit dem XRPL AI Starter Kit eine Developer-Komponente bereit, die Agenten-Zahlungen ĂĽber XRP und Ripple USD vorbereiten soll. Im Zentrum steht die UnterstĂĽtzung des x402-Standards sowie ein Docs-Server, der KI-Systeme direkt an die XRPL-Dokumentation anbinden kann. Die Meldung zielt auf den frĂĽhen Use Case, bei dem […]

ai-agentjacking-sentry-mcp

Agentjacking: So kapert ein Sentry-Fehler die KI-Coding-Agenten und fĂĽhrt Code aus

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine neue Angriffsform, bei der KI-Programmierassistenten ĂĽber einen manipulierten Sentry-Fehler zur Code-AusfĂĽhrung gebracht werden. Der Hebel ist ein öffentlich einsehbares DSN, das Angreifer nur fĂĽr das Einspeisen gefälschter Fehlerevents nutzen. Weil das ganze Geschehen wie reguläre Fehlerbehebung aussieht, umgehen klassische Abwehrmechanismen die Kontrolle ĂĽber die Agenten. Unternehmen mĂĽssen daher […]

ai-xrpl-agents-payments-x402-xrp-rlusd

Ripple bringt XRPL-KI-Agenten ins XRP- und RLUSD-Zahlungssetup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple positioniert den XRPL fĂĽr KI-Agenten, die Zahlungen automatisiert anstoĂźen sollen: Mit dem „XRPL AI Starter Kit“ liefert das Unternehmen Developer-Tools, um XRP- und Ripple-USD-Transaktionen in Agent-Workflows einzubetten. Der Ansatz zielt auf kurze Settlement-Zeiten, planbare GebĂĽhren und das Auslösen von Zahlungen ohne jedes Mal menschliche Freigaben. Gleichzeitig bleibt […]

ai-ripple-xrpl-ki-agenten-zahlungen

Ripple bringt KI-Agent-Zahlungen mit XRP und RLUSD in den Fokus

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple versucht, XRP und Ripple USD (RLUSD) als Zahlungsrails fĂĽr KI-Agenten zu positionieren, während der Markt bei solchen Use-Cases bislang häufig auf USDC setzt. Mit dem XRPL AI Starter Kit liefert das Unternehmen Tools, damit Agents Zahlungen ĂĽber das XRP Ledger auslösen können. Die Technik zielt auf schnelle […]

ai-sheets-sheeetcreep-kommandozentrale

KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]

ai-agentjacking-sentry-mcp

Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]

1.837 Leser gerade online auf IT BOLTWISE


KI-Jobs