KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen
LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]
AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann
LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]
KI-Lesezeichen werden zur Erinnerungsschicht: Browser, MCP und RAG im Unternehmensalltag
LONDON (IT BOLTWISE) – Mehrere neue Angebote verbinden Lesezeichen, interne Inhalte und KI-Modelle so, dass gespeicherte Links zu interaktiven Wissensquellen werden. Besonders wichtig ist dabei der Zugriff ĂĽber Standards wie das Model Context Protocol (MCP), der die „Saves“ eines Nutzers direkt fĂĽr Antworten und Planung nutzbar macht. Gleichzeitig rĂĽsten Browser ihre Tab-Verwaltung mit KI-Funktionen auf […]
KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding
SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]
Epic State of Unreal 2026: UE5.8 live, UE6 mit Verse und Fusion geplant
CARY / LONDON (IT BOLTWISE) – Epic zeigt mit Unreal Engine 5.8 eine sofort verfĂĽgbare Engine-Version, die zentrale Rendering- und Produktionsbausteine in den produktionsreifen Zustand bringt. Gleichzeitig liefert der diesjährige State of Unreal den Ausblick auf Unreal Engine 6: Verse als neues Gameplay-Programmiermodell, die ZusammenfĂĽhrung von UE5 und UEFN sowie eine KI-gestĂĽtzte Entwicklungspipeline. FĂĽr Entwickler […]
Jitterbit „Infinite 2026“: Roadshow für sichere, agentische Automatisierung
ALAMEDA / LONDON (IT BOLTWISE) – Jitterbit kĂĽndigt mit „Infinite 2026“ eine globale virtuelle Roadshow an, die sich auf sichere, agentische KI in der Praxis konzentriert. In vier regionalen Sessions zeigen Experten, wie Unternehmen Agent Sprawl, Schatten-KI und Datenrisiken reduzieren. Im Fokus steht eine MCP-Architektur fĂĽr die Erstellung, Bereitstellung und Verwaltung von MCP-Servern ohne individuelle […]
LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE
LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]
Smartsheet erweitert KI: Smart Assist bindet ChatGPT, Copilot & Gemini an
BERLIN / LONDON (IT BOLTWISE) – Smartsheet meldet einen starken KI-Zuwachs: Seit März verzeichnet die Plattform drei Millionen KI-Aktionen. Gleichzeitig macht der neue KI-Assistent „Smart Assist“ den Sprung zu mehreren Modellen deutlich einfacher, weil Nutzer ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise direkt in Smartsheet ansteuern können. Im Zentrum steht ein erweiterter MCP-Server, der […]
Smartsheet integriert ChatGPT, Copilot und Gemini Enterprise ĂĽber Smart Assist und MCP
SAN FRANCISCO / LONDON (IT BOLTWISE) – Smartsheet erweitert seine Plattform um Smart Assist und bindet ab sofort ChatGPT, Microsoft Copilot sowie Google Cloud Gemini Enterprise direkt ein. Damit lassen sich mehrere KI-Modelle in derselben Oberfläche ansteuern, ohne Workflows zu wechseln. Im Fokus steht der erweiterte Model Context Protocol (MCP)-Server, der KI-Funktionen mit unternehmensspezifischem Kontext […]
Browserless Agent: KI-Agenten fĂĽr Finance-Aufgaben in 41 Sekunden
BERLIN / LONDON (IT BOLTWISE) – Browserbasierte KI-Agenten rĂĽcken in den Mittelpunkt: Browserless Agent verarbeitet Finance-Aufgaben laut Benchmarks in 41 Sekunden und kombiniert dafĂĽr persistente MCP-Sitzungen. Zeitgleich stärken Entwickler-Teams mit Updates wie dem agent-browser CLI die Agentenfähigkeiten im Browser. Der Markt verlagert sich parallel weg von Upload-basierten Workflows hin zu datenschutzfreundlicher lokaler Verarbeitung, während der […]
Ripple bringt ein XRPL-KI-Starterkit fĂĽr Agenten-Zahlungen mit XRP und RLUSD
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple stellt mit dem XRPL AI Starter Kit eine Developer-Komponente bereit, die Agenten-Zahlungen ĂĽber XRP und Ripple USD vorbereiten soll. Im Zentrum steht die UnterstĂĽtzung des x402-Standards sowie ein Docs-Server, der KI-Systeme direkt an die XRPL-Dokumentation anbinden kann. Die Meldung zielt auf den frĂĽhen Use Case, bei dem […]
Agentjacking: So kapert ein Sentry-Fehler die KI-Coding-Agenten und fĂĽhrt Code aus
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine neue Angriffsform, bei der KI-Programmierassistenten ĂĽber einen manipulierten Sentry-Fehler zur Code-AusfĂĽhrung gebracht werden. Der Hebel ist ein öffentlich einsehbares DSN, das Angreifer nur fĂĽr das Einspeisen gefälschter Fehlerevents nutzen. Weil das ganze Geschehen wie reguläre Fehlerbehebung aussieht, umgehen klassische Abwehrmechanismen die Kontrolle ĂĽber die Agenten. Unternehmen mĂĽssen daher […]
Ripple bringt XRPL-KI-Agenten ins XRP- und RLUSD-Zahlungssetup
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple positioniert den XRPL fĂĽr KI-Agenten, die Zahlungen automatisiert anstoĂźen sollen: Mit dem „XRPL AI Starter Kit“ liefert das Unternehmen Developer-Tools, um XRP- und Ripple-USD-Transaktionen in Agent-Workflows einzubetten. Der Ansatz zielt auf kurze Settlement-Zeiten, planbare GebĂĽhren und das Auslösen von Zahlungen ohne jedes Mal menschliche Freigaben. Gleichzeitig bleibt […]
Ripple bringt KI-Agent-Zahlungen mit XRP und RLUSD in den Fokus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple versucht, XRP und Ripple USD (RLUSD) als Zahlungsrails fĂĽr KI-Agenten zu positionieren, während der Markt bei solchen Use-Cases bislang häufig auf USDC setzt. Mit dem XRPL AI Starter Kit liefert das Unternehmen Tools, damit Agents Zahlungen ĂĽber das XRP Ledger auslösen können. Die Technik zielt auf schnelle […]
KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]
Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]
Agentjacking: Wenn KI-Coding-Agents ĂĽber Sentry beliebigen Code ausfĂĽhren
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „Agentjacking“: Angreifer täuschen Sentry-Fehlermeldungen vor, sodass KI-Coding-Agents wie Cursor oder Claude Code daraus vertrauenswĂĽrdige „Resolution“-Schritte ableiten. Dadurch kann auf den Rechnern von Entwicklern beliebiger Code ausgefĂĽhrt werden – ohne Phishing oder klassische Vor-KomproÂmittierung. Besonders kritisch ist, dass der Angriff auf dem Modellkontext-Protokoll (MCP) und implizitem Vertrauen […]
Smartsheet integriert Copilot, ChatGPT und Gemini direkt in KI-Workflows
LONDON / LONDON (IT BOLTWISE) – Smartsheet öffnet seine Plattform fĂĽr Microsoft Copilot, ChatGPT und Google Cloud Gemini Enterprise und berichtet von einer sprunghaften KI-Nutzung. In wenigen Monaten stieg die Zahl der KI-Aktionen auf ĂĽber 3 Millionen, während wöchentliche Tool-Aufrufe von 42.000 auf mehr als 700.000 kletterten. Zusätzlich bringt der Anbieter mit Smart Assist einen […]
Smartsheet erweitert MCP-Server: ChatGPT, Copilot und Gemini greifen auf Workflows zu
LONDON (IT BOLTWISE) – Smartsheet integriert seinen Model Context Protocol (MCP)-Server kĂĽnftig auch mit ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise. Damit können Unternehmen KI-Assistenten direkt an ihre Smartsheet-Daten und Workflows koppeln und Routineaufgaben stärker automatisieren. Die Meldung kommt zur richtigen Zeit, denn das Thema agentische Automatisierung verschiebt Sicherheits- und Compliance-Anforderungen in den Vordergrund. […]
Certifier MCP: KI erstellt 250 Urkunden pro Jahr kostenlos
LONDON (IT BOLTWISE) – Certifier MCP macht die Massenproduktion personalisierter Urkunden mit KI deutlich einfacher: In der kostenlosen Version sind bis zu 250 Urkunden pro Jahr per Assistent abrufbar. Damit rĂĽckt ein Prozess in den Vordergrund, der bislang vor allem ĂĽber klassische Serienbriefe oder aufwendige Dokument-Pipelines lief. Gleichzeitig zeigen Updates bei Wettbewerbern und groĂźe Rollouts […]
XRPL AI Starter Kit: Agentic Payments mit X402, XRP und RLUSD
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple veröffentlicht mit dem XRPL AI Starter Kit ein Entwicklerset, das KI-Agenten direkt auf dem XRP Ledger Zahlungen ausfĂĽhren lässt. Im Fokus steht die UnterstĂĽtzung von X402-powered payments mit XRP und Ripple USD (RLUSD), damit Agenten APIs, Inferenz und weitere Dienste eigenständig bezahlen und begleichen können. Das Versprechen: […]
CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE
WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]

























#Sophos