ai-ki-sicherheit-session-hijacking

KI-Sicherheit unter Druck: Session-Hijacking-Angriffe bei Agenten steigen

LONDON (IT BOLTWISE) – Session-Hijacking-Angriffe gegen KI-Agenten nehmen deutlich zu: Im Jahresvergleich stieg die Zahl solcher Vorfälle um 127%. Microsoft reagiert parallel mit neuen Schutzmechanismen fĂĽr Copilot Studio und weiteren Härtungen rund um MCP. Gleichzeitig offenbaren Forscher kritisch verkettete Schwachstellen wie AutoJack und SearchLeak. FĂĽr Unternehmen wird damit klar: KĂĽnstliche Intelligenz im Betrieb braucht nicht […]

ai-autojack-mcp-websocket-rce-host-code

AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann

LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]

ai-ki-lesezeichen-memory-layer-mcp-rag

KI-Lesezeichen werden zur Erinnerungsschicht: Browser, MCP und RAG im Unternehmensalltag

LONDON (IT BOLTWISE) – Mehrere neue Angebote verbinden Lesezeichen, interne Inhalte und KI-Modelle so, dass gespeicherte Links zu interaktiven Wissensquellen werden. Besonders wichtig ist dabei der Zugriff ĂĽber Standards wie das Model Context Protocol (MCP), der die „Saves“ eines Nutzers direkt fĂĽr Antworten und Planung nutzbar macht. Gleichzeitig rĂĽsten Browser ihre Tab-Verwaltung mit KI-Funktionen auf […]

ai-deployment-agents-automation

KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]

ai-unreal-ue58-ue6-verse-fusion

Epic State of Unreal 2026: UE5.8 live, UE6 mit Verse und Fusion geplant

CARY / LONDON (IT BOLTWISE) – Epic zeigt mit Unreal Engine 5.8 eine sofort verfĂĽgbare Engine-Version, die zentrale Rendering- und Produktionsbausteine in den produktionsreifen Zustand bringt. Gleichzeitig liefert der diesjährige State of Unreal den Ausblick auf Unreal Engine 6: Verse als neues Gameplay-Programmiermodell, die ZusammenfĂĽhrung von UE5 und UEFN sowie eine KI-gestĂĽtzte Entwicklungspipeline. FĂĽr Entwickler […]

ai-jitterbit-infinite-2026-agentic-ki

Jitterbit „Infinite 2026“: Roadshow für sichere, agentische Automatisierung

ALAMEDA / LONDON (IT BOLTWISE) – Jitterbit kĂĽndigt mit „Infinite 2026“ eine globale virtuelle Roadshow an, die sich auf sichere, agentische KI in der Praxis konzentriert. In vier regionalen Sessions zeigen Experten, wie Unternehmen Agent Sprawl, Schatten-KI und Datenrisiken reduzieren. Im Fokus steht eine MCP-Architektur fĂĽr die Erstellung, Bereitstellung und Verwaltung von MCP-Servern ohne individuelle […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

ai-smartsheet-smart-assist-mcp-workflow

Smartsheet erweitert KI: Smart Assist bindet ChatGPT, Copilot & Gemini an

BERLIN / LONDON (IT BOLTWISE) – Smartsheet meldet einen starken KI-Zuwachs: Seit März verzeichnet die Plattform drei Millionen KI-Aktionen. Gleichzeitig macht der neue KI-Assistent „Smart Assist“ den Sprung zu mehreren Modellen deutlich einfacher, weil Nutzer ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise direkt in Smartsheet ansteuern können. Im Zentrum steht ein erweiterter MCP-Server, der […]

ai-smartsheet-smart-assist-mcp

Smartsheet integriert ChatGPT, Copilot und Gemini Enterprise ĂĽber Smart Assist und MCP

SAN FRANCISCO / LONDON (IT BOLTWISE) – Smartsheet erweitert seine Plattform um Smart Assist und bindet ab sofort ChatGPT, Microsoft Copilot sowie Google Cloud Gemini Enterprise direkt ein. Damit lassen sich mehrere KI-Modelle in derselben Oberfläche ansteuern, ohne Workflows zu wechseln. Im Fokus steht der erweiterte Model Context Protocol (MCP)-Server, der KI-Funktionen mit unternehmensspezifischem Kontext […]

ai-browserless-agent-finance-41-seconds

Browserless Agent: KI-Agenten fĂĽr Finance-Aufgaben in 41 Sekunden

BERLIN / LONDON (IT BOLTWISE) – Browserbasierte KI-Agenten rĂĽcken in den Mittelpunkt: Browserless Agent verarbeitet Finance-Aufgaben laut Benchmarks in 41 Sekunden und kombiniert dafĂĽr persistente MCP-Sitzungen. Zeitgleich stärken Entwickler-Teams mit Updates wie dem agent-browser CLI die Agentenfähigkeiten im Browser. Der Markt verlagert sich parallel weg von Upload-basierten Workflows hin zu datenschutzfreundlicher lokaler Verarbeitung, während der […]

ai-xrpl-agent-payments-starterkit

Ripple bringt ein XRPL-KI-Starterkit fĂĽr Agenten-Zahlungen mit XRP und RLUSD

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple stellt mit dem XRPL AI Starter Kit eine Developer-Komponente bereit, die Agenten-Zahlungen ĂĽber XRP und Ripple USD vorbereiten soll. Im Zentrum steht die UnterstĂĽtzung des x402-Standards sowie ein Docs-Server, der KI-Systeme direkt an die XRPL-Dokumentation anbinden kann. Die Meldung zielt auf den frĂĽhen Use Case, bei dem […]

ai-agentjacking-sentry-mcp

Agentjacking: So kapert ein Sentry-Fehler die KI-Coding-Agenten und fĂĽhrt Code aus

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine neue Angriffsform, bei der KI-Programmierassistenten ĂĽber einen manipulierten Sentry-Fehler zur Code-AusfĂĽhrung gebracht werden. Der Hebel ist ein öffentlich einsehbares DSN, das Angreifer nur fĂĽr das Einspeisen gefälschter Fehlerevents nutzen. Weil das ganze Geschehen wie reguläre Fehlerbehebung aussieht, umgehen klassische Abwehrmechanismen die Kontrolle ĂĽber die Agenten. Unternehmen mĂĽssen daher […]

ai-xrpl-agents-payments-x402-xrp-rlusd

Ripple bringt XRPL-KI-Agenten ins XRP- und RLUSD-Zahlungssetup

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple positioniert den XRPL fĂĽr KI-Agenten, die Zahlungen automatisiert anstoĂźen sollen: Mit dem „XRPL AI Starter Kit“ liefert das Unternehmen Developer-Tools, um XRP- und Ripple-USD-Transaktionen in Agent-Workflows einzubetten. Der Ansatz zielt auf kurze Settlement-Zeiten, planbare GebĂĽhren und das Auslösen von Zahlungen ohne jedes Mal menschliche Freigaben. Gleichzeitig bleibt […]

ai-ripple-xrpl-ki-agenten-zahlungen

Ripple bringt KI-Agent-Zahlungen mit XRP und RLUSD in den Fokus

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple versucht, XRP und Ripple USD (RLUSD) als Zahlungsrails fĂĽr KI-Agenten zu positionieren, während der Markt bei solchen Use-Cases bislang häufig auf USDC setzt. Mit dem XRPL AI Starter Kit liefert das Unternehmen Tools, damit Agents Zahlungen ĂĽber das XRP Ledger auslösen können. Die Technik zielt auf schnelle […]

ai-sheets-sheeetcreep-kommandozentrale

KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]

ai-agentjacking-sentry-mcp

Agentjacking: KI-Coding-Agenten ĂĽber Sentry in die AusfĂĽhrung von Schadcode treiben

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Klasse von Angriffen, die KĂĽnstliche Intelligenz-basierten Coding-Agenten wie Claude Code und Cursor als AusfĂĽhrungsvektor missbrauchen. Der Trick: Gefälschte Sentry-Fehlermeldungen werden ĂĽber Model Context Protocol (MCP) als vermeintlich vertrauenswĂĽrdige Systemanweisungen an den Agenten ĂĽbergeben. Gelingt die Manipulation, kann der Agent in der Umgebung des Entwicklers beliebigen Code ausfĂĽhren […]

ai-agentjacking-sentry-mcp

Agentjacking: Wenn KI-Coding-Agents ĂĽber Sentry beliebigen Code ausfĂĽhren

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „Agentjacking“: Angreifer täuschen Sentry-Fehlermeldungen vor, sodass KI-Coding-Agents wie Cursor oder Claude Code daraus vertrauenswĂĽrdige „Resolution“-Schritte ableiten. Dadurch kann auf den Rechnern von Entwicklern beliebiger Code ausgefĂĽhrt werden – ohne Phishing oder klassische Vor-Kompro­mittierung. Besonders kritisch ist, dass der Angriff auf dem Modellkontext-Protokoll (MCP) und implizitem Vertrauen […]

ai-smartsheet-ki-workflows

Smartsheet integriert Copilot, ChatGPT und Gemini direkt in KI-Workflows

LONDON / LONDON (IT BOLTWISE) – Smartsheet öffnet seine Plattform fĂĽr Microsoft Copilot, ChatGPT und Google Cloud Gemini Enterprise und berichtet von einer sprunghaften KI-Nutzung. In wenigen Monaten stieg die Zahl der KI-Aktionen auf ĂĽber 3 Millionen, während wöchentliche Tool-Aufrufe von 42.000 auf mehr als 700.000 kletterten. Zusätzlich bringt der Anbieter mit Smart Assist einen […]

ai-smartsheet-mcp-governance

Smartsheet erweitert MCP-Server: ChatGPT, Copilot und Gemini greifen auf Workflows zu

LONDON (IT BOLTWISE) – Smartsheet integriert seinen Model Context Protocol (MCP)-Server kĂĽnftig auch mit ChatGPT, Microsoft Copilot und Google Cloud Gemini Enterprise. Damit können Unternehmen KI-Assistenten direkt an ihre Smartsheet-Daten und Workflows koppeln und Routineaufgaben stärker automatisieren. Die Meldung kommt zur richtigen Zeit, denn das Thema agentische Automatisierung verschiebt Sicherheits- und Compliance-Anforderungen in den Vordergrund. […]

ai-certifier-mcp-urkunden

Certifier MCP: KI erstellt 250 Urkunden pro Jahr kostenlos

LONDON (IT BOLTWISE) – Certifier MCP macht die Massenproduktion personalisierter Urkunden mit KI deutlich einfacher: In der kostenlosen Version sind bis zu 250 Urkunden pro Jahr per Assistent abrufbar. Damit rĂĽckt ein Prozess in den Vordergrund, der bislang vor allem ĂĽber klassische Serienbriefe oder aufwendige Dokument-Pipelines lief. Gleichzeitig zeigen Updates bei Wettbewerbern und groĂźe Rollouts […]

ai-xrpl-agentic-payments-x402-kit

XRPL AI Starter Kit: Agentic Payments mit X402, XRP und RLUSD

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ripple veröffentlicht mit dem XRPL AI Starter Kit ein Entwicklerset, das KI-Agenten direkt auf dem XRP Ledger Zahlungen ausfĂĽhren lässt. Im Fokus steht die UnterstĂĽtzung von X402-powered payments mit XRP und Ripple USD (RLUSD), damit Agenten APIs, Inferenz und weitere Dienste eigenständig bezahlen und begleichen können. Das Versprechen: […]

ai-litellm-cve-2026-42271-rce

CVE-2026-42271: LiteLLM-Endpunkte ermöglichen unauthentifizierte RCE

WASHINGTON / LONDON (IT BOLTWISE) – Die CISA hat die SicherheitslĂĽcke CVE-2026-42271 in ihren Known Exploited Vulnerabilities-Katalog aufgenommen, nachdem aktive Ausnutzung nachgewiesen wurde. Der Fehler betrifft BerriAI LiteLLM und kann ĂĽber manipulierte API-Anfragen zu einer Command Injection fĂĽhren. Betroffen sind bestimmte LiteLLM-Versionen und konkrete Endpunkte zur MCP-Server-Vorschau. FĂĽr Betreiber von KI-Proxy- oder Agenten-Setups bedeutet das: […]

ai-strava-claude-training-voice-mcp

Strava integriert Claude: Spracheingaben fĂĽr Trainingsanalysen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Strava bringt mit Claude eine neue Art der Trainingsauswertung auf die Plattform: Nutzer können ihre Aktivitätsdaten per Sprachbefehl abfragen statt Kennzahlen manuell zu durchsuchen. Die Funktion läuft ĂĽber das Model Context Protocol (MCP) von Anthropic und startet gestaffelt, zuerst fĂĽr die Integration, dann fĂĽr zahlende Nutzer. Besonders relevant […]

839 Leser gerade online auf IT BOLTWISE


KI-Jobs