ai-face-unlock-spoofing-test

70 Prozent der Smartphones knacken Face Unlock per Foto

NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]

ai-writer-writeout-session-token-sandbox

Writer-Sicherheitslücke „WriteOut“: Session-Tokens aus Vorschauen potenziell tenant-übergreifend

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kritisch gepatchten Schwachstelle in Writer, die ĂĽber Vorschau-Links Session-Tokens anderer Nutzer abgreifen könnte. Das Risiko: Angreifer können Accounts kapern, private Chats und Dokumente auslesen und je nach Rolle sogar Administratorrechte ĂĽbernehmen. Entscheidend ist, dass Täter und Opfer nicht derselben Organisation angehören mĂĽssen. Writer hat die Weiterleitung von […]

ai-cryptoparty-linux-firefox-workshop

Cryptoparty TĂĽbingen: Linux installieren und sicher mit Firefox surfen

TĂśBINGEN / LONDON (IT BOLTWISE) – In TĂĽbingen zeigt eine Cryptoparty, wie Teilnehmende Linux installieren und mit Firefox sicherer surfen. Der Workshop ist auf acht Personen begrenzt und erfordert eine Anmeldung, weil die praktische Anleitung im Vordergrund steht. Parallel zieht die Branche die NIS2- und KRITIS-Anforderungen auch in Krankenhäusern enger, während in anderen Regionen bereits […]

ai-sql-injection-abwehr-konzept

SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert

LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]

ai-vibe-coding-security-fallen

Vibe-Coding und KI-Agenten: So vermeiden Unternehmen Sicherheitsfallen

LONDON (IT BOLTWISE) – Vibe-Coding macht Softwareerstellung fĂĽr viele plötzlich zugänglich, bringt aber neue Sicherheitsrisiken in Produktionsumgebungen. Fallbeispiele zeigen, wie schnell LĂĽcken wie SQL-Injection oder fehlende Authentifizierung entstehen, wenn Apps von lokal nach öffentlich „hochgezogen“ werden. Experten warnen vor fehlenden Threat-Model-Checks und vor der trĂĽgerischen Annahme, dass KI-Code automatisch sicher sei. Wer Daten, Konten oder […]

ai-ki-phishing-fake-login

KI-Phishing mit hoher Klickrate: Von Prompt-Injection bis Fake-Login

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erhöht die Klickrate laut Berichten teils von 12 auf 54 Prozent und treibt damit den ökonomischen Schaden fĂĽr Angreifer deutlich nach oben. Gleichzeitig zeigen neue Angriffswellen, wie Kriminelle gefälschte PDFs, täuschend echte Cloud-Login-Seiten und Social-Media-Kampagnen kombinieren. Auch Entwickler werden stärker angegriffen: Prompt-Injection gilt als besonders effektiv, und manipulierte Pakete […]

trendai-inception-programm-sichere-ki-startups

TrendAI startet Inception-Programm fĂĽr sichere KI: Red/Blue-Team-Validierung und Skalierungshilfen

LONDON (IT BOLTWISE) – TrendAI bringt mit dem „Inception-Programm“ ein Partnerangebot auf den Markt, das KI-Startups bei der Absicherung ihrer Lösungen unterstĂĽtzt und die Zeit bis zur Enterprise-EinfĂĽhrung verkĂĽrzt. KernstĂĽck sind Validierungsservices wie AI Red Teaming oder Purple Teaming gegen typische Angriffe wie Prompt Injection, Jailbreaks und Tool-Abuse. Ergänzt wird das durch sechs Monate kostenlose […]

praisonai-cve-2026-44338-auth-bypass-angriffe

PraisonAI: CVE-2026-44338 ermöglicht Auth-Bypass – Angriffe innerhalb von Stunden

LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Angreifer die PraisonAI-LĂĽcke CVE-2026-44338 (CVSS 7,3) schon wenige Stunden nach der Offenlegung gezielt ausnutzen. Im Kern geht es um fehlende Authentifizierung: Bestimmte Endpunkte können ohne Token aufgeschaltet und mit vordefinierten Workflows bedient werden. Der Vorfall unterstreicht, wie riskant voreingestellte Schutzmechanismen in Open-Source-Frameworks sein können, wenn sie in Produktion […]

ai-code-security-vulnerabilities

Welche Code-Schwachstellen werden wirklich behoben? Neue Sicherheitsdaten enthĂĽllen Unterschiede

LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass die Behebungsraten von Code-Schwachstellen stark variieren, abhängig von der Art der Schwachstelle. Besonders bei Authentifizierungs- und kryptografischen Fehlern gibt es groĂźe Unterschiede zwischen fĂĽhrenden Unternehmen und dem Rest der Branche. Diese Erkenntnisse könnten die Art und Weise verändern, wie Unternehmen ihre Sicherheitsstrategien priorisieren. In der Welt […]

ai-owasp-security-machine-identity

Warum die OWASP NHI Top 10 fĂĽr die IT-Sicherheit unverzichtbar sind

MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der IT-Sicherheit hat das Open Web Application Security Project (OWASP) ein neues Projekt vorgestellt: die Non-Human Identity (NHI) Top 10. Diese Liste zielt darauf ab, die spezifischen Risiken und Herausforderungen zu adressieren, die mit nicht-menschlichen Identitäten verbunden sind, wie API-SchlĂĽssel, Dienstkonten und andere maschinelle Anmeldeinformationen. […]

3.971 Leser gerade online auf IT BOLTWISE


KI-Jobs