AccuKnox gewinnt erneut Security-BSides Bangalore fĂĽr Agentic KI-Security mit Zero Trust
BANGALORE / LONDON (IT BOLTWISE) – AccuKnox hat den „Best AI Startup“-Preis bei Security BSides Bangalore 2026 gewonnen und damit nach 2025 erneut in derselben Kategorie gewonnen. Im Zentrum steht eine Agentic-KI-Security-Suite, die laut Anbieter auf Zero-Trust-Prinzipien aufbaut und Laufzeitschutz in den Kern des Systems verlagert. Besonders hervorgehoben wird die Kombination aus KubeArmor, eBPF und […]
Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos
LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]
Hugging Face gehackt: Bildschirminhalte kapern KI-Agenten und ĂĽbernehmen PCs
LONDON (IT BOLTWISE) – Neue Forschung zeigt, wie Schadsoftware auf Android ĂĽber unsichtbare Inhalte KI-Agenten fehlleiten kann. Damit lassen sich Befehle in „normal“ wirkende Bildschirminhalte einbetten und im schlimmsten Fall Code auf einem verbundenen PC ausfĂĽhren. Zusätzlich decken Berichte zu agentischen Browsern schwere Schwächen wie Verstöße gegen Same-Origin-Policy auf. FĂĽr Unternehmen wird klar: KI-Agenten brauchen […]
Open-Source-Android-Agenten: Unsichtbarer Text kann KI-Befehle auf PCs auslösen
LONDON (IT BOLTWISE) – Forschende zeigen, wie offene Android-Agenten mit visueller Texteingabe weit mehr als nur Befehle im Handy ausfĂĽhren können. In mehreren Angriffsketten reicht es, Text in Screenshots zu verstecken, damit die KI ihn ausliest und ĂĽber ADB Eingaben auf einem Host-PC ausfĂĽhrt. Besonders kritisch: Die LĂĽcke entsteht nicht im Modell selbst, sondern in […]
GPT-Red: OpenAI automatisiert KI-SicherheitslĂĽcken-Tests mit 84%-Erfolg
LONDON (IT BOLTWISE) – OpenAI stellt mit GPT-Red einen internen Ansatz vor, der KI-SicherheitslĂĽcken automatisch sucht und testet. In Vergleichstests soll das System bei Kompromittierungen eine Erfolgsquote von 84 Prozent erreicht haben, während menschliche Sicherheitsexperten bei 13 Prozent lagen. Die Ergebnisse flossen direkt in eine neue Modellfamilie ein, die Prompt-Injection-Angriffe deutlich besser abwehren soll. FĂĽr […]
Linus Torvalds verteidigt KI-Code-Tools in Linux gegen Totalverbot
LONDON (IT BOLTWISE) – Linus Torvalds stellt sich gegen Forderungen nach einem pauschalen Verbot von KI-Tools beim Programmieren in Linux. In einer Post an die Linux Kernel Mailing List betont der Maintainer, dass er technische Vorteile höher gewichtet als Ideologie und die Nutzung notfalls pragmatisch durchsetzen will. Gleichzeitig bleibt der Streit nicht auf Prinzipien beschränkt: […]
GPT-Red: OpenAI automatisiert Prompt-Injection-Tests fĂĽr robustere GPT-5.6 Sol
LONDON (IT BOLTWISE) – OpenAI stellt mit „GPT-Red“ ein internes automatisiertes Red-Teaming vor, das Prompt-Injection-Schwächen in GPT-Modellen in groĂźem MaĂźstab sucht. Die Methode soll Fehler bereits im Training erkennen und beheben, bevor Systeme breiter ausgeliefert werden. Laut Angaben erreicht GPT-5.6 Sol gegenĂĽber dem Vorgänger eine deutlich geringere Fehlerquote bei direkten Injection-Benchmarks. Gleichzeitig zeigt ein Realwelt-Test, […]
MemGhost: Eine E-Mail setzt KI-Agenten mit falschen Dauer-Erinnerungen unter Druck
BERLIN / LONDON (IT BOLTWISE) – Forscher beschreiben, wie eine einzige E-Mail KI-Agenten mit dauerhaftem Fehlwissen fĂĽttern kann, ohne dass Nutzer den Eingriff im Chat bemerken. Dazu nutzen sie eine automatisierte „Stealth Memory Injection“, die beim Agenten selbst eine falsche Notiz in der langlebigen Ablage ablegt. In Tests gelingt der komplette Angriff in 87,5% der […]
Context Bombing: Wie Verteidiger Prompt Injections gezielt zum Scheitern bringen
BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie „Context bombing“ Prompt Injections in einen Abwehrmechanismus verwandelt. Indem Angreifer-Strings neben echte AWS-Secrets platziert werden, stoppen die LLM-Agenten den Angriff, sobald sie die „verbotenen“ Befehle im Kontext erkennen. In Tests sank der erfolgreiche Admin-Zugriff ĂĽber fĂĽnf Modelle und 152 Angriffe von 57% auf 5%. Damit verschiebt […]
Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585
LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]
Microsoft liefert Fix fĂĽr Outlook-Copilot-Absturz in RDS und verbessert Windows-11-Logdateien
LONDON (IT BOLTWISE) – Microsoft hat zwei Probleme gleichzeitig adressiert: In Remote-Desktop-Umgebungen kann Outlook mit Copilot beim Verfassen von E-Mails abstĂĽrzen, und ein Windows-11-Fehler lässt eine Berechtigungs-Logdatei extrem anwachsen. Gleichzeitig schlieĂźt der Konzern mit der Copilot-Enterprise-Aktualisierung die als „SearchLeak“ bekannte SicherheitslĂĽcke. Der Beitrag ordnet die Updates in Microsofts strategischen KI-Schwenk ein, bei dem in Excel […]
Friendly Fire: KI-Code-Agenten lassen sich durch README-Skripte austricksen
LONDON (IT BOLTWISE) – Eine neue Proof-of-Concept-Studie zeigt, dass KI-Code-Agenten bei automatischen Freigaben nicht nur Schwachstellen finden, sondern auch selbst zum AusfĂĽhrungsweg fĂĽr Schadcode werden können. Der Angriff „Friendly Fire“ arbeitet gezielt gegen Claude Code und Codex, wenn sie in Autonomie-Modi laufen, die Kommandos nach Risiko-Scoring erlauben. Besonders brisant: Die Autoren verstecken den Payload in […]
Windows 11: Cloud Rebuild, MXC SDK und neue Angriffe im Fokus
BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Cloud Rebuild“ in Windows 11 26H2 ein Recovery-Update, das kompromittierte Systeme ohne USB-Stick neu aufsetzen soll. Gleichzeitig erweitert der Konzern die Sicherheitsarchitektur fĂĽr KI-Agenten mit dem MXC SDK und adressiert dabei Prompt-Injection-Risiken ĂĽber Sandbox-Isolation. In derselben Phase zeigen sich jedoch neue reale Kampagnen wie EtherRAT und […]
Gemini-Live-Lücke: Ephemere Token ermöglichen das Übernehmen von KI-Sprachsitzungen
LONDON (IT BOLTWISE) – Eine KonfigurationslĂĽcke bei ephemeren Tokens kann Angreifern erlauben, laufende KI-Sprachsitzungen zu ĂĽbernehmen. Laut Sicherheitsforschung reicht dabei oft schon das Weglassen eines bestimmten Feldes in der Referenzimplementierung, damit Sitzungsparameter vom Client gesteuert werden. Besonders heikel wird das Szenario, weil Angreifer Systemanweisungen manipulieren und in geschĂĽtzten Umgebungen Code ausfĂĽhren können. Parallel zeigen weitere […]
KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]
Biowaffen-Risiko: KI-Verordnung rĂĽckt DNA-Checks und Modell-Schutz in den Fokus
LONDON / LONDON (IT BOLTWISE) – Neue Gesetzespläne sollen verhindern, dass KI zur Entwicklung gefährlicher Krankheitserreger missbraucht wird. Im Zentrum steht eine drohende SicherheitslĂĽcke bei Bestellungen synthetischer DNA, die bislang in GroĂźbritannien nicht verpflichtend geprĂĽft werden muss. Gleichzeitig warnen groĂźe KI-Anbieter und GeheimdienstverbĂĽnde vor Fähigkeiten moderner Modelle und vor Umgehungstechniken wie Prompt Injection. Der Artikel […]
KI-Betrug nimmt zu: Kaspersky nennt 42 Prozent OpenAI-Nutzung und neue Angriffswege
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem massiven Anstieg KI-basierten Betrugs: In 42% der Fälle taucht die Marke OpenAI in betrugsbezogenen Versuchen auf, während sich die Angriffszahlen in den ersten Monaten 2026 vervielfacht haben. Neue Techniken wie „Phantom Squatting“ machen dabei Halluzinationen fĂĽr Kriminelle nutzbar, indem sie gezielt Domains registrieren, die KI-Modelle als scheinbar […]
Googles Gemini-Expansion: KI-Zugriff auf Desktop, neue Bildfeatures und steigender Strombedarf
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google rollt Gemini-Funktionen deutlich breiter aus: Gemini Spark fĂĽr macOS soll Desktop-Arbeit automatisieren, und die Bildgenerierung wird in den USA fĂĽr Erwachsene geöffnet. Gleichzeitig verschärfen Datenschutz- und Sicherheitsbedenken den Blick auf den Datenhunger der Plattform. Der neue Umweltbericht liefert die harte Zahl: Der KI-Stromverbrauch stieg 2025 um 37 […]
ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus
LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]
BioShocking: Prompt-Injection manipuliert KI-Browser in Datenabfluss
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher von LayerX zeigen mit „BioShocking“, wie Prompt-Injection KI-gestĂĽtzte Browser-Agenten in riskante Aktionen gegen Sicherheitsregeln steuern kann. In einem Proof-of-Concept mit einem spielerischen Webseiten-Setup lieĂźen sich sensible Schritte zur Datenkopie aus einem GitHub-Repository anstoĂźen. Getestet wurden sechs verbreitete agentische Browserprodukte; nur ein Anbieter lieferte eine wirksame GegenmaĂźnahme. Das wirft […]
Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

























#Sophos