ai-accuknox-agentic-ai-security-zero-trust-runtime

AccuKnox gewinnt erneut Security-BSides Bangalore fĂĽr Agentic KI-Security mit Zero Trust

BANGALORE / LONDON (IT BOLTWISE) – AccuKnox hat den „Best AI Startup“-Preis bei Security BSides Bangalore 2026 gewonnen und damit nach 2025 erneut in derselben Kategorie gewonnen. Im Zentrum steht eine Agentic-KI-Security-Suite, die laut Anbieter auf Zero-Trust-Prinzipien aufbaut und Laufzeitschutz in den Kern des Systems verlagert. Besonders hervorgehoben wird die Kombination aus KubeArmor, eBPF und […]

ai-azure-devops-mcp-hidden-pr-comment

Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos

LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]

ai-ki-agent-uebernahme-via-display-overlay

Hugging Face gehackt: Bildschirminhalte kapern KI-Agenten und ĂĽbernehmen PCs

LONDON (IT BOLTWISE) – Neue Forschung zeigt, wie Schadsoftware auf Android ĂĽber unsichtbare Inhalte KI-Agenten fehlleiten kann. Damit lassen sich Befehle in „normal“ wirkende Bildschirminhalte einbetten und im schlimmsten Fall Code auf einem verbundenen PC ausfĂĽhren. Zusätzlich decken Berichte zu agentischen Browsern schwere Schwächen wie Verstöße gegen Same-Origin-Policy auf. FĂĽr Unternehmen wird klar: KI-Agenten brauchen […]

ai-android-agent-hidden-screenshot-adb

Open-Source-Android-Agenten: Unsichtbarer Text kann KI-Befehle auf PCs auslösen

LONDON (IT BOLTWISE) – Forschende zeigen, wie offene Android-Agenten mit visueller Texteingabe weit mehr als nur Befehle im Handy ausfĂĽhren können. In mehreren Angriffsketten reicht es, Text in Screenshots zu verstecken, damit die KI ihn ausliest und ĂĽber ADB Eingaben auf einem Host-PC ausfĂĽhrt. Besonders kritisch: Die LĂĽcke entsteht nicht im Modell selbst, sondern in […]

ai-1password-claude-zero-exposure

1Password for Claude: KI-Autofill bleibt im verschlĂĽsselten Tresor

LONDON (IT BOLTWISE) – 1Password und Anthropic bringen mit „1Password for Claude“ eine Integration an den Start, die KI-gestĂĽtzte Browser-Aufgaben erleichtert, ohne Passwörter preiszugeben. Die Kernidee: Die Zugangsdaten verlassen nie den verschlĂĽsselten Tresor. Vor jeder Aktion stimmt der Nutzer per biometrischer PrĂĽfung zu; danach erlischt der KI-Zugriff automatisch. Damit adressieren beide Anbieter vor allem das […]

ai-gpt-red-automated-security-testing

GPT-Red: OpenAI automatisiert KI-SicherheitslĂĽcken-Tests mit 84%-Erfolg

LONDON (IT BOLTWISE) – OpenAI stellt mit GPT-Red einen internen Ansatz vor, der KI-SicherheitslĂĽcken automatisch sucht und testet. In Vergleichstests soll das System bei Kompromittierungen eine Erfolgsquote von 84 Prozent erreicht haben, während menschliche Sicherheitsexperten bei 13 Prozent lagen. Die Ergebnisse flossen direkt in eine neue Modellfamilie ein, die Prompt-Injection-Angriffe deutlich besser abwehren soll. FĂĽr […]

ai-linux-kernel-ki-code-review-torvalds

Linus Torvalds verteidigt KI-Code-Tools in Linux gegen Totalverbot

LONDON (IT BOLTWISE) – Linus Torvalds stellt sich gegen Forderungen nach einem pauschalen Verbot von KI-Tools beim Programmieren in Linux. In einer Post an die Linux Kernel Mailing List betont der Maintainer, dass er technische Vorteile höher gewichtet als Ideologie und die Nutzung notfalls pragmatisch durchsetzen will. Gleichzeitig bleibt der Streit nicht auf Prinzipien beschränkt: […]

ai-gpt-red-prompt-injection-testing

GPT-Red: OpenAI automatisiert Prompt-Injection-Tests fĂĽr robustere GPT-5.6 Sol

LONDON (IT BOLTWISE) – OpenAI stellt mit „GPT-Red“ ein internes automatisiertes Red-Teaming vor, das Prompt-Injection-Schwächen in GPT-Modellen in groĂźem MaĂźstab sucht. Die Methode soll Fehler bereits im Training erkennen und beheben, bevor Systeme breiter ausgeliefert werden. Laut Angaben erreicht GPT-5.6 Sol gegenĂĽber dem Vorgänger eine deutlich geringere Fehlerquote bei direkten Injection-Benchmarks. Gleichzeitig zeigt ein Realwelt-Test, […]

ai-memghost-email-persistent-memory

MemGhost: Eine E-Mail setzt KI-Agenten mit falschen Dauer-Erinnerungen unter Druck

BERLIN / LONDON (IT BOLTWISE) – Forscher beschreiben, wie eine einzige E-Mail KI-Agenten mit dauerhaftem Fehlwissen fĂĽttern kann, ohne dass Nutzer den Eingriff im Chat bemerken. Dazu nutzen sie eine automatisierte „Stealth Memory Injection“, die beim Agenten selbst eine falsche Notiz in der langlebigen Ablage ablegt. In Tests gelingt der komplette Angriff in 87,5% der […]

ai-context-bombing-aws-canary

Context Bombing: Wie Verteidiger Prompt Injections gezielt zum Scheitern bringen

BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie „Context bombing“ Prompt Injections in einen Abwehrmechanismus verwandelt. Indem Angreifer-Strings neben echte AWS-Secrets platziert werden, stoppen die LLM-Agenten den Angriff, sobald sie die „verbotenen“ Befehle im Kontext erkennen. In Tests sank der erfolgreiche Admin-Zugriff ĂĽber fĂĽnf Modelle und 152 Angriffe von 57% auf 5%. Damit verschiebt […]

ai-security-weekly-585

Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585

LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]

ai-microsoft-outlook-copilot-rds-searchleak-win11-logs

Microsoft liefert Fix fĂĽr Outlook-Copilot-Absturz in RDS und verbessert Windows-11-Logdateien

LONDON (IT BOLTWISE) – Microsoft hat zwei Probleme gleichzeitig adressiert: In Remote-Desktop-Umgebungen kann Outlook mit Copilot beim Verfassen von E-Mails abstĂĽrzen, und ein Windows-11-Fehler lässt eine Berechtigungs-Logdatei extrem anwachsen. Gleichzeitig schlieĂźt der Konzern mit der Copilot-Enterprise-Aktualisierung die als „SearchLeak“ bekannte SicherheitslĂĽcke. Der Beitrag ordnet die Updates in Microsofts strategischen KI-Schwenk ein, bei dem in Excel […]

ai-friendly-fire-readme-agent

Friendly Fire: KI-Code-Agenten lassen sich durch README-Skripte austricksen

LONDON (IT BOLTWISE) – Eine neue Proof-of-Concept-Studie zeigt, dass KI-Code-Agenten bei automatischen Freigaben nicht nur Schwachstellen finden, sondern auch selbst zum AusfĂĽhrungsweg fĂĽr Schadcode werden können. Der Angriff „Friendly Fire“ arbeitet gezielt gegen Claude Code und Codex, wenn sie in Autonomie-Modi laufen, die Kommandos nach Risiko-Scoring erlauben. Besonders brisant: Die Autoren verstecken den Payload in […]

ai-windows11-cloud-rebuild-mxc-sdk-security

Windows 11: Cloud Rebuild, MXC SDK und neue Angriffe im Fokus

BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Cloud Rebuild“ in Windows 11 26H2 ein Recovery-Update, das kompromittierte Systeme ohne USB-Stick neu aufsetzen soll. Gleichzeitig erweitert der Konzern die Sicherheitsarchitektur fĂĽr KI-Agenten mit dem MXC SDK und adressiert dabei Prompt-Injection-Risiken ĂĽber Sandbox-Isolation. In derselben Phase zeigen sich jedoch neue reale Kampagnen wie EtherRAT und […]

ai-gitlost-github-agentic-issue

GitLost: Öffentliche GitHub-Issues können Agenten auf private Repos lenken

SINGAPUR / LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „GitLost“, wie öffentliche GitHub-Issues Agentic Workflows in öffentliche Kommentare leiten können, obwohl die Workflows im Kern nur lesend ausgelegt sind. Entscheidend ist, dass Organisationen Tokens mit Cross-Repository-Lesezugriff vergeben, während der Agent Inhalte aus fremden, nicht vertrauenswĂĽrdigen Quellen verarbeitet. In einem Proof of Concept genĂĽgte eine minimale […]

ai-gemini-live-tokensession

Gemini-Live-Lücke: Ephemere Token ermöglichen das Übernehmen von KI-Sprachsitzungen

LONDON (IT BOLTWISE) – Eine KonfigurationslĂĽcke bei ephemeren Tokens kann Angreifern erlauben, laufende KI-Sprachsitzungen zu ĂĽbernehmen. Laut Sicherheitsforschung reicht dabei oft schon das Weglassen eines bestimmten Feldes in der Referenzimplementierung, damit Sitzungsparameter vom Client gesteuert werden. Besonders heikel wird das Szenario, weil Angreifer Systemanweisungen manipulieren und in geschĂĽtzten Umgebungen Code ausfĂĽhren können. Parallel zeigen weitere […]

ai-jspace-claude-workspace

Anthropic: J-space in Claude macht „stilles Denken“ in LLMs sichtbar

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic beschreibt eine neue Analyse-Methode fĂĽr den LLM-Chatbot Claude: Im Modell taucht eine kleine Menge interner Aktivitätsmuster auf, die wie ein „privater Workspace“ fĂĽr bewusst zugängliches Denken funktioniert. Diese J-space-Muster lassen sich auslesen, gezielt anstoĂźen und ĂĽber Eingriffe so verändern, dass sich die Ausgabe des Systems nachweislich umlenkt. […]

ai-browser-ransomware-file-access

KI und Browser-Funktionen: Wenn Cyberangriffe schon beim Trusted-Path ansetzen

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche zeigen gleich mehrere Fälle, wie wenig „clever“ Angriffe oft sein mĂĽssen, wenn frĂĽhe Vertrauenspunkte falsch gesetzt sind. Besonders brisant: KI-gestĂĽtzte Malware nutzt eine reale Browser-Funktion (File System Access API), um das Ransomware-Versprechen direkt im Browser umzusetzen. Gleichzeitig werden Botnetze ĂĽber Haushaltsgeräte als Proxy-Infrastruktur missbraucht und Angriffsketten mit Täuschung […]

ai-biosafety-dna-screening

Biowaffen-Risiko: KI-Verordnung rĂĽckt DNA-Checks und Modell-Schutz in den Fokus

LONDON / LONDON (IT BOLTWISE) – Neue Gesetzespläne sollen verhindern, dass KI zur Entwicklung gefährlicher Krankheitserreger missbraucht wird. Im Zentrum steht eine drohende SicherheitslĂĽcke bei Bestellungen synthetischer DNA, die bislang in GroĂźbritannien nicht verpflichtend geprĂĽft werden muss. Gleichzeitig warnen groĂźe KI-Anbieter und GeheimdienstverbĂĽnde vor Fähigkeiten moderner Modelle und vor Umgehungstechniken wie Prompt Injection. Der Artikel […]

ai-ki-betrug-openai-phantom-squatting

KI-Betrug nimmt zu: Kaspersky nennt 42 Prozent OpenAI-Nutzung und neue Angriffswege

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem massiven Anstieg KI-basierten Betrugs: In 42% der Fälle taucht die Marke OpenAI in betrugsbezogenen Versuchen auf, während sich die Angriffszahlen in den ersten Monaten 2026 vervielfacht haben. Neue Techniken wie „Phantom Squatting“ machen dabei Halluzinationen fĂĽr Kriminelle nutzbar, indem sie gezielt Domains registrieren, die KI-Modelle als scheinbar […]

ai-gemini-stromverbrauch-37

Googles Gemini-Expansion: KI-Zugriff auf Desktop, neue Bildfeatures und steigender Strombedarf

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google rollt Gemini-Funktionen deutlich breiter aus: Gemini Spark fĂĽr macOS soll Desktop-Arbeit automatisieren, und die Bildgenerierung wird in den USA fĂĽr Erwachsene geöffnet. Gleichzeitig verschärfen Datenschutz- und Sicherheitsbedenken den Blick auf den Datenhunger der Plattform. Der neue Umweltbericht liefert die harte Zahl: Der KI-Stromverbrauch stieg 2025 um 37 […]

ai-threatsday-ki-compute-hijacking

ThreatsDay: KI-Compute-Hijacking, Apple-Email-LĂĽcke und Ransomware-Trends im Fokus

LONDON (IT BOLTWISE) – Unter den aktuellen Schwachstellen und Angriffsserien ragt ein Muster hervor: Angreifer finden kleine Validierungs- und VertrauenslĂĽcken in Browsern, Sandboxes, E-Mail-Flows und sogar KI-Workloads. Parallel dazu zeigen neue Lures mit gefälschten Ermittlungsnachrichten, wie zuverlässig Social Engineering bleibt. Bei Apple sorgt „Hide My Email“ fĂĽr neue Fragen zur tatsächlichen Schutzwirkung, während Microsoft-Defender und […]

ai-bioshocking-prompt-injection

BioShocking: Prompt-Injection manipuliert KI-Browser in Datenabfluss

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher von LayerX zeigen mit „BioShocking“, wie Prompt-Injection KI-gestĂĽtzte Browser-Agenten in riskante Aktionen gegen Sicherheitsregeln steuern kann. In einem Proof-of-Concept mit einem spielerischen Webseiten-Setup lieĂźen sich sensible Schritte zur Datenkopie aus einem GitHub-Repository anstoĂźen. Getestet wurden sechs verbreitete agentische Browserprodukte; nur ein Anbieter lieferte eine wirksame GegenmaĂźnahme. Das wirft […]

ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

5.759 Leser gerade online auf IT BOLTWISE


KI-Jobs