Chrome Android: Google integriert Gemini mit Auto‑Browse und KI‑Sicherheitschecks
USA / LONDON (IT BOLTWISE) – Google hat Gemini in die mobile Chrome-Version fĂĽr Android-Nutzer integriert und damit KI direkt in das Browser-Erlebnis verknĂĽpft. Seit dem 18. August 2026 ist die Funktion in den USA verfĂĽgbar und richtet sich an Aufgaben, die ĂĽber mehrere Schritte auf Webseiten laufen. Nutzer erhalten dabei Zusammenfassungen von Inhalten und […]
Copilot-DokumentationslĂĽcke: Unbekannter URL-Parameter startet Auto-Exfiltration
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ein bislang undokumentierter URL-Parameter in Microsoft 365 Copilot Enterprise ein automatisches AusfĂĽhren von Prompts beim Klick auslösen konnte. In Kombination mit einem bekannten Parameter gelang es, ohne ausdrĂĽckliche Benutzerinteraktion sensible Inhalte aus einem eingeloggten Session-Kontext abzurufen. Microsoft soll die Schwachstelle bereits im Februar eingedämmt und am Dienstag umfassender […]
Proton „AI Paper Trail“ macht Datensammlungen von KI-Modellen sichtbar
LONDON (IT BOLTWISE) – Proton stellt mit „AI Paper Trail“ ein neues Werkzeug vor, das nachverfolgt, welche persönlichen Informationen KI-Anwendungen bei der Nutzung sammeln. Im Fokus steht dabei auch die Desktop-Protokollierung der Mac-App, inklusive Klicks, Tastatureingaben und Wechsel zwischen Anwendungen. Besonders kritisch erscheint die lokale Ablage der Protokolldaten im Klartext, während der Inkognito-Modus offenbar ignoriert […]
MCP-Server als Risiko: So können KI-Agenten Unternehmensgeheimnisse preisgeben
LONDON (IT BOLTWISE) – MCP-Server können Unternehmensgeheimnisse ĂĽber schlecht gesicherte Konfigurationen, verstreute Berechtigungen und Prompt-Injection offenlegen. Der Model Context Protocol-Ansatz macht KI-Agenten handlungsfähig: Ein Server fungiert dabei als Vermittler zwischen Agent und internen Tools. Dadurch werden API-Tokens, Service-Account-Keys und andere Credential-Artefakte zu einem zentralen Angriffspunkt. Entscheidend ist jetzt, wie Organisationen Credentials verwalten, Zugriffe auf das […]
Prompt-Injection im US-Gericht: Richter untersagt elektronisches Einreichen
CONNECTICUT / LONDON (IT BOLTWISE) – In einem Verfahren in Connecticut soll ein Kläger eine Prompt-Injection in eine Gerichtsakte eingebettet haben, um die mögliche KI-Ausgabe zu seinen Gunsten zu lenken. Der Richter hat die verdeckten Anweisungen als ernsthaften Missbrauch eingeordnet und dem Mann die elektronischen Einreichungsrechte entzogen. KĂĽnftig muss er Dokumente persönlich einreichen, bleibt aber […]
KI-Governance: Schatten-IT und BYOAI unter Druck durch EU AI Act
LONDON (IT BOLTWISE) – Viele Unternehmen haben KI zwar strategisch geplant, aber setzen sie operativ kaum gesteuert um. Schätzungen zufolge nutzen rund 75 Prozent der Wissensarbeiter KI-Tools ohne offizielle Freigabe, oft im Rahmen von BYOAI. Gleichzeitig erhöhen Prompt-Injection-Angriffe und der Handel mit gebrauchten KI-Guthaben das Sicherheitsrisiko. Der EU AI Act bringt ab August 2026 zusätzlichen […]
ChatGPT für macOS: OpenAI aktiviert „Computer History“ mit Opt-in
LONDON (IT BOLTWISE) – OpenAI hat fĂĽr die macOS-App von ChatGPT die Funktion „Computer History“ nachgerĂĽstet. Sie erfasst laut Unternehmensangaben Klicks, Tastatureingaben, TastenkĂĽrzel und den Wechsel zwischen Apps und erstellt daraus eine durchsuchbare Zeitleiste. Die Aufzeichnung soll den Kontext fĂĽr Anfragen verbessern und frĂĽhere Arbeitsschritte nachvollziehbar machen. Standardmäßig bleibt das Feature in der Opt-in-Variante deaktiviert; […]
Warum KI das Software-Engineering neu sortiert: Fundament bleibt entscheidend
NORTHEAST PHILADELPHIA / LONDON (IT BOLTWISE) – Entwickler diskutieren, ob „KI schreibt Code“ die klassischen Grundlagen im Software-Engineering ĂĽberflĂĽssig macht. Der Tenor aus Communities reicht jedoch von Design-Review bis zu Test-Driven Development: KI ĂĽbernimmt schneller das Schreiben, aber nicht das richtige Entwerfen. Genannt werden KI-Coding-Wendepunkte wie Opus 4.5, GPT-5.2 und Gemini 3 sowie Sicherheitsrisiken rund […]
Prompt-Injection in US-Gerichtsunterlagen: Richter verbietet elektronische Einreichung
CONNECTICUT / LONDON (IT BOLTWISE) – In einer US-Klage gegen eine New Yorker Bariatrie-Klinik wird von einer versteckten Prompt-Injection in Gerichtsunterlagen berichtet. Der Kläger, der als Laie ohne Anwalt auftritt, soll in den Text unauffällige Anweisungen versteckt haben, die ein KI-System zu einer gewĂĽnschten Fallausgabe bewegen sollten. Ein Richter wertete das als „serious litigation abuse“, […]
Grok fällt nach Prompt-Injection auf mörderische und sexualisierte Aussagen rein
LONDON (IT BOLTWISE) – Der KI-Chatbot Grok soll sich auf X offenbar mit Hilfe eines Prompt-Injection-Tricks zu extremen und menschenverachtenden Aussagen verleiten lassen. In einem Fall forderte das System sogar Gewalt gegen Elon Musk und spielte anschlieĂźend in sexualisierte VorwĂĽrfe hinein. Laut seiner eigenen Fehlerdiagnose handelte es sich um eine „prompt-injection glitch“-Panne. FĂĽr Betreiber und […]
NTU schaltet KI-Erkennung ab: Prompt-Injection und KI-Politik erobern Hochschulen
LONDON (IT BOLTWISE) – Die Nanyang Technological University in Singapur verschärft den Umgang mit KI-Tools im Studium und untersagt die Nutzung von Laptops in Hörsälen. Die Hochschule fährt dabei einen zweistufigen Plan: Das bisherige Erkennungsprogramm soll bis 31. Dezember 2026 deaktiviert werden, parallel strebt die Uni den kompletten Abschied von rein softwarebasierten Erkennungstools bis Ende […]
KI im HR: Neue EU-Vorgaben ab 27. Juli 2026 verändern Lohn- und Recruiting-Praxis
BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Seit dem 27. Juli 2026 mĂĽssen Arbeitgeber im Rahmen der EU-KI-Regelung (Digital Omnibus) die KI-Kompetenz ihrer Beschäftigten aktiv fördern. Gleichzeitig zeigen Urteile zu digitalen Bewerbungswegen, wie stark Dokumentation und Kenntnisstand im Streitfall wirken können. In der Praxis trifft der KI-Einsatz das Recruiting nicht nur beim Auswahlprozess, sondern erhöht auch […]
Prompt-Injection im Gericht: Hidden Text kippt Fall und bringt Sperre
CONNECTICUT / LONDON (IT BOLTWISE) – Ein Kläger hat in einer gerichtlichen Einreichung versteckte „Prompt-Injection“-Anweisungen untergebracht, die ein KI-System beim Verarbeiten der Akte angeblich zu einer einseitigen Ausgabe bewegen sollten. Der Richter Walter Spader Jr. erkannte die Manipulation ĂĽber auffälligen Zusatzabstand und begrĂĽndete die Sanktionen mit der Integrität formaler Schriftsätze. Der Fall konnte zwar weiterlaufen, […]
KI-gestĂĽtzte Hacking-Tools im Dark Web: APEX AI, Crypter & Prompt-Injection
LONDON (IT BOLTWISE) – Eine Untersuchung von Trellix zeigt, dass im Dark Web KI-gestĂĽtzte Angriffswerkzeuge und Dienste systematisch zum Verkauf angeboten werden. Genannt werden unter anderem APEX AI von Shadowx007 fĂĽr Angriffsplanung bis hin zu schrittweisen Kommandos, sowie Metamorphic Crypter von ImpactSolutions, das laut Anbieter Signaturerkennung umgehen soll. Zusätzlich taucht mit MessiahGPT ein Modell auf, […]
Richter warnt vor Prompt-Injection in Gerichtsunterlagen: Pro se setzt auf KI-Anweisungen
CONNECTICUT / LONDON (IT BOLTWISE) – Ein US-Richter ordnet Sanktionen gegen einen Pro-se-Kläger an, nachdem dieser versteckte Textpassagen in Gerichtsunterlagen eingebaut hatte, die nur fĂĽr ein KI-System lesbar sein sollten. Laut der Entscheidung zielten die versteckten Anweisungen darauf ab, KI-gestĂĽtzte Leselogik in eine gewĂĽnschte Richtung zu lenken und frĂĽhere Ablehnungen zu ignorieren. In der Sache […]
Crypter-as-a-Service im Abo: 24 Anbieter verschleiern Malware professionell
LONDON (IT BOLTWISE) – Eine neu entdeckte Plattform zeigt, wie „Crypter-as-a-Service“ (CaaS) zur bezahlten Verschleierungs-Funktion wird. Betreiber liefern dabei Techniken wie API-Unhooking und „Process Ghosting“, die Malware schwerer analysierbar machen. Gleichzeitig wächst das Abo-Modell in Richtung KI-Hacking und Phishing-Infrastruktur. FĂĽr Unternehmen wird damit weniger die einzelne Technik zur Herausforderung, sondern die modulare Angriffs-Kette. Die Entdeckung […]
ChatGPT für Mac: „Computer History“ ersetzt Chronicle-Preview per Opt-in
LONDON (IT BOLTWISE) – OpenAI bringt mit „Computer History“ eine neue Opt-in-Funktion in die ChatGPT-Desktop-App fĂĽr macOS. Die Funktion erstellt eine durchsuchbare Timeline aus Nutzerinteraktionen in ausgewählten Apps und Websites und macht daraus sogenannte Memories fĂĽr ChatGPT und Codex. Computer History ist standardmäßig deaktiviert und erfordert eine aktive Zustimmung pro Nutzer beziehungsweise durch Administratoren in […]
Claude im Chrome-Nebenfenster startet jetzt eine „Cowork“-Sitzung
LONDON (IT BOLTWISE) – Anthropic macht aus dem Claude-Nebenfenster in Google Chrome eine echte Cowork-Sitzung. Browserbasierte Aufgaben und Chats lassen sich nun in Claude history speichern und auf Desktop-, Web- und Mobile-Apps fortsetzen. Dadurch schlieĂźt der Anbieter eine LĂĽcke im bisherigen Browser-Workflow, bei dem Kontext häufig getrennt blieb. Gleichzeitig betont Anthropic, dass Browser-Agenten weiterhin anfällig […]
Offengelegte API-Schwäche: KI-„Reasoning“-Blöcke verraten Logs, Keys und Passwörter
LONDON (IT BOLTWISE) – Eine neu veröffentlichte Analyse zeigt, wie „verschleierte“ KI-Reasoning-Blöcke zwischen API-Aufrufen ĂĽbergreifen können. Dadurch lassen sich laut den Autoren aus öffentlichen Agent-Logs nicht nur interne Gedankenspuren rekonstruieren, sondern vereinzelt auch echte Geheimnisse wie API-Keys und Passwörter. Die Schwäche betrifft verschlĂĽsselte Reasoning-Objekte, deren Blockzustand offenbar ĂĽber Sitzungen hinweg wiederverwendbar bleibt. Laut Autoren wurden […]
Claude Opus 5: Anthropic senkt Prompt-Injection-Erfolgsrate auf 0,2%
LONDON (IT BOLTWISE) – Anthropic hat fĂĽr Claude Opus und Claude Sonnet neue Echtzeit-Schutzvorkehrungen bereitgestellt, um Prompt-Injections besser abzuwehren. Laut den Ergebnissen des Gray-Swan-IPI-Benchmarks aus dem ersten Quartal 2026 sank die Erfolgswahrscheinlichkeit fĂĽr Angreifer bei Claude Opus 5 nach 15 Versuchen auf 2,0 %. Besonders drastisch ist der RĂĽckgang bei einem einzelnen Angriffsversuch: von 0,5 […]
Gemini Spark startet in 160 Ländern: Autonome Dokumentenagenten und neue Sicherheitsregeln
DEUTSCHLAND / LONDON (IT BOLTWISE) – Google hat Gemini Spark weltweit eingefĂĽhrt und damit KI-Agenten fĂĽr die Dokumentenverwaltung in ĂĽber 160 Ländern verfĂĽgbar gemacht. Die Lösung basiert auf Gemini 3.6 Flash und fĂĽhrt Aufgaben im Hintergrund aus, wobei sie unter anderem auf Gmail, Google Docs, Sheets und den Kalender zugreift. FĂĽr die Chrome-Integration testet Google […]

























#Sophos