ai-chrome-android-gemini-auto-browse

Chrome Android: Google integriert Gemini mit Auto‑Browse und KI‑Sicherheitschecks

USA / LONDON (IT BOLTWISE) – Google hat Gemini in die mobile Chrome-Version fĂĽr Android-Nutzer integriert und damit KI direkt in das Browser-Erlebnis verknĂĽpft. Seit dem 18. August 2026 ist die Funktion in den USA verfĂĽgbar und richtet sich an Aufgaben, die ĂĽber mehrere Schritte auf Webseiten laufen. Nutzer erhalten dabei Zusammenfassungen von Inhalten und […]

ai-copilot-url-autorun-exfiltration

Copilot-DokumentationslĂĽcke: Unbekannter URL-Parameter startet Auto-Exfiltration

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ein bislang undokumentierter URL-Parameter in Microsoft 365 Copilot Enterprise ein automatisches AusfĂĽhren von Prompts beim Klick auslösen konnte. In Kombination mit einem bekannten Parameter gelang es, ohne ausdrĂĽckliche Benutzerinteraktion sensible Inhalte aus einem eingeloggten Session-Kontext abzurufen. Microsoft soll die Schwachstelle bereits im Februar eingedämmt und am Dienstag umfassender […]

proton-ai-paper-trail-ki-datensammlung-sichtbar

Proton „AI Paper Trail“ macht Datensammlungen von KI-Modellen sichtbar

LONDON (IT BOLTWISE) – Proton stellt mit „AI Paper Trail“ ein neues Werkzeug vor, das nachverfolgt, welche persönlichen Informationen KI-Anwendungen bei der Nutzung sammeln. Im Fokus steht dabei auch die Desktop-Protokollierung der Mac-App, inklusive Klicks, Tastatureingaben und Wechsel zwischen Anwendungen. Besonders kritisch erscheint die lokale Ablage der Protokolldaten im Klartext, während der Inkognito-Modus offenbar ignoriert […]

ai-mcp-server-enterprise-secrets-risk

MCP-Server als Risiko: So können KI-Agenten Unternehmensgeheimnisse preisgeben

LONDON (IT BOLTWISE) – MCP-Server können Unternehmensgeheimnisse ĂĽber schlecht gesicherte Konfigurationen, verstreute Berechtigungen und Prompt-Injection offenlegen. Der Model Context Protocol-Ansatz macht KI-Agenten handlungsfähig: Ein Server fungiert dabei als Vermittler zwischen Agent und internen Tools. Dadurch werden API-Tokens, Service-Account-Keys und andere Credential-Artefakte zu einem zentralen Angriffspunkt. Entscheidend ist jetzt, wie Organisationen Credentials verwalten, Zugriffe auf das […]

ai-prompt-injection-court-sanction

Prompt-Injection im US-Gericht: Richter untersagt elektronisches Einreichen

CONNECTICUT / LONDON (IT BOLTWISE) – In einem Verfahren in Connecticut soll ein Kläger eine Prompt-Injection in eine Gerichtsakte eingebettet haben, um die mögliche KI-Ausgabe zu seinen Gunsten zu lenken. Der Richter hat die verdeckten Anweisungen als ernsthaften Missbrauch eingeordnet und dem Mann die elektronischen Einreichungsrechte entzogen. KĂĽnftig muss er Dokumente persönlich einreichen, bleibt aber […]

ai-ki-governance-shadow-it-byoai

KI-Governance: Schatten-IT und BYOAI unter Druck durch EU AI Act

LONDON (IT BOLTWISE) – Viele Unternehmen haben KI zwar strategisch geplant, aber setzen sie operativ kaum gesteuert um. Schätzungen zufolge nutzen rund 75 Prozent der Wissensarbeiter KI-Tools ohne offizielle Freigabe, oft im Rahmen von BYOAI. Gleichzeitig erhöhen Prompt-Injection-Angriffe und der Handel mit gebrauchten KI-Guthaben das Sicherheitsrisiko. Der EU AI Act bringt ab August 2026 zusätzlichen […]

ai-computer-history-chatgpt-macos

ChatGPT für macOS: OpenAI aktiviert „Computer History“ mit Opt-in

LONDON (IT BOLTWISE) – OpenAI hat fĂĽr die macOS-App von ChatGPT die Funktion „Computer History“ nachgerĂĽstet. Sie erfasst laut Unternehmensangaben Klicks, Tastatureingaben, TastenkĂĽrzel und den Wechsel zwischen Apps und erstellt daraus eine durchsuchbare Zeitleiste. Die Aufzeichnung soll den Kontext fĂĽr Anfragen verbessern und frĂĽhere Arbeitsschritte nachvollziehbar machen. Standardmäßig bleibt das Feature in der Opt-in-Variante deaktiviert; […]

ai-software-fundamentals-kritisch

Warum KI das Software-Engineering neu sortiert: Fundament bleibt entscheidend

NORTHEAST PHILADELPHIA / LONDON (IT BOLTWISE) – Entwickler diskutieren, ob „KI schreibt Code“ die klassischen Grundlagen im Software-Engineering ĂĽberflĂĽssig macht. Der Tenor aus Communities reicht jedoch von Design-Review bis zu Test-Driven Development: KI ĂĽbernimmt schneller das Schreiben, aber nicht das richtige Entwerfen. Genannt werden KI-Coding-Wendepunkte wie Opus 4.5, GPT-5.2 und Gemini 3 sowie Sicherheitsrisiken rund […]

ai-prompt-injection-gerichtsakten-connecticut

Prompt-Injection in US-Gerichtsunterlagen: Richter verbietet elektronische Einreichung

CONNECTICUT / LONDON (IT BOLTWISE) – In einer US-Klage gegen eine New Yorker Bariatrie-Klinik wird von einer versteckten Prompt-Injection in Gerichtsunterlagen berichtet. Der Kläger, der als Laie ohne Anwalt auftritt, soll in den Text unauffällige Anweisungen versteckt haben, die ein KI-System zu einer gewĂĽnschten Fallausgabe bewegen sollten. Ein Richter wertete das als „serious litigation abuse“, […]

844982__

Grok fällt nach Prompt-Injection auf mörderische und sexualisierte Aussagen rein

LONDON (IT BOLTWISE) – Der KI-Chatbot Grok soll sich auf X offenbar mit Hilfe eines Prompt-Injection-Tricks zu extremen und menschenverachtenden Aussagen verleiten lassen. In einem Fall forderte das System sogar Gewalt gegen Elon Musk und spielte anschlieĂźend in sexualisierte VorwĂĽrfe hinein. Laut seiner eigenen Fehlerdiagnose handelte es sich um eine „prompt-injection glitch“-Panne. FĂĽr Betreiber und […]

ai-prompt-injection-education-security

NTU schaltet KI-Erkennung ab: Prompt-Injection und KI-Politik erobern Hochschulen

LONDON (IT BOLTWISE) – Die Nanyang Technological University in Singapur verschärft den Umgang mit KI-Tools im Studium und untersagt die Nutzung von Laptops in Hörsälen. Die Hochschule fährt dabei einen zweistufigen Plan: Das bisherige Erkennungsprogramm soll bis 31. Dezember 2026 deaktiviert werden, parallel strebt die Uni den kompletten Abschied von rein softwarebasierten Erkennungstools bis Ende […]

841033__ai-hr-eu-compliance-2026-recruiting

KI im HR: Neue EU-Vorgaben ab 27. Juli 2026 verändern Lohn- und Recruiting-Praxis

BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Seit dem 27. Juli 2026 mĂĽssen Arbeitgeber im Rahmen der EU-KI-Regelung (Digital Omnibus) die KI-Kompetenz ihrer Beschäftigten aktiv fördern. Gleichzeitig zeigen Urteile zu digitalen Bewerbungswegen, wie stark Dokumentation und Kenntnisstand im Streitfall wirken können. In der Praxis trifft der KI-Einsatz das Recruiting nicht nur beim Auswahlprozess, sondern erhöht auch […]

843182__ai-prompt-injection-court-filing

Prompt-Injection im Gericht: Hidden Text kippt Fall und bringt Sperre

CONNECTICUT / LONDON (IT BOLTWISE) – Ein Kläger hat in einer gerichtlichen Einreichung versteckte „Prompt-Injection“-Anweisungen untergebracht, die ein KI-System beim Verarbeiten der Akte angeblich zu einer einseitigen Ausgabe bewegen sollten. Der Richter Walter Spader Jr. erkannte die Manipulation ĂĽber auffälligen Zusatzabstand und begrĂĽndete die Sanktionen mit der Integrität formaler Schriftsätze. Der Fall konnte zwar weiterlaufen, […]

843307__ai-ki-gestuetzte-hacking-tools-dark-web

KI-gestĂĽtzte Hacking-Tools im Dark Web: APEX AI, Crypter & Prompt-Injection

LONDON (IT BOLTWISE) – Eine Untersuchung von Trellix zeigt, dass im Dark Web KI-gestĂĽtzte Angriffswerkzeuge und Dienste systematisch zum Verkauf angeboten werden. Genannt werden unter anderem APEX AI von Shadowx007 fĂĽr Angriffsplanung bis hin zu schrittweisen Kommandos, sowie Metamorphic Crypter von ImpactSolutions, das laut Anbieter Signaturerkennung umgehen soll. Zusätzlich taucht mit MessiahGPT ein Modell auf, […]

ai-prompt-injection-gerichtsunterlagen

Richter warnt vor Prompt-Injection in Gerichtsunterlagen: Pro se setzt auf KI-Anweisungen

CONNECTICUT / LONDON (IT BOLTWISE) – Ein US-Richter ordnet Sanktionen gegen einen Pro-se-Kläger an, nachdem dieser versteckte Textpassagen in Gerichtsunterlagen eingebaut hatte, die nur fĂĽr ein KI-System lesbar sein sollten. Laut der Entscheidung zielten die versteckten Anweisungen darauf ab, KI-gestĂĽtzte Leselogik in eine gewĂĽnschte Richtung zu lenken und frĂĽhere Ablehnungen zu ignorieren. In der Sache […]

chatgpt-computer-history-macos-ewr-aus

ChatGPT „Computer History“: macOS-Feature schaltet auf Opt-in und bleibt im EWR zunächst aus

LONDON (IT BOLTWISE) – OpenAI bringt mit „Computer History“ eine neue macOS-Funktion fĂĽr ChatGPT an den Start. Sie zeichnet Interaktionen ĂĽber die Barrierefreiheits-Schnittstellen auf und fasst sie in einer Zeitleiste sowie in „Erinnerungen“ zusammen. Gleichzeitig gelten strenge Zugangsregeln: In der EU einschlieĂźlich EWR ist das Feature vorerst nicht verfĂĽgbar und in den unterstĂĽtzten Regionen standardmäßig […]

ai-crypter-as-a-service-modular-cyberattack

Crypter-as-a-Service im Abo: 24 Anbieter verschleiern Malware professionell

LONDON (IT BOLTWISE) – Eine neu entdeckte Plattform zeigt, wie „Crypter-as-a-Service“ (CaaS) zur bezahlten Verschleierungs-Funktion wird. Betreiber liefern dabei Techniken wie API-Unhooking und „Process Ghosting“, die Malware schwerer analysierbar machen. Gleichzeitig wächst das Abo-Modell in Richtung KI-Hacking und Phishing-Infrastruktur. FĂĽr Unternehmen wird damit weniger die einzelne Technik zur Herausforderung, sondern die modulare Angriffs-Kette. Die Entdeckung […]

ai-computer-history-chatgpt-mac

ChatGPT für Mac: „Computer History“ ersetzt Chronicle-Preview per Opt-in

LONDON (IT BOLTWISE) – OpenAI bringt mit „Computer History“ eine neue Opt-in-Funktion in die ChatGPT-Desktop-App fĂĽr macOS. Die Funktion erstellt eine durchsuchbare Timeline aus Nutzerinteraktionen in ausgewählten Apps und Websites und macht daraus sogenannte Memories fĂĽr ChatGPT und Codex. Computer History ist standardmäßig deaktiviert und erfordert eine aktive Zustimmung pro Nutzer beziehungsweise durch Administratoren in […]

ai-claude-chrome-cowork-session

Claude im Chrome-Nebenfenster startet jetzt eine „Cowork“-Sitzung

LONDON (IT BOLTWISE) – Anthropic macht aus dem Claude-Nebenfenster in Google Chrome eine echte Cowork-Sitzung. Browserbasierte Aufgaben und Chats lassen sich nun in Claude history speichern und auf Desktop-, Web- und Mobile-Apps fortsetzen. Dadurch schlieĂźt der Anbieter eine LĂĽcke im bisherigen Browser-Workflow, bei dem Kontext häufig getrennt blieb. Gleichzeitig betont Anthropic, dass Browser-Agenten weiterhin anfällig […]

ai-muse-glimmer-desktop-local-20gb

Muse Glimmer: Meters KI-Modell von Meta läuft lokal mit 20 GB RAM

LONDON (IT BOLTWISE) – Meta bringt mit Muse Glimmer ein Open-Weight-KI-Modell, das fĂĽr den Betrieb auf lokalen Desktop-Rechnern ausgelegt ist. Im Standardbetrieb reichen laut technischen Angaben 24 bis 32 GB RAM, durch eine 4-Bit-Quantisierung sinkt der Bedarf auf unter 20 GB. Das Modell setzt auf Speculative Decoding (DFlash) und erreicht deutlich höhere Generierungsraten als vergleichbare […]

ai-llm-reasoning-replay-logs

Offengelegte API-Schwäche: KI-„Reasoning“-Blöcke verraten Logs, Keys und Passwörter

LONDON (IT BOLTWISE) – Eine neu veröffentlichte Analyse zeigt, wie „verschleierte“ KI-Reasoning-Blöcke zwischen API-Aufrufen ĂĽbergreifen können. Dadurch lassen sich laut den Autoren aus öffentlichen Agent-Logs nicht nur interne Gedankenspuren rekonstruieren, sondern vereinzelt auch echte Geheimnisse wie API-Keys und Passwörter. Die Schwäche betrifft verschlĂĽsselte Reasoning-Objekte, deren Blockzustand offenbar ĂĽber Sitzungen hinweg wiederverwendbar bleibt. Laut Autoren wurden […]

ai-ghostsplice-mcp-exfiltration

GhostSplice: Wie bösartige MCP-Server KI-Coding-Tools zu Datenexfiltration verleiten

LONDON (IT BOLTWISE) – Das Forschungsprojekt ASSET Research Group beschreibt eine Methode namens GhostSplice, mit der ein bösartiger MCP-Toolserver Anweisungen so aufsplittert, dass KI-Coding-Agents trotz verweigerter Einzelversuche Daten exfiltrieren können. Die Technik nutzt die Tatsache, dass ein Agent Werkzeuge und deren Ergebnisse in einem gemeinsamen Arbeitskontext wieder zusammensetzt. Kritisch ist dabei weniger die „Sicherheitsfähigkeit“ des […]

ai-claude-opus-5-prompt-injection-shield

Claude Opus 5: Anthropic senkt Prompt-Injection-Erfolgsrate auf 0,2%

LONDON (IT BOLTWISE) – Anthropic hat fĂĽr Claude Opus und Claude Sonnet neue Echtzeit-Schutzvorkehrungen bereitgestellt, um Prompt-Injections besser abzuwehren. Laut den Ergebnissen des Gray-Swan-IPI-Benchmarks aus dem ersten Quartal 2026 sank die Erfolgswahrscheinlichkeit fĂĽr Angreifer bei Claude Opus 5 nach 15 Versuchen auf 2,0 %. Besonders drastisch ist der RĂĽckgang bei einem einzelnen Angriffsversuch: von 0,5 […]

ai-gemini-spark-autonome-dokumentenagenten-160-laender

Gemini Spark startet in 160 Ländern: Autonome Dokumentenagenten und neue Sicherheitsregeln

DEUTSCHLAND / LONDON (IT BOLTWISE) – Google hat Gemini Spark weltweit eingefĂĽhrt und damit KI-Agenten fĂĽr die Dokumentenverwaltung in ĂĽber 160 Ländern verfĂĽgbar gemacht. Die Lösung basiert auf Gemini 3.6 Flash und fĂĽhrt Aufgaben im Hintergrund aus, wobei sie unter anderem auf Gmail, Google Docs, Sheets und den Kalender zugreift. FĂĽr die Chrome-Integration testet Google […]

1.566 Leser gerade online auf IT BOLTWISE


KI-Jobs