ai-llmshare-ki-share-link-missbrauch

LLMShare-Angriffe: KI-„Share“-Links missbrauchen Windows- und Mac-Nutzer

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der LLMShare-Kampagne, bei der gefälschte Suchanzeigen über KI-„Share“-Links zu Malware führen. Die Angreifer kombinieren dabei eine Täuschungs-„Ausfallseite“ mit externen Download-Umleitungen und Cloaking, sodass automatische Scanner harmlosere Inhalte sehen. Besonders kritisch ist, dass die Schadsoftware Browser-Zugangsdaten, Sitzungstokens und sogar Kryptowallet-Daten ausliest. Für Unternehmen bedeutet das: KI-Link-Monitoring, sichere […]

ai-gemini-notification-authorization-hijack

Fake-Notification-Angriff: Wie Gemini auf Android durch Prompt-Injection per Messaging-Text umgangen werden konnte

LONDON (IT BOLTWISE) – Eine einzelne manipulierte Benachrichtigung sollte nachweisen, wie Googles Gemini auf Android indirekte Prompt-Injection auch dann akzeptiert, wenn kein bösartiges App-Setup nötig ist. Die Forschung von SafeBreach zeigt, dass Gemini Inhalte aus der Benachrichtigungsansicht als Handlungsanweisungen missverstehen kann und damit Tools zur Interaktion auslöst. Darüber hinaus beschreibt die Studie eine Umgehung neuer […]

ai-chatgphish-phishing-webpage-summary

ChatGPhish zeigt, wie KI-Webseiten in Phishing-Fallen verwandeln kann

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor ChatGPhish: Wer ChatGPT zum Zusammenfassen von Webseiten nutzt, kann in der Antwort plötzlich Phishing-Links, gefälschte Warnungen oder QR-Betrügereien erhalten. Der Angriff funktioniert ohne Kompromittierung der OpenAI-Infrastruktur, weil versteckte Anweisungen aus dem Webseiteninhalt in die KI-Antwort durchrutschen. Zusätzlich rückt LLMShare die Teilen- und Canvas-Funktionen von Chatbots als neuen Missbrauchsweg […]

ai-chatgphish-phishing-markdown-renderer

ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden

LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs übernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswürdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genügt es, eine manipulierte Seite nur zusammenfassen zu lassen. Für […]

ai-security-vulnerabilities

Sicherheitslücken in KI-Modellen: Pliny der Befreier zeigt Schwachstellen auf

LONDON (IT BOLTWISE) – Ein prominenter KI-Sicherheitsforscher, bekannt als Pliny der Befreier, hat kürzlich eine Methode vorgestellt, um Sicherheitsprotokolle großer Sprachmodelle zu umgehen. Diese Technik nutzt spezialisierte Payloads, sogenannte Tokenades, um unerwünschte Reaktionen von KI-Systemen hervorzurufen. Der Forscher demonstrierte, wie durch den Einsatz von Zeichenkodierung, Emojis und unsichtbaren Zeichen bösartige Anweisungen in scheinbar harmlosen Daten […]

ai-autonomous-agents-security

Autonome KI-Agenten: Neue Sicherheitsherausforderungen für Unternehmen

LONDON (IT BOLTWISE) – Die Einführung autonomer KI-Agenten in Unternehmen hat zu einem dramatischen Anstieg von Sicherheitsrisiken geführt. Eine neue Studie zeigt, dass die Anzahl riskanter Prompts um 97 Prozent gestiegen ist, was Unternehmen dazu zwingt, ihre Sicherheitsstrategien zu überdenken. Die Herausforderung besteht darin, Resilienz zu entwickeln, um den potenziellen Schaden durch kompromittierte KI-Agenten zu […]

ai-google-gemini-security

Google schließt kritische Sicherheitslücke in KI-Gemini

LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Googles KI-Gemini ermöglichte Angreifern den Zugriff auf vertrauliche Kalenderdaten. Die Schwachstelle, die durch eine indirekte Prompt-Injection-Attacke ausgenutzt wurde, ist mittlerweile behoben. Diese neue Bedrohungsklasse zeigt die Herausforderungen, denen KI-gestützte Produktivitätsanwendungen gegenüberstehen. Google hat kürzlich eine kritische Sicherheitslücke in seiner KI-Plattform Gemini geschlossen, die es Angreifern ermöglichte, auf […]

ai-security-breach-anthropic

Sicherheitslücke in KI-Tool von Anthropic: Datenklau durch Claude Cowork

LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Anthropics KI-Tool Claude Cowork ermöglicht Angreifern den Zugriff auf sensible Daten. Trotz Kenntnis der Schwachstelle bleibt das Problem ungepatcht, was zu scharfer Kritik in der Cybersicherheits-Community führt. Experten fordern ein Umdenken bei den Zugriffskontrollen für KI-Agenten. Anthropics neuestes KI-Tool, Claude Cowork, steht im Zentrum einer Sicherheitsdebatte, nachdem […]

ai-superhuman-email-vulnerability

Sicherheitslücke in KI-gestütztem E-Mail-Client von Superhuman entdeckt

LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im KI-gestützten E-Mail-Client von Superhuman zeigt die Risiken auf, die mit der Integration von Künstlicher Intelligenz in alltägliche Tools verbunden sind. Forscher fanden heraus, dass Angreifer sensible Nutzerdaten durch geschickte Manipulationen exfiltrieren konnten, was die Notwendigkeit robusterer Sicherheitsmaßnahmen unterstreicht. In der sich schnell entwickelnden Welt der Künstlichen […]

ai-hashjack-threat

Neue Sicherheitslücke: Hashjack bedroht KI-Browser

ZÜRICH / LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke namens Hashjack bedroht die Integrität von KI-Browsern. Forschende haben herausgefunden, dass Angreifer schädliche Anweisungen in URLs verstecken können, um KI-Assistenten zu manipulieren. Diese Technik könnte zu gefälschten Support-Hinweisen und Phishing-Angriffen führen. Eine neue Sicherheitslücke namens Hashjack stellt eine erhebliche Bedrohung für KI-Browser dar. Diese Technik nutzt […]

ai-claude-opus-4-5

Claude Opus 4.5: Fortschritte und Herausforderungen in der KI-Entwicklung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat mit Claude Opus 4.5 ein neues KI-Modell vorgestellt, das als führend in den Bereichen Codierung und Agenten gilt. Trotz der Fortschritte bleibt die Herausforderung der Cybersicherheit bestehen, insbesondere im Hinblick auf bösartige Nutzung und Prompt-Injection-Angriffe. Anthropic hat kürzlich das Claude Opus 4.5 Modell veröffentlicht, das als […]

ai-browser-security

Sicherheitsrisiken bei KI-Browsern: Eine neue Herausforderung

SILICON VALLEY / LONDON (IT BOLTWISE) – Die Einführung von KI-gestützten Webbrowsern bringt nicht nur neue Möglichkeiten, sondern auch erhebliche Sicherheitsrisiken mit sich. Experten warnen vor der Gefahr von Prompt-Injection-Angriffen, die sensible Nutzerdaten gefährden könnten. Die jüngste Einführung von KI-gestützten Webbrowsern hat in der Tech-Welt für Aufsehen gesorgt. Diese Browser, die von Unternehmen wie OpenAI […]

ai-google-ki-sicherheit-prompt-injection

Sicherheitslücke in Googles KI: Forscher zeigen Schwachstellen auf

LAS VEGAS / LONDON (IT BOLTWISE) – Auf der renommierten Hackerkonferenz Black Hat 2025 in Las Vegas haben Sicherheitsforscher der Universität Tel Aviv eine alarmierende Sicherheitslücke in Googles KI-Assistenten Gemini aufgedeckt. Die Forscher demonstrierten, wie durch eine sogenannte Prompt-Injection bösartige Befehle in den KI-Assistenten eingeschleust werden konnten. Diese Schwachstelle ermöglichte es, Smart-Home-Geräte wie Jalousien, Beleuchtung […]

ai-mcp-security-prompt-injection

MCP: Sicherheitsrisiken und Chancen für KI-Entwicklungen

MÜNCHEN (IT BOLTWISE) – Die rasante Entwicklung der Künstlichen Intelligenz (KI) bringt nicht nur neue Möglichkeiten, sondern auch Herausforderungen mit sich. Ein aktueller Bericht zeigt, wie das Model Context Protocol (MCP) sowohl für Angriffe als auch zur Verteidigung genutzt werden kann. Die Künstliche Intelligenz (KI) entwickelt sich in einem atemberaubenden Tempo weiter, und mit ihr […]

1.015 Leser gerade online auf IT BOLTWISE


KI-Jobs