Google Gemini: Agentische KI plant Aufgaben und führt sie aus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google konkretisiert seine Vision von agentischer Künstlicher Intelligenz mit Gemini: Statt nur Antworten zu liefern, plant die KI mehrstufige Schritte und führt Aktionen im Web und in Apps aus. Auf der Entwicklerkonferenz I/O stehen dafür ein Agent Mode, experimentelle Browser- und Assistenz-Ansätze sowie ein AI Mode in der […]
Windows-Update-Kämpfe und KI-Offensive: Microsoft adressiert Stabilität und Security
REDMOND / LONDON (IT BOLTWISE) – Während ein kumulatives Windows-11-Update auf vielen Systemen scheitert und besonders in restriktiven Unternehmensnetzen knifflige Verbindungsfehler auslöst, verschiebt Microsoft den Fokus zugleich Richtung KI-Sicherheit. Der Konzern stellt Open-Source-Werkzeuge bereit, um KI-Agenten gegen Prompt-Injection zu härten, und betont eine parallele Sicherheitsagenda gegen Malware-Signing-Infrastrukturen. Doch ungepatchte Schwachstellen und steigende Phishing-Volumina zeigen, dass […]
Claude Code schließt Sandbox-Bypass-Lücke – Kritik an fehlender CVE und Changelog-Transparenz
LONDON (IT BOLTWISE) – Anthropic hat in Claude Code gefährliche Bypass-Lücken in der Netzwerk-Sandbox geschlossen, die Exfiltration aus dem Tool-Umfeld ermöglichten. Laut Sicherheitsforscher Aonan Guan fehlten jedoch zunächst CVE- und Changelog-Hinweise, wodurch Nutzer über den realen Schutzgrad im Ungewissen blieben. Im Kern geht es um eine Umgehung eines konfigurierbaren Filters sowie um das Zusammenspiel mit […]
Versteckte KI-Befehle in Bewerbungen: Ein neues Wettrüsten
KASSEL / LONDON (IT BOLTWISE) – Bewerber greifen zu immer raffinierteren Methoden, um im digitalen Bewerbungsprozess aufzufallen. Unsichtbare Befehle in Lebensläufen und versteckte Prompts in Fotodaten sind nur einige der Tricks, die genutzt werden, um KI-Systeme zu manipulieren. Diese Entwicklungen werfen neue Fragen zur Fairness und Transparenz im Recruiting auf. In der modernen Arbeitswelt, in […]
Versteckte Anweisungen auf Webseiten: Neue Bedrohung für KI-Assistenten
LONDON (IT BOLTWISE) – Eine neue Bedrohung für KI-gestützte Systeme ist aufgetaucht: Indirekte Prompt Injection (IPI). Diese Technik nutzt versteckte Anweisungen auf Webseiten, um KI-Modelle zu manipulieren. Forscher von Forcepoint X-Labs haben bestätigt, dass diese Methode bereits aktiv eingesetzt wird, um Webinfrastrukturen anzugreifen. In der sich ständig weiterentwickelnden Welt der Künstlichen Intelligenz (KI) haben Sicherheitsforscher […]
Sicherheitslücke in Googles Antigravity IDE behoben
LONDON (IT BOLTWISE) – Google hat eine kritische Sicherheitslücke in seiner Entwicklungsumgebung Antigravity geschlossen. Diese Schwachstelle ermöglichte es Angreifern, durch eine sogenannte Prompt Injection beliebigen Code auszuführen. Die Sicherheitslücke wurde durch eine Kombination aus unzureichender Eingabevalidierung und der Ausnutzung von Antigravitys Datei-Erstellungsfähigkeiten verursacht. Google hat kürzlich eine bedeutende Sicherheitslücke in seiner integrierten Entwicklungsumgebung Antigravity geschlossen, […]
Sicherheitsrisiken bei OpenClaw: Schwachstellen und Schutzmaßnahmen
PEKING / LONDON (IT BOLTWISE) – Die chinesische CNCERT warnt vor Sicherheitsrisiken durch die Nutzung des OpenClaw KI-Agenten. Schwache Sicherheitskonfigurationen und die Möglichkeit von Prompt-Injection-Angriffen könnten zu Datenverlusten führen. Die Nutzung von OpenClaw, einem autonomen KI-Agenten, birgt erhebliche Sicherheitsrisiken, wie die chinesische National Computer Network Emergency Response Technical Team (CNCERT) warnt. Die Plattform, die früher […]
Künstliche Intelligenz: Chancen und Risiken für die Cybersicherheit
LONDON (IT BOLTWISE) – Die zunehmende Integration von Künstlicher Intelligenz in Unternehmensprozesse birgt sowohl Chancen als auch erhebliche Risiken. Während KI die Produktivität steigern kann, erhöht sie gleichzeitig die Anfälligkeit für Cyberangriffe und interne Fehlfunktionen. Die Integration von Künstlicher Intelligenz (KI) in Unternehmensprozesse verspricht erhebliche Produktivitätsgewinne, birgt jedoch auch Risiken, die nicht unterschätzt werden sollten. […]
GitHub Codespaces: Sicherheitslücke in Copilot behoben
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in GitHub Codespaces ermöglichte es Angreifern, durch manipulierte GitHub-Issues Kontrolle über Repositories zu erlangen. Microsoft hat die Schwachstelle inzwischen behoben. Eine kürzlich entdeckte Sicherheitslücke in GitHub Codespaces hat die Entwicklergemeinschaft in Alarmbereitschaft versetzt. Die Schwachstelle, die von Orca Security als RoguePilot bezeichnet wurde, ermöglichte es Angreifern, durch […]
OpenAI führt Lockdown-Modus zur Abwehr von Prompt-Injection-Angriffen ein
LONDON (IT BOLTWISE) – OpenAI hat neue Sicherheitsfunktionen eingeführt, um die wachsende Bedrohung durch Prompt-Injection-Angriffe zu bekämpfen. Der Lockdown-Modus und die Elevated Risk Labels sollen die Sicherheit von KI-Systemen erhöhen und sensible Daten vor unbefugtem Zugriff schützen. OpenAI hat kürzlich zwei neue Sicherheitsfunktionen vorgestellt, die darauf abzielen, die Bedrohung durch Prompt-Injection-Angriffe zu minimieren. Diese Angriffe […]
Moltbook: KI-Bots und digitale Drogen im neuen sozialen Netzwerk
LONDON (IT BOLTWISE) – Ein neues soziales Netzwerk namens Moltbook sorgt für Aufsehen, indem es ausschließlich KI-Agenten eine Plattform bietet. Innerhalb weniger Tage hat es Millionen von Bots angezogen, die nicht nur miteinander kommunizieren, sondern auch digitale Drogen in Form von Prompt Injections handeln. Das neueste soziale Netzwerk Moltbook hat die Online-Welt im Sturm erobert, […]
Sicherheitsrisiken bei Moltbook: Experten warnen vor KI-Plattform
LONDON (IT BOLTWISE) – Die KI-Plattform Moltbook steht aufgrund schwerwiegender Sicherheitslücken in der Kritik. Eine Untersuchung hat gezeigt, dass die meisten der angeblich autonomen Agenten von Menschen gesteuert werden. Zudem sind sensible Daten ungeschützt im Internet zugänglich. Die KI-Plattform Moltbook, die sich als florierende Umgebung für autonome Agenten präsentiert, gerät zunehmend in die Kritik. Eine […]
Sicherheitslücken in Anthropic MCP-Server: Risiken und Lösungen
LONDON (IT BOLTWISE) – Sicherheitsforscher haben drei kritische Schwachstellen im mcp-server-git von Anthropic entdeckt, die es Angreifern ermöglichen könnten, Dateien zu lesen oder zu löschen und unter bestimmten Bedingungen Code auszuführen. Diese Schwachstellen wurden durch Prompt Injection ausgenutzt, was bedeutet, dass ein Angreifer, der beeinflussen kann, was ein KI-Assistent liest, diese Schwachstellen ohne direkten Zugriff […]
Sicherheitslücke in Google Gemini: Private Kalenderdaten durch KI-Angriff gefährdet
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in Google Gemini hat gezeigt, wie anfällig KI-Systeme für Angriffe sein können. Durch eine raffinierte Methode der indirekten Prompt-Injektion konnten Angreifer auf private Kalenderdaten zugreifen und diese ohne Wissen der Nutzer manipulieren. Die Entdeckung einer Sicherheitslücke in Google Gemini hat die Verwundbarkeit von KI-Systemen erneut ins Rampenlicht […]
OpenAI verstärkt Sicherheitsmaßnahmen gegen Prompt Injection
LONDON (IT BOLTWISE) – OpenAI hat neue Sicherheitsmaßnahmen eingeführt, um die Risiken von Prompt Injection bei KI-Agenten zu minimieren. Diese Agenten, die eigenständig im Browser arbeiten, sind anfällig für Angriffe, bei denen schädliche Befehle in Webinhalte eingebettet werden. OpenAI setzt auf automatisierte Angriffssimulationen, um Schwachstellen frühzeitig zu erkennen und zu beheben. OpenAI hat kürzlich neue […]
OpenAI verstärkt Schutzmaßnahmen gegen Prompt Injections
LONDON (IT BOLTWISE) – OpenAI hat seine Schutzmaßnahmen gegen sogenannte Prompt Injections in KI-Browsern verstärkt. Diese Angriffe stellen eine dauerhafte Bedrohung dar, da sie KI-Modelle dazu verleiten können, unerwünschte Aktionen auszuführen. Trotz Verbesserungen bleibt das Problem bestehen, da Angreifer und Entwickler in einem ständigen Wettlauf um die Sicherheit stehen. OpenAI hat kürzlich angekündigt, dass die […]
Prompt Injection: Eine neue Bedrohung für die KI-Sicherheit
LONDON (IT BOLTWISE) – Die zunehmende Bedrohung durch Prompt Injection könnte die Sicherheitslandschaft im KI-Zeitalter ähnlich prägen wie Phishing im E-Mail-Zeitalter. Angreifer nutzen versteckte Anweisungen, um Sicherheitsvorkehrungen zu umgehen und KI-Modelle zu manipulieren. Unternehmen müssen sich auf neue Sicherheitsstrategien vorbereiten, um diesen Herausforderungen zu begegnen. Prompt Injection entwickelt sich zu einer ernsthaften Bedrohung im Bereich […]
OpenAI sieht keine vollständige Lösung für Prompt Injections
SAN FRANCISCO / LONDON (IT BOLTWISE) – Prompt Injections stellen eine erhebliche Bedrohung für KI-Browser dar, und OpenAI erkennt an, dass eine vollständige Lösung möglicherweise nie erreicht wird. Trotz dieser Herausforderung plant das Unternehmen, seine Reaktionsfähigkeit zu verbessern, um Benutzer besser zu schützen. Prompt Injections sind ein wachsendes Problem in der Welt der Künstlichen Intelligenz, […]
Google verstärkt Chrome-Sicherheit gegen indirekte Prompt-Injection-Bedrohungen
LONDON (IT BOLTWISE) – Google hat neue Sicherheitsfunktionen für seinen Chrome-Browser eingeführt, um die Bedrohung durch indirekte Prompt-Injections zu mindern. Diese Maßnahmen sollen verhindern, dass bösartige Akteure unbefugten Zugriff auf Benutzerdaten erlangen. Google hat kürzlich eine Reihe neuer Sicherheitsfunktionen für seinen Chrome-Browser angekündigt, um die Bedrohung durch indirekte Prompt-Injections zu bekämpfen. Diese Bedrohungen entstehen, wenn […]
Sicherheitsrisiken bei KI-Browsern: Verborgene Angriffe enthüllt
LONDON (IT BOLTWISE) – In der dynamischen Welt der Künstlichen Intelligenz stehen neue KI-gestützte Webbrowser im Fokus, die das Surfen im Internet revolutionieren sollen. Doch mit diesen Innovationen gehen auch erhebliche Sicherheitsrisiken einher, die Nutzer potenziell gefährden könnten. In der sich schnell entwickelnden Landschaft der Künstlichen Intelligenz versprechen neue KI-gestützte Webbrowser, die Art und Weise, […]
Sicherheitslücke in OpenAI Atlas: Gefährliche URL-Tricks
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im OpenAI Atlas Browser ermöglicht es Angreifern, durch manipulierte URLs versteckte Befehle auszuführen. Diese Schwachstelle könnte Nutzer auf gefährliche Webseiten umleiten oder sensible Daten gefährden. Die Einführung des OpenAI Atlas Browsers, der mit integrierten ChatGPT-Funktionen ausgestattet ist, hat eine neue Sicherheitslücke offenbart. Sicherheitsforscher haben herausgefunden, dass der […]
Salesforce schließt kritische Sicherheitslücke in KI-Agenten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat eine schwerwiegende Sicherheitslücke in seiner Plattform Agentforce geschlossen, die es Angreifern ermöglichte, sensible CRM-Daten durch eine indirekte Prompt Injection zu exfiltrieren. Die Schwachstelle, bekannt als ForcedLeak, wurde von Noma Security entdeckt und hatte das Potenzial, erhebliche Schäden zu verursachen. Salesforce hat kürzlich eine kritische Sicherheitslücke in […]
Salesforce schließt kritische Sicherheitslücke in KI-Agenten
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in Salesforce Agentforce, die als ForcedLeak bekannt ist, wurde entdeckt und behoben. Diese Schwachstelle ermöglichte es Angreifern, sensible CRM-Daten durch eine indirekte Prompt-Injection zu exfiltrieren. Die Entdeckung einer kritischen Sicherheitslücke in Salesforce Agentforce, einer Plattform zur Erstellung von KI-Agenten, hat die Sicherheitsgemeinschaft alarmiert. Diese Schwachstelle, […]

























#Sophos