Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos
LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]
Atlassian/Jira-„KI-Agenten“: +44% Effizienz und schnellere Code-Checks
MĂśNCHEN / LONDON (IT BOLTWISE) – Atlassian erweitert Jira um spezialisierte KI-Agenten, die Tickets automatisiert in Spezifikationen und Pull-Requests ĂĽbersetzen. Laut internen Erhebungen steigen dadurch die Effizienzwerte um bis zu 44 Prozent, während Code-PrĂĽfungen um 36 Prozent schneller durchlaufen. Gleichzeitig drängt der Markt mit KI-Workflows weiter in Richtung autonomer Assistenz, unter anderem ĂĽber Integrationen in […]
Godot untersagt KI-Code in Beiträgen: Mehr Verantwortung, weniger „Slop“
LONDON (IT BOLTWISE) – Godot verschärft die Regeln fĂĽr Beiträge in seinem Open-Source-Game-Engine-Projekt: KI-verfasster Code, KI-Agenten-PRs und KI-generierter Text zwischen Menschen sollen kĂĽnftig nicht mehr akzeptiert werden. Hintergrund ist eine wachsende Flut an „Slop“-Pull-Requests, die Maintainer laut Foundation zunehmend auslaugt. Gleichzeitig will die Organisation die HĂĽrde fĂĽr wenig durchdachte Beiträge erhöhen, aber den Einstieg neuer […]
Cursor bringt iOS-App: KI-Agenten mobil steuern, Diff-Checks und PRs managen
LONDON (IT BOLTWISE) – Cursor macht KI-Agenten jetzt mobil steuerbar: Mit einer offiziellen iOS-App fĂĽr die öffentliche Beta ab 29. Juni 2026 lassen sich autonome Coding-Agenten ĂĽberwachen, Diff-Ă„nderungen prĂĽfen und Pull-Requests aus dem Smartphone heraus vorantreiben. Der Ansatz verschiebt den Schwerpunkt von der klassischen Codebearbeitung zur Orchestrierung und Statuskontrolle in der Cloud. Gerade fĂĽr Teams […]
KI-Code-Risiko: 36,3 % ungeprüfte Änderungen erreichen die Produktion
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Programmierung beschleunigt den Output von Softwareteams, verlagert aber den Engpass klar in Richtung Tests und Review. Laut aktuellen Plattformdaten steigt der Anteil KI-generierter Code-Ă„nderungen, die ohne menschliche ĂśberprĂĽfung in die Produktion gelangen, deutlich an. Gleichzeitig klafft die LĂĽcke zwischen geschriebenem Code und tatsächlich ausgelieferter Software auf messbare Weise. Der Beitrag […]
MAI-Code-1-Flash ab 26. Juni: GitHub Copilot fĂĽr Business & Enterprise
LONDON (IT BOLTWISE) – GitHub bringt mit MAI-Code-1-Flash ein auf niedrige Latenz optimiertes Modell fĂĽr Copilot Business- und Enterprise-Nutzer an den Start. Damit verschiebt sich der Fokus im Entwickler-Alltag stärker von „KI als Experiment“ hin zu KI als Tooling, das unmittelbar in die Produktivität einzahlt. Gleichzeitig befeuert der Markt rund um KI-Produktivitätsassistenten und Zeit-Tracking-Alternativen den […]
Cordyceps: CI/CD-Schwachstelle macht ĂĽber 300 GitHub-Repos angreifbar
LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie ĂĽber 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach groĂźe Organisationen wie Microsoft, Google, Apache und Cloudflare. […]
Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen CI/CD-Schwäche, die es Unbefugten ermöglicht, Workflow-Logik in Open-Source-Projekten zu kapern. Unter dem Namen „Cordyceps“ wurden in Stichproben ĂĽber 300 GitHub-Repositories als vollständig ausnutzbar bewertet. Die LĂĽcke entsteht, wenn Pull Requests mehr Rechte bekommen, als fĂĽr untrusted Code zulässig ist. Besonders kritisch: Angreifer können dabei Code ausfĂĽhren, […]
GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026
LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]
Dialpad + Gemini: Suche in Anruftranskripten ab Ende Juni auch in Gmail und Docs
LONDON (IT BOLTWISE) – Dialpad integriert Gemini Enterprise so, dass Unternehmen ab Ende Juni 2026 Anruftranskripte und Gesprächsdaten direkt in Gmail und Docs per Suche ausspielen können. Damit rĂĽcken Follow-ups, Zusagen und Gesprächsrisiken von der mĂĽhsamen Dokumentation hin zu einer sprachgesteuerten, sofort auffindbaren Wissensbasis. Parallel zeigen weitere Anbieter, wie KI-Assistenten zunehmend in Collaboration-, Ticketing- und […]
GitHub Copilot: Verbrauchsmessung per KI-Credits und neue Agent-Preise
LONDON (IT BOLTWISE) – GitHub erweitert die Copilot-Usage-Metrics-API um eine neue Credit-Kennzahl, mit der Administratoren den täglichen KI-Verbrauch pro Nutzer verfolgen können. Gleichzeitig macht Microsoft mit Copilot Cowork den Schritt weg von pauschalen Abos hin zu einer abrechnungsnahen, kreditbasierten Modelllogik fĂĽr agentische Workflows. FĂĽr Unternehmen wird damit nicht nur die Kostenplanung komplexer, sondern auch das […]
Linux 7.1-rc5: KI-gestützte Fixes treiben den Churn – Torvalds bremst
LONDON (IT BOLTWISE) – Linux 7.1-rc5 ist da und bringt neben klassischen Treiber- und Security-Fixes offenbar auch eine spĂĽrbar größere Zahl an Pull Requests, die laut Hinweisen teils von KI-Coding-Agents angetrieben wurden. In der Veröffentlichung kĂĽndigt Linus Torvalds an, gegen aus seiner Sicht unnötigen Churn in späten Release-Phasen strenger vorzugehen. FĂĽr Unternehmen und Distributionen bedeutet […]
SonarSource kauft Gitar: KI-native Code-Checks mit Agenten-Logik fĂĽr DevOps
LONDON (IT BOLTWISE) – SonarSource erweitert sein Code-Quality- und Security-Ă–kosystem: Das Unternehmen ĂĽbernimmt die KI-native Code-Review-Startup Gitar. Ziel ist, Reasoning-Fähigkeiten direkt in die Code-Verifikation von SonarQube einzubetten und damit von reinem Scannen hin zu agentischem PrĂĽfen und Beheben zu wechseln. FĂĽr DevOps-Teams bedeutet das weniger Abstimmungsaufwand in Pull Requests und ein besseres Governance- und Auditing-Niveau, […]
OpenClaw: 1,3 Millionen US-Dollar KI-API-Kosten in einem Monat
WIEN / LONDON (IT BOLTWISE) – Der OpenClaw-Entwickler Peter Steinberger zeigt, wie teuer KI-gestĂĽtztes Coding mit rund 100 Agenten werden kann: 1,3 Millionen US-Dollar in nur 30 Tagen. Die Rechnung basiert auf 603 Milliarden Tokens und wird laut Posting u. a. durch einen besonders aggressiven Fast-Mode-Preisrahmen getrieben. Gleichzeitig liefert das Projekt eine Art Stresstest dafĂĽr, […]

















#Sophos