ai-azure-devops-mcp-hidden-pr-comment

Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos

LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]

ai-jira-ki-agenten-effizienz-code-review

Atlassian/Jira-„KI-Agenten“: +44% Effizienz und schnellere Code-Checks

MĂśNCHEN / LONDON (IT BOLTWISE) – Atlassian erweitert Jira um spezialisierte KI-Agenten, die Tickets automatisiert in Spezifikationen und Pull-Requests ĂĽbersetzen. Laut internen Erhebungen steigen dadurch die Effizienzwerte um bis zu 44 Prozent, während Code-PrĂĽfungen um 36 Prozent schneller durchlaufen. Gleichzeitig drängt der Markt mit KI-Workflows weiter in Richtung autonomer Assistenz, unter anderem ĂĽber Integrationen in […]

ai-godot-ki-code-review-policy

Godot untersagt KI-Code in Beiträgen: Mehr Verantwortung, weniger „Slop“

LONDON (IT BOLTWISE) – Godot verschärft die Regeln fĂĽr Beiträge in seinem Open-Source-Game-Engine-Projekt: KI-verfasster Code, KI-Agenten-PRs und KI-generierter Text zwischen Menschen sollen kĂĽnftig nicht mehr akzeptiert werden. Hintergrund ist eine wachsende Flut an „Slop“-Pull-Requests, die Maintainer laut Foundation zunehmend auslaugt. Gleichzeitig will die Organisation die HĂĽrde fĂĽr wenig durchdachte Beiträge erhöhen, aber den Einstieg neuer […]

cursor-ios-app-ki-agenten-mobil-steuern

Cursor bringt iOS-App: KI-Agenten mobil steuern, Diff-Checks und PRs managen

LONDON (IT BOLTWISE) – Cursor macht KI-Agenten jetzt mobil steuerbar: Mit einer offiziellen iOS-App fĂĽr die öffentliche Beta ab 29. Juni 2026 lassen sich autonome Coding-Agenten ĂĽberwachen, Diff-Ă„nderungen prĂĽfen und Pull-Requests aus dem Smartphone heraus vorantreiben. Der Ansatz verschiebt den Schwerpunkt von der klassischen Codebearbeitung zur Orchestrierung und Statuskontrolle in der Cloud. Gerade fĂĽr Teams […]

ai-ki-code-risiko-ungeprueft-produktiv

KI-Code-Risiko: 36,3 % ungeprüfte Änderungen erreichen die Produktion

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Programmierung beschleunigt den Output von Softwareteams, verlagert aber den Engpass klar in Richtung Tests und Review. Laut aktuellen Plattformdaten steigt der Anteil KI-generierter Code-Ă„nderungen, die ohne menschliche ĂśberprĂĽfung in die Produktion gelangen, deutlich an. Gleichzeitig klafft die LĂĽcke zwischen geschriebenem Code und tatsächlich ausgelieferter Software auf messbare Weise. Der Beitrag […]

ai-mai-code-1-flash-copilot-latenz

MAI-Code-1-Flash ab 26. Juni: GitHub Copilot fĂĽr Business & Enterprise

LONDON (IT BOLTWISE) – GitHub bringt mit MAI-Code-1-Flash ein auf niedrige Latenz optimiertes Modell fĂĽr Copilot Business- und Enterprise-Nutzer an den Start. Damit verschiebt sich der Fokus im Entwickler-Alltag stärker von „KI als Experiment“ hin zu KI als Tooling, das unmittelbar in die Produktivität einzahlt. Gleichzeitig befeuert der Markt rund um KI-Produktivitätsassistenten und Zeit-Tracking-Alternativen den […]

ai-cordyceps-ci-cd-github-workflows

Cordyceps: CI/CD-Schwachstelle macht ĂĽber 300 GitHub-Repos angreifbar

LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie ĂĽber 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach groĂźe Organisationen wie Microsoft, Google, Apache und Cloudflare. […]

ai-cordyceps-ci-cd-flaws

Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen CI/CD-Schwäche, die es Unbefugten ermöglicht, Workflow-Logik in Open-Source-Projekten zu kapern. Unter dem Namen „Cordyceps“ wurden in Stichproben ĂĽber 300 GitHub-Repositories als vollständig ausnutzbar bewertet. Die LĂĽcke entsteht, wenn Pull Requests mehr Rechte bekommen, als fĂĽr untrusted Code zulässig ist. Besonders kritisch: Angreifer können dabei Code ausfĂĽhren, […]

github-actions-checkout-block-pwn-request-forks

GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026

LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]

ai-ki-loops-agenten-loop-server-dashboard

KI-Loops werden „loopy“: Warum Agenten künftig dauerhaft im Hintergrund arbeiten

LONDON / LONDON (IT BOLTWISE) – In der Debatte um agentische KI rĂĽckt ein Ansatz in den Fokus: sogenannte Loops, die Aufgaben nicht nur ausfĂĽhren, sondern dauerhaft weiteroptimieren. Auf der Meta-Konferenz @Scale skizzierte Claude-Programmierer Boris Cherny, wie mehrere Agenten parallel Code-Architekturen verbessern und Duplikate zusammenfĂĽhren – per Pull Requests, die nie wirklich enden. Der Ansatz […]

ai-dialpad-gemini-call-transcripts-search-gworkspace

Dialpad + Gemini: Suche in Anruftranskripten ab Ende Juni auch in Gmail und Docs

LONDON (IT BOLTWISE) – Dialpad integriert Gemini Enterprise so, dass Unternehmen ab Ende Juni 2026 Anruftranskripte und Gesprächsdaten direkt in Gmail und Docs per Suche ausspielen können. Damit rĂĽcken Follow-ups, Zusagen und Gesprächsrisiken von der mĂĽhsamen Dokumentation hin zu einer sprachgesteuerten, sofort auffindbaren Wissensbasis. Parallel zeigen weitere Anbieter, wie KI-Assistenten zunehmend in Collaboration-, Ticketing- und […]

ai-github-copilot-credits-dashboard

GitHub Copilot: Verbrauchsmessung per KI-Credits und neue Agent-Preise

LONDON (IT BOLTWISE) – GitHub erweitert die Copilot-Usage-Metrics-API um eine neue Credit-Kennzahl, mit der Administratoren den täglichen KI-Verbrauch pro Nutzer verfolgen können. Gleichzeitig macht Microsoft mit Copilot Cowork den Schritt weg von pauschalen Abos hin zu einer abrechnungsnahen, kreditbasierten Modelllogik fĂĽr agentische Workflows. FĂĽr Unternehmen wird damit nicht nur die Kostenplanung komplexer, sondern auch das […]

ai-gogs-rce-git-rebase

Gogs-RCE über Git-Rebase: Authentifizierte Angreifer können Server übernehmen

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Gogs, dem selbst gehosteten Git-Service, erlaubt unter bestimmten Bedingungen Remote Code Execution. Ausgenutzt wird das Rebase-Merging-Verhalten: Ein Angreifer erstellt eine Pull Request mit präpariertem Branch-Namen und löst dadurch die AusfĂĽhrung eines Shell-Kommandos aus. Besonders brisant ist, dass dafĂĽr keine Admin-Rechte erforderlich sind und der Angriffskette offenbar ohne […]

ai-linux-71-rc5-torvalds-churn

Linux 7.1-rc5: KI-gestützte Fixes treiben den Churn – Torvalds bremst

LONDON (IT BOLTWISE) – Linux 7.1-rc5 ist da und bringt neben klassischen Treiber- und Security-Fixes offenbar auch eine spĂĽrbar größere Zahl an Pull Requests, die laut Hinweisen teils von KI-Coding-Agents angetrieben wurden. In der Veröffentlichung kĂĽndigt Linus Torvalds an, gegen aus seiner Sicht unnötigen Churn in späten Release-Phasen strenger vorzugehen. FĂĽr Unternehmen und Distributionen bedeutet […]

ai-sonarsource-gitar-agentic-code-review

SonarSource kauft Gitar: KI-native Code-Checks mit Agenten-Logik fĂĽr DevOps

LONDON (IT BOLTWISE) – SonarSource erweitert sein Code-Quality- und Security-Ă–kosystem: Das Unternehmen ĂĽbernimmt die KI-native Code-Review-Startup Gitar. Ziel ist, Reasoning-Fähigkeiten direkt in die Code-Verifikation von SonarQube einzubetten und damit von reinem Scannen hin zu agentischem PrĂĽfen und Beheben zu wechseln. FĂĽr DevOps-Teams bedeutet das weniger Abstimmungsaufwand in Pull Requests und ein besseres Governance- und Auditing-Niveau, […]

openclaw-13-millionen-api-kosten-in-einem-monat

OpenClaw: 1,3 Millionen US-Dollar KI-API-Kosten in einem Monat

WIEN / LONDON (IT BOLTWISE) – Der OpenClaw-Entwickler Peter Steinberger zeigt, wie teuer KI-gestĂĽtztes Coding mit rund 100 Agenten werden kann: 1,3 Millionen US-Dollar in nur 30 Tagen. Die Rechnung basiert auf 603 Milliarden Tokens und wird laut Posting u. a. durch einen besonders aggressiven Fast-Mode-Preisrahmen getrieben. Gleichzeitig liefert das Projekt eine Art Stresstest dafĂĽr, […]

5.637 Leser gerade online auf IT BOLTWISE


KI-Jobs