ai-cursor-dune-slide-sandbox-escape

Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]

ai-vietnam-malaysia-digital-laws-2026

Vietnam und Malaysia: Neue Digitalgesetze ab Juli 2026 fĂĽr Unternehmen

SINGAPUR / HANOI / KUALA LUMPUR / LONDON (IT BOLTWISE) – Vietnam startet ab dem 1. Juli 2026 einen neuen Rechtsrahmen fĂĽr digitale Transformation und Hochtechnologie. Malaysia legt mit „Malaysia Digital 2030“ parallel messbare Ziele fĂĽr Online-Behördendienste, Talente und Sicherheitsvorgaben fest. FĂĽr Investoren und Unternehmen entscheidet jetzt weniger die Strategie als die Umsetzung: Datenzugriff, Sandbox-Tests […]

ai-guardfall-shell-injection-agent

GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets

LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]

ai-guardfall-shell-injection-ki-coding-agents

GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents

LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]

ai-apple-sicherheitsupdates-ios-ipados-macos-webkit-safari

Apple schlieĂźt SicherheitslĂĽcken mit Updates fĂĽr iOS, iPadOS und macOS

CUPERTINO / LONDON (IT BOLTWISE) – Apple hat Sicherheitsupdates fĂĽr iPhone, iPad und Mac veröffentlicht, die rund 40 CVE-bewertete Schwachstellen pro Plattform adressieren. Im Fokus stehen dabei Kernel- und WebKit-Fehler, die theoretisch den Zugriff auf Speicherbereiche oder das Auslesen sensibler Daten ermöglicht hätten. Obwohl nach aktuellem Stand keine bereits aktiv ausgenutzten Schwachstellen geschlossen werden, empfiehlt […]

ai-webkit-apple-security-update

Apple schiebt iOS-, macOS- und Safari-Updates nach: KI offenbar beschleunigt WebKit-CVEs

CUPERTINO / LONDON (IT BOLTWISE) – Apple liefert zeitkritische Sicherheitsupdates fĂĽr iOS, iPadOS, macOS und Safari aus und stopft dabei mehr als 30 Schwachstellen. Besonders relevant: Vier WebKit-Bugs wurden Berichten zufolge mit Hilfe KI-gestĂĽtzter Analyse-Tools entdeckt. Apple reagiert damit auf die Sorge, dass KĂĽnstliche Intelligenz Exploits schneller vom Fund zur Ausnutzung bringt. Obwohl bislang keine […]

ai-ios-2652-webkit-webrtc-security

iOS 26.5.2 schlieĂźt ĂĽber 25 WebKit- und WebRTC-SicherheitslĂĽcken

CUPERTINO / LONDON (IT BOLTWISE) – Apple verteilt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 mit Fokus auf mehr als 25 geschlossene SicherheitslĂĽcken. Besonders WebKit und WebRTC stehen im Visier, weil sie als beliebter Angriffsweg gelten. Während der Rollout je nach Gerät unterschiedlich verläuft, laufen parallel bereits Entwickler-Betas fĂĽr iOS 26.6. Der Zyklus wird […]

ai-android-17-qr-systemintegritaet

Android 17 & iOS 26.6: Neue Systemintegritätschecks, mehr Mobil-Sicherheit

LONDON (IT BOLTWISE) – Google fĂĽhrt in Android 17 eine SystemintegritätsprĂĽfung per QR-Code ein, die die Authentizität des Betriebssystems gegen Manipulationen verifizieren soll. Apple rĂĽstet parallel iOS 26.6 mit einem Sandbox-Framework fĂĽr Maps und einem groĂź skalierbaren Alarmsystem aus. In GroĂźbritannien erhöht der Gesetzgeber den Druck durch Meldepflichten und Resilienz-Fonds, während neue Phishing- und Trojaner-Varianten […]

ai-gemini-35-flash-ui-control

Gemini 3.5 Flash steuert Screens: Autonomie im UI wird mit 78,4% messbar

LONDON / LONDON (IT BOLTWISE) – Google rollt Gemini 3.5 Flash als UI-steuernde KI aus, die ab sofort Bildschirme analysiert und mehrschrittige Aufgaben eigenständig ausfĂĽhrt. Damit kann die KI Desktop-Anwendungen, mobile Apps und Browser bedienen – vom modernen Web bis zu Legacy-Programmen. Branchenbenchmarking zeigt mit 78,4% eine starke Performance nahe an OpenAI, während DeepMind vor […]

ai-paynow-gen2-qr-interop

PayNow Gen2 startet QR-Interop: Singapur treibt Echtzeit und KI-Checkout an

SINGAPUR / LONDON (IT BOLTWISE) – Singapur plant mit PayNow Gen2 die nächste Stufe bei Echtzeit-Zahlungen: QR-Interoperabilität zu NETS-QR, Deep-Linking fĂĽr Online-Checkouts und eine Sandbox fĂĽr größere öffentliche Transaktionen. Parallel diskutieren GroĂźbritannien, Australien und Nigeria neue Regeln rund um Mobile Wallets, Händlerwahlfreiheit, Buy-now-pay-later und Betrugserkennung. In derselben Bewegung rĂĽcken KI-gestĂĽtzte Checkout-Tools, tokenisierte Systeme und Self-Custody-Modelle […]

microsoft-defender-xdr-schutz-lokale-ki-agenten

Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe

LONDON (IT BOLTWISE) – Microsoft erweitert Microsoft Defender XDR um neue Funktionen, die lokale KI-Agenten auf Windows- und Mac-Rechnern sichtbar machen und bei riskanter Konfiguration sofort bremsen. Im Zentrum steht ein Exposure Graph, der darstellt, wie Agenten auf Cloud-Ressourcen zugreifen. Zeitgleich zeigt das Startup Reco mit Agent Security, wie sich Beziehungen zwischen Agenten, Identitäten und […]

atlassian-ki-regeln-menschliche-pruefung

Atlassian macht KI-Inhalte prĂĽfpflichtig: Menschliche Kontrolle ab sofort

SYDNEY / LONDON (IT BOLTWISE) – Atlassian fĂĽhrt ab sofort verbindliche KI-Schreibrichtlinien ein und zwingt Unternehmen, KI-Texte vor der Veröffentlichung von Menschen prĂĽfen zu lassen. Der Regelkatalog untersagt generische Texte, erfundene Produktversprechen sowie KI-generierte Testimonials ohne ausreichenden Kontext. FĂĽr die Umsetzung verbindet Atlassian die Governance-Standards mit seinen Collaboration-Tools rund um Jira, Confluence, Loom und den […]

fake-ki-agent-skill-passiert-sicherheitschecks

Fake KI-Agent-Skill passiert Sicherheitschecks – Risiko durch externe Links

LONDON (IT BOLTWISE) – Sicherheitsforscher haben gezeigt, wie ein scheinbar harmloser KI-Agent-Skill Sicherheitsscanner umgehen kann: Die PrĂĽfung sieht nur das eingereichte Paket, nicht die Inhalte externer Seiten, die der Skill erst nach der Freigabe lädt. In einem Experiment mit einer Skill-Plattform und gezielter Werbung installierten Nutzer den Skill in mehreren tausend Fällen, darunter offenbar auch […]

ai-gemini-3-interactions-api-autonomous-agents

Gemini 3: Google stellt neue Interactions-API fĂĽr autonome KI-Agenten bereit

LONDON (IT BOLTWISE) – Google beendet die Beta-Phase seiner neuen Interactions API im Gemini-Ă–kosystem und macht sie zum Standardzugang fĂĽr KI-Agenten. Gleichzeitig veröffentlicht das Unternehmen Gemini 3 als Flaggschiff-Modell fĂĽr logisches Denken und agentische Aufgaben. Die Umstellung trifft Entwickler, weil sich das API-Schema und agentenrelevante Funktionen spĂĽrbar in Richtung „typisierte Schritte“ verschieben. FĂĽr Unternehmen verschärft […]

ai-solo-agents-compliance-time-saved

KI-Agenten für Solo-Selbstständige: Zeitgewinn, Kostenhebel und Compliance-Risiken

LONDON (IT BOLTWISE) – Neue KI-Agenten drängen im Juni 2026 in Tools fĂĽr Einzelunternehmer und versprechen messbare Effizienzgewinne. Branchenbeobachter berichten von durchschnittlich elf Stunden Zeitersparnis pro Woche durch KI-gestĂĽtzte Arbeitsabläufe. Gleichzeitig zeigen Umfragen und Erfahrungsberichte, dass Datenpflege, Tool-Wildwuchs und fehlerhafte Aktionen die Akzeptanz bremsen. FĂĽr Solo-Selbstständige wird damit neben Produktivität auch saubere Governance und steuerliche […]

ai-windows-11-agentic-os-copilot

Microsoft streicht „Windows 12“ und macht Windows 11 mit KI-Updates zum Agentic OS

REDMOND / LONDON (IT BOLTWISE) – Microsoft verabschiedet sich von der Idee einer klassischen Windows-Hauptversion und priorisiert stattdessen KI-zentrierte Updates fĂĽr Windows 11. Ab Juli stehen 26H1 und 26H2 im Fokus, die Copilot nicht nur ergänzen, sondern als zentrale Bedienlogik etablieren sollen. Gleichzeitig will der Konzern mit neuen Governance-Mechanismen steuern, welche Unternehmensdaten von KI-Analysen ausgeschlossen […]

ai-nvidia-dgx-station-windows-sandbox

NVIDIA DGX Station fĂĽr Windows: Lokale KI-Workloads mit bis zu 20 PFLOPS

MĂśNCHEN / LONDON (IT BOLTWISE) – NVIDIA bringt mit der „DGX Station for Windows“ einen Desktop-fähigen KI-Supercomputer, der die LĂĽcke zwischen Linux-Rechenzentren und dem Windows-Ă–kosystem schlieĂźen soll. Mit bis zu 20 PFLOPS und 748 GB Unified Memory richtet sich das System an Entwickler und kleine Teams, die KI-Modelle lokal trainieren oder inferenzieren wollen. Ein zentrales […]

ai-eu-ki-act-fristen-verschoben

EU-KI-Gesetz: Hochrisiko-Fristen bis 2027/2028 verschoben

BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament hat mit deutlicher Mehrheit zentrale Fristen des KI-Gesetzes nach hinten verschoben. Betroffen sind vor allem Hochrisiko-Anforderungen, die erst ab Ende 2027 beziehungsweise im Verlauf von 2028 verbindlich werden. Gleichzeitig starten neue Aufsichts- und Beratungsstrukturen, während Kennzeichnungs- und Wasserzeichenpflichten fĂĽr bestehende Systeme später in Kraft treten. FĂĽr Unternehmen […]

ai-apple-m4-ane-15-8-tflops

Apple M4: Entwicklers ANE-Bypass hebt 15,8 TFLOPS fĂĽr KI-Training an

CUPERTINO / LONDON (IT BOLTWISE) – Ein Entwickler meldet, dass er die Software-Beschränkungen des Apple M4 so umgeht, dass der Neural Engine (ANE) statt ĂĽber Standard-Schnittstellen direkt fĂĽr KI-Training genutzt werden kann. Damit sollen 15,8 TFLOPS Rechenleistung fĂĽr Backpropagation und Transformer-Training erreichbar sein, offenbar mit sehr kurzen Zeitschritten pro Trainingsschritt. Die Relevanz geht jedoch ĂĽber […]

ai-sgx-trading-simulator-orderbook-sandbox

Trading-Simulator von SGX: Lernumgebung fĂĽr Orderbuch und AusfĂĽhrung ohne Echtgeldrisiko

SINGAPUR / LONDON (IT BOLTWISE) – Singapore Exchange (SGX) erweitert seine Lernangebote mit einem browserbasierten Trading-Simulator, der Orderbuch-Mechaniken und OrderausfĂĽhrung in einer geschĂĽtzten Sandbox vermittelt. Nutzer testen Bid- und Ask-Klicks, unterschiedliche Ordertypen und typische Fehlgriffe anhand nahezu realitätsnaher Kursdaten. Dadurch sinkt fĂĽr Privatanleger die HĂĽrde, bevor im Live-Handel Kapital auf dem Spiel steht. Gleichzeitig bleibt […]

ai-fortisandbox-cvss-98-rce-patching

FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass

SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]

ai-apple-ios-26-6-anti-theft-beta

iOS 26.6, zweite Public Beta: Anti-Diebstahl-Hinweise und mehr Sicherheit

CUPERTINO / LONDON (IT BOLTWISE) – Apple startet die zweite Public-Beta von iOS 26.6, iPadOS 26.6 und macOS Tahoe 26.6 und rĂĽckt damit erneut Stabilität sowie Sicherheits-Updates in den Mittelpunkt. Besonders auffällig sind Hinweise auf eine mögliche Anti-Diebstahl-Funktion fĂĽr gestohlene Geräte und eine neue Sicherheits-Sandbox fĂĽr Maps. Parallel laufen bereits RC-Builds fĂĽr ältere macOS-Versionen, während […]

ai-fis-code-connect-bank-api-portal

FIS Code Connect: Die API-Schaltzentrale fĂĽr Banken-Integration

JACKSONVILLE / LONDON (IT BOLTWISE) – FIS bringt mit Code Connect ein API-Schaufenster auf den Markt, das hunderte Bank-Schnittstellen ĂĽber Katalog, Dokumentation und Sandbox gebĂĽndelt bereitstellt. Damit sollen Banken und Fintechs Funktionen schneller andocken können, ohne jede Integration bei null beginnen zu mĂĽssen. Im Fokus stehen konsistente Endpunkte fĂĽr Payments, Lending, Kontoinformationen sowie Risiko-Workflows. FĂĽr […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

488 Leser gerade online auf IT BOLTWISE


KI-Jobs