Cursor „DuneSlide“: Prompt Injection sprengt Sandbox und erlaubt Codeausführung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Zwei SicherheitslĂĽcken im KI-Code-Editor Cursor erlauben es, eine scheinbar harmlose Nutzeranfrage durch Prompt Injection so zu manipulieren, dass die Sandbox entkoppelt wird. Dadurch kann nach der Fehlkonfiguration bzw. Umgehung eine nachfolgende Terminal-AusfĂĽhrung ungebremst auf dem Rechner landen – ohne Klick auf Freigaben. Betroffen sind alle Cursor-Versionen vor 3.0; […]
Vietnam und Malaysia: Neue Digitalgesetze ab Juli 2026 fĂĽr Unternehmen
SINGAPUR / HANOI / KUALA LUMPUR / LONDON (IT BOLTWISE) – Vietnam startet ab dem 1. Juli 2026 einen neuen Rechtsrahmen fĂĽr digitale Transformation und Hochtechnologie. Malaysia legt mit „Malaysia Digital 2030“ parallel messbare Ziele fĂĽr Online-Behördendienste, Talente und Sicherheitsvorgaben fest. FĂĽr Investoren und Unternehmen entscheidet jetzt weniger die Strategie als die Umsetzung: Datenzugriff, Sandbox-Tests […]
GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets
LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]
GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents
LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]
Apple schlieĂźt SicherheitslĂĽcken mit Updates fĂĽr iOS, iPadOS und macOS
CUPERTINO / LONDON (IT BOLTWISE) – Apple hat Sicherheitsupdates fĂĽr iPhone, iPad und Mac veröffentlicht, die rund 40 CVE-bewertete Schwachstellen pro Plattform adressieren. Im Fokus stehen dabei Kernel- und WebKit-Fehler, die theoretisch den Zugriff auf Speicherbereiche oder das Auslesen sensibler Daten ermöglicht hätten. Obwohl nach aktuellem Stand keine bereits aktiv ausgenutzten Schwachstellen geschlossen werden, empfiehlt […]
Apple schiebt iOS-, macOS- und Safari-Updates nach: KI offenbar beschleunigt WebKit-CVEs
CUPERTINO / LONDON (IT BOLTWISE) – Apple liefert zeitkritische Sicherheitsupdates fĂĽr iOS, iPadOS, macOS und Safari aus und stopft dabei mehr als 30 Schwachstellen. Besonders relevant: Vier WebKit-Bugs wurden Berichten zufolge mit Hilfe KI-gestĂĽtzter Analyse-Tools entdeckt. Apple reagiert damit auf die Sorge, dass KĂĽnstliche Intelligenz Exploits schneller vom Fund zur Ausnutzung bringt. Obwohl bislang keine […]
iOS 26.5.2 schlieĂźt ĂĽber 25 WebKit- und WebRTC-SicherheitslĂĽcken
CUPERTINO / LONDON (IT BOLTWISE) – Apple verteilt iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 mit Fokus auf mehr als 25 geschlossene SicherheitslĂĽcken. Besonders WebKit und WebRTC stehen im Visier, weil sie als beliebter Angriffsweg gelten. Während der Rollout je nach Gerät unterschiedlich verläuft, laufen parallel bereits Entwickler-Betas fĂĽr iOS 26.6. Der Zyklus wird […]
Android 17 & iOS 26.6: Neue Systemintegritätschecks, mehr Mobil-Sicherheit
LONDON (IT BOLTWISE) – Google fĂĽhrt in Android 17 eine SystemintegritätsprĂĽfung per QR-Code ein, die die Authentizität des Betriebssystems gegen Manipulationen verifizieren soll. Apple rĂĽstet parallel iOS 26.6 mit einem Sandbox-Framework fĂĽr Maps und einem groĂź skalierbaren Alarmsystem aus. In GroĂźbritannien erhöht der Gesetzgeber den Druck durch Meldepflichten und Resilienz-Fonds, während neue Phishing- und Trojaner-Varianten […]
Gemini 3.5 Flash steuert Screens: Autonomie im UI wird mit 78,4% messbar
LONDON / LONDON (IT BOLTWISE) – Google rollt Gemini 3.5 Flash als UI-steuernde KI aus, die ab sofort Bildschirme analysiert und mehrschrittige Aufgaben eigenständig ausfĂĽhrt. Damit kann die KI Desktop-Anwendungen, mobile Apps und Browser bedienen – vom modernen Web bis zu Legacy-Programmen. Branchenbenchmarking zeigt mit 78,4% eine starke Performance nahe an OpenAI, während DeepMind vor […]
PayNow Gen2 startet QR-Interop: Singapur treibt Echtzeit und KI-Checkout an
SINGAPUR / LONDON (IT BOLTWISE) – Singapur plant mit PayNow Gen2 die nächste Stufe bei Echtzeit-Zahlungen: QR-Interoperabilität zu NETS-QR, Deep-Linking fĂĽr Online-Checkouts und eine Sandbox fĂĽr größere öffentliche Transaktionen. Parallel diskutieren GroĂźbritannien, Australien und Nigeria neue Regeln rund um Mobile Wallets, Händlerwahlfreiheit, Buy-now-pay-later und Betrugserkennung. In derselben Bewegung rĂĽcken KI-gestĂĽtzte Checkout-Tools, tokenisierte Systeme und Self-Custody-Modelle […]
Microsoft Defender XDR erkennt lokale KI-Agenten und stoppt riskante Zugriffe
LONDON (IT BOLTWISE) – Microsoft erweitert Microsoft Defender XDR um neue Funktionen, die lokale KI-Agenten auf Windows- und Mac-Rechnern sichtbar machen und bei riskanter Konfiguration sofort bremsen. Im Zentrum steht ein Exposure Graph, der darstellt, wie Agenten auf Cloud-Ressourcen zugreifen. Zeitgleich zeigt das Startup Reco mit Agent Security, wie sich Beziehungen zwischen Agenten, Identitäten und […]
Atlassian macht KI-Inhalte prĂĽfpflichtig: Menschliche Kontrolle ab sofort
SYDNEY / LONDON (IT BOLTWISE) – Atlassian fĂĽhrt ab sofort verbindliche KI-Schreibrichtlinien ein und zwingt Unternehmen, KI-Texte vor der Veröffentlichung von Menschen prĂĽfen zu lassen. Der Regelkatalog untersagt generische Texte, erfundene Produktversprechen sowie KI-generierte Testimonials ohne ausreichenden Kontext. FĂĽr die Umsetzung verbindet Atlassian die Governance-Standards mit seinen Collaboration-Tools rund um Jira, Confluence, Loom und den […]
Fake KI-Agent-Skill passiert Sicherheitschecks – Risiko durch externe Links
LONDON (IT BOLTWISE) – Sicherheitsforscher haben gezeigt, wie ein scheinbar harmloser KI-Agent-Skill Sicherheitsscanner umgehen kann: Die PrĂĽfung sieht nur das eingereichte Paket, nicht die Inhalte externer Seiten, die der Skill erst nach der Freigabe lädt. In einem Experiment mit einer Skill-Plattform und gezielter Werbung installierten Nutzer den Skill in mehreren tausend Fällen, darunter offenbar auch […]
Gemini 3: Google stellt neue Interactions-API fĂĽr autonome KI-Agenten bereit
LONDON (IT BOLTWISE) – Google beendet die Beta-Phase seiner neuen Interactions API im Gemini-Ă–kosystem und macht sie zum Standardzugang fĂĽr KI-Agenten. Gleichzeitig veröffentlicht das Unternehmen Gemini 3 als Flaggschiff-Modell fĂĽr logisches Denken und agentische Aufgaben. Die Umstellung trifft Entwickler, weil sich das API-Schema und agentenrelevante Funktionen spĂĽrbar in Richtung „typisierte Schritte“ verschieben. FĂĽr Unternehmen verschärft […]
KI-Agenten für Solo-Selbstständige: Zeitgewinn, Kostenhebel und Compliance-Risiken
LONDON (IT BOLTWISE) – Neue KI-Agenten drängen im Juni 2026 in Tools fĂĽr Einzelunternehmer und versprechen messbare Effizienzgewinne. Branchenbeobachter berichten von durchschnittlich elf Stunden Zeitersparnis pro Woche durch KI-gestĂĽtzte Arbeitsabläufe. Gleichzeitig zeigen Umfragen und Erfahrungsberichte, dass Datenpflege, Tool-Wildwuchs und fehlerhafte Aktionen die Akzeptanz bremsen. FĂĽr Solo-Selbstständige wird damit neben Produktivität auch saubere Governance und steuerliche […]
Microsoft streicht „Windows 12“ und macht Windows 11 mit KI-Updates zum Agentic OS
REDMOND / LONDON (IT BOLTWISE) – Microsoft verabschiedet sich von der Idee einer klassischen Windows-Hauptversion und priorisiert stattdessen KI-zentrierte Updates fĂĽr Windows 11. Ab Juli stehen 26H1 und 26H2 im Fokus, die Copilot nicht nur ergänzen, sondern als zentrale Bedienlogik etablieren sollen. Gleichzeitig will der Konzern mit neuen Governance-Mechanismen steuern, welche Unternehmensdaten von KI-Analysen ausgeschlossen […]
NVIDIA DGX Station fĂĽr Windows: Lokale KI-Workloads mit bis zu 20 PFLOPS
MĂśNCHEN / LONDON (IT BOLTWISE) – NVIDIA bringt mit der „DGX Station for Windows“ einen Desktop-fähigen KI-Supercomputer, der die LĂĽcke zwischen Linux-Rechenzentren und dem Windows-Ă–kosystem schlieĂźen soll. Mit bis zu 20 PFLOPS und 748 GB Unified Memory richtet sich das System an Entwickler und kleine Teams, die KI-Modelle lokal trainieren oder inferenzieren wollen. Ein zentrales […]
EU-KI-Gesetz: Hochrisiko-Fristen bis 2027/2028 verschoben
BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament hat mit deutlicher Mehrheit zentrale Fristen des KI-Gesetzes nach hinten verschoben. Betroffen sind vor allem Hochrisiko-Anforderungen, die erst ab Ende 2027 beziehungsweise im Verlauf von 2028 verbindlich werden. Gleichzeitig starten neue Aufsichts- und Beratungsstrukturen, während Kennzeichnungs- und Wasserzeichenpflichten fĂĽr bestehende Systeme später in Kraft treten. FĂĽr Unternehmen […]
Trading-Simulator von SGX: Lernumgebung fĂĽr Orderbuch und AusfĂĽhrung ohne Echtgeldrisiko
SINGAPUR / LONDON (IT BOLTWISE) – Singapore Exchange (SGX) erweitert seine Lernangebote mit einem browserbasierten Trading-Simulator, der Orderbuch-Mechaniken und OrderausfĂĽhrung in einer geschĂĽtzten Sandbox vermittelt. Nutzer testen Bid- und Ask-Klicks, unterschiedliche Ordertypen und typische Fehlgriffe anhand nahezu realitätsnaher Kursdaten. Dadurch sinkt fĂĽr Privatanleger die HĂĽrde, bevor im Live-Handel Kapital auf dem Spiel steht. Gleichzeitig bleibt […]
FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]
iOS 26.6, zweite Public Beta: Anti-Diebstahl-Hinweise und mehr Sicherheit
CUPERTINO / LONDON (IT BOLTWISE) – Apple startet die zweite Public-Beta von iOS 26.6, iPadOS 26.6 und macOS Tahoe 26.6 und rĂĽckt damit erneut Stabilität sowie Sicherheits-Updates in den Mittelpunkt. Besonders auffällig sind Hinweise auf eine mögliche Anti-Diebstahl-Funktion fĂĽr gestohlene Geräte und eine neue Sicherheits-Sandbox fĂĽr Maps. Parallel laufen bereits RC-Builds fĂĽr ältere macOS-Versionen, während […]
FIS Code Connect: Die API-Schaltzentrale fĂĽr Banken-Integration
JACKSONVILLE / LONDON (IT BOLTWISE) – FIS bringt mit Code Connect ein API-Schaufenster auf den Markt, das hunderte Bank-Schnittstellen ĂĽber Katalog, Dokumentation und Sandbox gebĂĽndelt bereitstellt. Damit sollen Banken und Fintechs Funktionen schneller andocken können, ohne jede Integration bei null beginnen zu mĂĽssen. Im Fokus stehen konsistente Endpunkte fĂĽr Payments, Lending, Kontoinformationen sowie Risiko-Workflows. FĂĽr […]

























#Sophos