ai-fable5-fix-code-exportcontrol

„Fix this code“ statt Jailbreak: Streit um Fable 5-Exportkontrolle

WASHINGTON / LONDON (IT BOLTWISE) – Eine KI-Exportkontrollsperre gegen Anthropics Modelle Fable 5 und Mythos 5 wird neu diskutiert: Luta Security-GrĂĽnderin Katie Moussouris behauptet, es habe kein „Jailbreak“ gegeben, sondern eine minimalistische Prompt-Anweisung („Fix this code“). Statt Angreiferfähigkeiten zu erhöhen, habe der Ablauf vor allem die Verteidiger-„Find-Fix-Test“-Schleife unterstĂĽtzt, die bei Software-Sicherheit täglich gebraucht wird. Branchenakteure […]

ai-cra-meldepflichten-eu

Cyber Resilience Act: Ab September Meldepflichten für Hersteller und Händler

BRĂśSSEL / LONDON (IT BOLTWISE) – Der Cyber Resilience Act bringt ab September 2026 neue Meldepflichten fĂĽr SicherheitslĂĽcken: Hersteller, Importeure und Händler digitaler Produkte mĂĽssen Risiken kĂĽnftig strukturiert melden und absichern. Der Zeitplan startet mit Pflichten fĂĽr entdeckte Schwachstellen und wird bis Dezember 2027 auf neu in Verkehr gebrachte Produkte ausgeweitet. Damit verschiebt die EU […]

ai-us-ki-sperre-anthropic-sicherheit-serverrack

US-Sperre für Anthropic-KI trifft Europa: Digitale Souveränität unter Druck

BERLIN / LONDON (IT BOLTWISE) – Die USA sperren in Teilen den Zugang zu KI-Modellen von Anthropic. FĂĽr die deutsche Wirtschaft bedeutet das nicht nur weniger Rechenpower, sondern potenziell Zeitverlust bei Security-Analysen und bei der Entwicklung eigener Fähigkeiten. Bitkom warnt, dass Europa beim Zugang zu Spitzenmodellen vom Wohlwollen externer Akteure abhängig bleiben könnte. Der Vorfall […]

ai-juni-206-cves-rekord

Microsoft meldet Rekord: 206 Schwachstellen, davon 38 kritisch

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft meldet fĂĽr Juni 206 geschlossene Schwachstellen, darunter 38 als kritisch. Besonders heikel: Mehrere LĂĽcken ermöglichen RemotecodeausfĂĽhrung, während Teile der Industrie- und Behördenlandschaft bereits unter Zeitdruck geraten. Parallel verschärft die US-Cybersicherheitsbehörde CISA mit einer Drei-Tage-Frist den Patch-Zwang fĂĽr Ivanti. Der Monat zeigt damit erneut, wie schnell aus theoretischen Bugs […]

ai-anthropic-model-access-sperre

Anthropic sperrt „Fable 5“ und „Mythos 5“: US-Sicherheitsanordnung nach Kritik

SAN FRANCISCO / LONDON (IT BOLTWISE) – US-Behörden haben Anthropic angewiesen, den weltweiten Zugriff auf seine neuesten KI-Modelle einzustellen, nachdem „Fable 5“ und „Mythos 5“ als Sicherheitsrisiko eingestuft wurden. Anthropic setzte die Vorgabe in der Praxis um und sperrte den Zugang zunächst vollständig. Die Firma bestreitet eine fehlerhafte Einordnung, will die Einschränkungen jedoch schnellstmöglich rĂĽckgängig […]

ai-anthropic-model-sperrung-usa

USA stoppen Anthropics Top-KI-Modelle „Fable 5“ und „Mythos 5“ wegen Sicherheitsrisiken

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung ordnet an, dass Anthropics neueste KI-Modelle weltweit vorerst nicht verfĂĽgbar sind. Als BegrĂĽndung stehen nationale Sicherheitsbedenken im Raum, insbesondere die Sorge vor Jailbreaks und dem möglichen Missbrauch zur Schwachstellensuche. Anthropic widerspricht der pauschalen Sperre und kĂĽndigt an, den Zugang so bald wie möglich wiederherzustellen. Der Konflikt verschärft […]

ai-cisa-brickcom-yarbo-sicherheitswarnung

CISA warnt vor ungepatchten Brickcom-Kameras und Yarbo-IoT-Schwachstellen

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behorde CISA hat mehrere Sicherheitswarnungen fr industrielle Steuerungssysteme veröffentlicht. Besonders kritisch: Bestimmte Brickcom-IP-Kameras bleiben vorerst ohne Hersteller-Patch, obwohl fehlende Authentifizierung einen direkten Zugriff auf Live-Streams ermöglichen kann. Parallel dazu meldet CISA schwerwiegende LĂĽcken in der Yarbo-App und der zugehörigen Cloud-Infrastruktur, darunter fest codierte MQTT-Zugangsdaten. FĂĽr Betreiber bedeutet das […]

ai-ox-security-devsecops-platform

OX Security gewinnt DevSecOps-Preis: Eine Plattform fĂĽr Code, Cloud und Runtime

LONDON (IT BOLTWISE) – OX Security erhält den Best DevSecOps Platform Award bei den inauguralen Cybersecurity Stars Awards 2026. Prämiert wird eine Architektur, die Code-Scanning, Cloud-Schutz und Runtime-Analyse zu einer einzigen Sicherheitslogik verbindet. Damit sollen Teams die Ursachen von Schwachstellen im Software-Lifecycle schneller finden und beheben, statt Alerts aus getrennten Tools zu verwalten. OX Security […]

ai-microsoft-patchday-juni-2026-windows-sicherheit

Patchday Juni 2026: Microsoft schlieĂźt ĂĽber 200 SicherheitslĂĽcken

LONDON (IT BOLTWISE) – Microsoft hat zum Patchday Juni 2026 Sicherheitsupdates veröffentlicht, die mehr als 200 Schwachstellen schlieĂźen. Unter den dokumentierten LĂĽcken sind 14 als „Ausnutzung wahrscheinlich“ eingestuft, was in der Praxis häufig auf bereits kursierende Angriffe hindeutet. Besonders betroffen ist Windows, während in Windows 11 zusätzlich Ă„nderungen aus dem optionalen Update KB5089570 einflieĂźen, aber […]

ai-hardest-fork-open-source-security

Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich

WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]

ai-fake-call-detection-android-rcs

Googles Fake-Call-Detection fĂĽr Android: Echtzeit gegen Betrug und Phishing

LONDON (IT BOLTWISE) – Google bringt auf Android eine Echtzeit-Erkennung fĂĽr betrĂĽgerische Anrufe auf Basis des RCS-Standards. Parallel dazu warnen Banken vor neuen Phishing-Wellen, inklusive Angriffen ĂĽber SMS- und Messaging-Kanäle. Laut Branchenberichten verschärft sich die Lage durch gefälschte Apps, betrĂĽgerische Domains und Social-Engineering bis in den Zahlungs- und Datenkontext. Ergänzend veröffentlicht Google das Sicherheits-Update fĂĽr […]

ai-microsoft-edge-windows-hello-pflicht-anmeldedaten

Microsoft Edge und Windows Hello: Neue Pflicht fĂĽr gespeicherte Anmeldedaten

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt die Sitzungsverwaltung und den Zugriff auf gespeicherte Anmeldedaten neu auf: RDP-Cookie-UnterstĂĽtzung läuft aus, und bei Edge wird Windows Hello zur Pflicht. FĂĽr Unternehmen mit vielen parallelen Sitzungen bedeutet das potenziell neue Workflows, weil moderne Connection-Broker statt cookiebasierter Persistenz erwartet werden. Parallel verschärft Microsoft die Authentifizierung hin zu […]

ai-email-outlook-150-tage

Börsen-Hack über E-Mail: Angreifer spionierten 150 Tage im Outlook-System

NEW YORK / LONDON (IT BOLTWISE) – Ein Hackerangriff auf das Outlook-Postfach eines Top-Managers einer groĂźen Börse lief Berichten zufolge rund 150 Tage unentdeckt. Die Täter kombinierten Tarnprogramme, geplante Aufgaben und eine auf Aspose .NET basierende Datensammel-Komponente, um E-Mail-Inhalte in Teilschritten abzuziehen. Die Exfiltration erfolgte ĂĽber gängige Cloud-Dienste wie Dropbox und OneDrive, was klassische Alarmregeln […]

ai-anthropic-project-glasswing-150-partner

Anthropic erweitert „Project Glasswing“: 150 neue Partner, 10.000 Schwachstellen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic startet eine neue Runde seines Sicherheitsprogramms „Project Glasswing“ und bindet rund 150 Organisationen aus ĂĽber 15 Ländern an. Die Partner erhalten Zugang zum Claude Mythos-Modell und sollen helfen, tausende Schwachstellen in sensiblen Systemen frĂĽher zu identifizieren. Parallel treibt das Unternehmen den Schritt in Richtung Börsengang voran und […]

ai-anthropic-mythos-cybersecurity-rollout

Anthropic erweitert Mythos-Zugang auf über 15 Länder – Sicherheitsmodell für kritische Infrastruktur

BRĂśSSEL / LONDON (IT BOLTWISE) – Anthropic weitet den Zugriff auf sein KI-gestĂĽtztes Sicherheitsmodell Mythos ĂĽber mehr als 15 Länder aus. Ăśber „Project Glasswing“ erhalten nun 150 Organisationen in mehreren Staaten Zugang, darunter auch Einrichtungen fĂĽr Energie, Gesundheit, Wasser und Kommunikation. Die Expansion kommt kurz nach einer geplanten Börseneinreichung und unterstreicht, wie stark KI inzwischen […]

ai-ki-hacking-automatisierte-schwachstellen

KI-Hacking: Automatisierte Schwachstellenanalyse wird zum Enterprise-Risiko

BERLIN / LONDON (IT BOLTWISE) – KI-Systeme können nach aktuellen Berichten kritische SicherheitslĂĽcken automatisch finden und ausnutzen. FĂĽr Unternehmen bedeutet das: Angriffsketten werden schneller, aber auch die Verteidigung muss automatisierter, messbarer und kontrollierter werden. Gleichzeitig zeigt der Text, wie kognitive Verzerrungen und Informationsflut klares Lagebilden verhindern können. Der Beitrag verbindet Sicherheitsarchitektur, psychologische Resilienz und Markt-Realismus […]

ai-nis2-schulungspflicht-fuehrungskraefte

NIS2-Schulungspflicht: Führungskräfte brauchen ab 12/2026 8 Stunden Cybertraining

BERLIN / LONDON (IT BOLTWISE) – Ab Dezember 2026 mĂĽssen Unternehmensleitungen acht Stunden Basisschulung zur Cybersicherheit nachweisen. Die Pflicht hängt an der Umsetzung der NIS2-Richtlinie nach dem NIS2-Umsetzungsgesetz und wird durch regelmäßige Updates sowie Anforderungen an Schwachstellenmanagement und Sicherheitstests ergänzt. Parallel wächst der Druck durch weitere EU-Rechtsrahmen wie Cyber Resilience Act und strengere Regelungen in […]

ai-enisa-mythos-glasswing-security-dashboard

ENISA testet Anthropics KI „Mythos“ und findet zehntausende Schwachstellen

HERAKLION / LONDON (IT BOLTWISE) – Die EU-Cybersicherheitsagentur ENISA darf das KI-Modell „Mythos“ im Projekt „Glasswing“ testen. Laut Angaben identifizierte die KI seit April 2026 zehntausende potenzielle SicherheitslĂĽcken in Open-Source-Projekten, darunter Tausende offiziell als CVEs erfasste Schwachstellen. Der Deal wirkt wie ein Balanceakt zwischen Sicherheitsgewinn und Kontrolle ĂĽber leistungsfähige KI. FĂĽr Unternehmen verschiebt sich damit […]

ai-cbse-onmark-security-vulnerabilities-contained

CBSE OnMark: Portal-Lücken laut Behörde eingedämmt

NEW DELHI / LONDON (IT BOLTWISE) – Nachdem ethische Hacker SicherheitslĂĽcken im CBSE-OnMark-Portal öffentlich gemacht hatten, erklärt die Behörde am 31. Mai 2026, die Schwachstellen seien „eingedämmt“ und weitere ausnutzbare LĂĽcken wĂĽrden ausgeschlossen. Laut CBSE habe ein Expertenteam aus Regierungsstellen sowie IITs die Systeme in den letzten Tagen gehärtet und auf eine sicherere Infrastruktur verlagert. […]

ai-ki-nis2-cyberangriff-automatisierung

KI macht Cyberangriffe automatisierter – NIS-II verschärft Druck ab 1.10.2026

LONDON (IT BOLTWISE) – KI-gesteuerter Betrug und Schwachstellen-Scanning verlagern die Bedrohungslage in eine neue Geschwindigkeit: Angreifer nutzen Large-Language-Modelle als automatisierte Agenten, während die Zahl gemeldeter CVEs 2026 deutlich anzieht. Gleichzeitig rĂĽckt die NIS-II-Richtlinie zum 1. Oktober 2026 in greifbare Nähe, doch laut Umfragen sind weniger als 25% der betroffenen Unternehmen bereits fertig. Der Beitrag ordnet […]

ai-verizon-2026-software-schwachstellen-sessions

2026: Software-Schwachstellen ersetzen gestohlene Passwörter als häufigsten Einfallspunkt

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Laut Verizon startet der GroĂźteil der Angriffe 2026 häufiger mit ausnutzbaren Software-Schwachstellen als mit gestohlenen Zugangsdaten. Damit rĂĽckt die Absicherung von APIs, SaaS-Tools, VPNs, Identitätskomponenten und Entwickler-Workflows in den Mittelpunkt. Der Bericht zeigt auĂźerdem, wie KI Angriffe skalieren kann und warum Backup- sowie Wiederherstellungswege zum kritischen Ziel werden. […]

ai-agentzero-autonomer-angriff

KI-Agent „AgentZero“: Autonomer Angriff in weniger als einer Stunde

SINGAPUR / LONDON (IT BOLTWISE) – Während Sicherheitsteams bisher vor allem auf menschliche Analyse und Patch-Zyklen setzten, zeigt der dokumentierte KI-Agent „AgentZero“, wie schnell ein realer Angriff ablaufen kann. Der autonome Ablauf nutzte eine Notebook-Schwachstelle, ĂĽbernahm Credentials und gewann ĂĽber Cloud- und SSH-Stationen Zugriff auf interne Bereiche. Besonders kritisch: Die Kampagne lief laut Bericht innerhalb […]

ai-anthropic-mythos-open-source-vulnerabilities

Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]

ai-agentic-exploit-compliance-nis2-2026

Agentische KI verkürzt Exploit-Zyklen und verschärft NIS-2-Compliance

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsanbieter rĂĽsten ihre Produkte mit agentischer KI auf, damit Exploits nicht mehr Tage brauchen, bis sie ausgenutzt werden. Laut einer Analyse verkĂĽrzte sich das Zeitfenster zwischen erstem Auftreten und funktionsfähigem Exploit von 125,3 Tagen auf nur noch 0,5 Tage. Gleichzeitig erzwingt NIS-2 in Europa deutlich schnellere Melde- und Behebungsfristen. […]

621 Leser gerade online auf IT BOLTWISE


KI-Jobs