Agentische KI verkürzt Exploit-Zyklen und verschärft NIS-2-Compliance
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsanbieter rĂĽsten ihre Produkte mit agentischer KI auf, damit Exploits nicht mehr Tage brauchen, bis sie ausgenutzt werden. Laut einer Analyse verkĂĽrzte sich das Zeitfenster zwischen erstem Auftreten und funktionsfähigem Exploit von 125,3 Tagen auf nur noch 0,5 Tage. Gleichzeitig erzwingt NIS-2 in Europa deutlich schnellere Melde- und Behebungsfristen. […]
IBM und Red Hat investieren 5 Mrd. in KI-gestĂĽtzte OSS-Sicherheit
ARMONK / LONDON (IT BOLTWISE) – IBM und Red Hat starten „Project Lightwell“ mit einem 5-Milliarden-Dollar-Investment, um Open-Source-Software in der KI-Ă„ra besser abzusichern. Das Vorhaben kombiniert einen „Trusted Open Source Security Clearinghouse“ mit einer globalen Engineering-Organisation von mehr als 20.000 Mitarbeitenden. KI-gestĂĽtzte Verfahren sollen dabei Schwachstellen in groĂźen Code-Mengen prĂĽfen, Patches validieren und ĂĽber die […]
S7dKorea bindet GPT-5.5-Cyber ins OpenAI-Sicherheitsnetz ein
SEOUL / LONDON (IT BOLTWISE) – OpenAI erweitert sein Sicherheitsnetzwerk und bindet S7dKorea als dritten Partner an das Global Threat Analysis Center an. Die Regierung erhält dabei Zugriff auf GPT-5.5-Cyber, eine auf defensive Sicherheitsoperationen optimierte Modellvariante. Im Hintergrund läuft bereits ein Fahrplan f7r kĂĽnftige Modellversionen und Gespräche ĂĽber eine Ausweitung bis hin zu privaten Unternehmen. […]
Warum KI Jobs in der Cybersecurity eher verstärkt als ersetzt
LONDON (IT BOLTWISE) – Während KĂĽnstliche Intelligenz in vielen Bereichen Arbeitsplätze gefährdet, zeigt sich in der Cybersecurity aktuell das Gegenteil: Unternehmen werben vermehrt um KI-nahe Sicherheitsprofile. Daten aus dem US-Jobmarkt deuten auf steigende Stellenausschreibungen hin, obwohl gleichzeitig immer mehr KI-gestĂĽtzte Entwicklung eingesetzt wird. Die Entwicklung lässt sich jedoch nicht nur mit Angst vor KI-Angriffen erklären, […]
Verizon Report 2026: KI beschleunigt Angriffe, Patch-Zyklen geraten unter Druck
LONDON (IT BOLTWISE) – Der Verizon Data Breach Investigations Report 2026 macht deutlich, wie KĂĽnstliche Intelligenz die Angriffsplanung und -ausfĂĽhrung beschleunigt. Schwachstellenausnutzung verdrängt gestohlene Zugangsdaten als häufigste Einstiegsmethode, während Social Engineering und Phishing messbar an Boden verlieren. Gleichzeitig schrumpft das Zeitfenster fĂĽr Verteidiger: Von Wochen bis hin zu wenigen Tagen zwischen Veröffentlichung und realer Ausnutzung. […]
Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]
Mythos-1 von Anthropic setzt neue Maßstäbe in der KI-Cybersicherheit
LONDON (IT BOLTWISE) – Anthropic rĂĽckt mit Mythos-1 in den Mittelpunkt des KI-basierten Security-Trainings: In Tests im Rahmen von Project Glasswing sollen in nur einem Monat ĂĽber 10.000 Schwachstellen identifiziert worden sein. Besonders relevant ist dabei, dass der Ansatz nicht nur Hinweise liefert, sondern eine sehr hohe Trefferquote bei echten Fehlbefunden erreicht. Während OpenAI den […]
KI-Modelle von Anthropic und OpenAI beschleunigen Cyberangriffe in den USA
WASHINGTON / LONDON (IT BOLTWISE) – Forschende und Sicherheitsunternehmen berichten, dass Anthropics Mythos und OpenAI’s GPT-5.5 im kontrollierten Test deutlich schneller leistungsfähig werden als erwartet. Besonders auffällig ist die Kombination aus Schwachstellenfindung und Exploit-Generierung. Während Behörden und Regulierungseinrichtungen Zugang anfordern, wachsen Sorgen, dass auch Angreifer und staatlich unterstĂĽtzte Akteure diese Fähigkeiten rasch ĂĽbernehmen. Der politische […]
Claude Mythos findet in vier Wochen über 10.000 Schwachstellen – und stoppt den Patch-Backlog nicht
LONDON / LONDON (IT BOLTWISE) – Anthropic zeigt mit „Glasswing“, dass Claude Mythos innerhalb von vier Wochen mehr als 10.000 kritische Schwachstellen in Code-Basen aufspĂĽrt. Besonders relevant ist dabei nicht nur die Entdeckungsrate, sondern die offen sichtbare LĂĽcke zwischen Finding und Behebung: Von ĂĽber 10.000 Treffern sind bislang nur 97 tatsächlich gepatcht. Ergänzend bringt das […]
Microsoft modernisiert digitale Identitäten: Secure Boot & Passkeys im Umbruch
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft setzt die Modernisierung digitaler Identitäten mit neuen Schritten rund um Secure-Boot-Zertifikate, Windows-Update-Stabilität und die Migration zu Passkeys fort. Damit verschiebt sich der Schwerpunkt weg von manuellen oder medienabhängigen Faktoren wie SMS hin zu kryptografischen, plattformintegrierten Lösungen. Gleichzeitig zeigt der Blick auf Zero-Days und wachsende Schwachstellenklassen, warum automatisiertes Patchen […]
iOS 26.5: Sicherheits-Update mit KI gegen Telefonbetrug und Energiemodus
LONDON (IT BOLTWISE) – iOS 26.5 behebt nicht nur Ăśberhitzungsprobleme der iPhone-17-Reihe, sondern schlieĂźt Dutzende kritische SicherheitslĂĽcken. Im Zentrum steht auĂźerdem ein KI-gestĂĽtztes Anrufscreening, das verdächtige Stimmenmuster frĂĽhzeitig erkennt. Zusätzlich schränkt Apple den Standortdaten-Granularitätsgrad ein und erweitert Datenschutzfunktionen im Alltag. Wer sich jetzt an das Update hält, bekommt damit zugleich neue Komfort- und Effizienzfeatures fĂĽr […]
Anthropic teilt Mythos-Befunde mit Finanzaufsicht – neue KI-Cybertests
LONDON / LONDON (IT BOLTWISE) – Die KI-Entwickler von Anthropic planen, Befunde zu einem möglichen Cyber-Risiko ihres Modells „Mythos“ mit der Financial Stability Board zu teilen. Im Fokus steht, wie die Fähigkeiten eines Frontier-Modells kĂĽnftig Schwachstellen in IT-Umgebungen aufspĂĽren könnte, bevor sie von klassischen Prozessen erkannt werden. Gleichzeitig zeigen aktualisierte Beurteilungen eines britischen AI-Sicherheitsinstituts, dass […]
KI-gestĂĽtzte Cybersecurity im Wettlauf: OpenAI Daybreak vs. Anthropic Mythos
BRĂśSSEL / LONDON (IT BOLTWISE) – OpenAI und Anthropic treiben ihre KI-gestĂĽtzten Sicherheitsangebote deutlich voran: OpenAI bĂĽndelt Daybreak inklusive GPT-5.5-Cyber und Codex-Tools fĂĽr geprĂĽfte Verteidiger, während Anthropic Mythos als eng kontrolliertes System zum Auffinden von Schwachstellen veröffentlicht. In der EU-Diskussion steht dabei vor allem die Frage, wie schnell Modelle SicherheitslĂĽcken entdecken, ohne dass sich die […]
Agentische Angriffe überholen Security-Remediation – wie VOCs die Lücke schließen
LONDON (IT BOLTWISE) – Agentische Angriffe laufen längst nicht mehr nur schneller, sondern auch zielgerichteter. Wenn Security-Teams weiterhin manuell validieren und ĂĽber Ticket-Workflows remediieren, bleibt die entscheidende LĂĽcke zwischen Entdeckung und bestätigter Behebung bestehen. Der Beitrag zeigt, warum ein Vulnerability Operations Center (VOC) und agentische Exposure-Validierung die Tempo-Kluft schlieĂźen sollen. Besonders im regulierten Umfeld wird […]
SicherheitslĂĽcke in Nextcloud: Hohe Risiken fĂĽr Linux und UNIX
BERLIN / LONDON (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in der beliebten Software Nextcloud bedroht die Sicherheit von Systemen, die auf Linux, UNIX und Windows laufen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben, die auf die hohe Risikostufe dieser Schwachstellen hinweist. Nutzer sind aufgefordert, umgehend Sicherheitsupdates zu installieren, um potenzielle […]
Microsofts MDASH: Neue KI-gestützte Sicherheitslösung entdeckt Windows-Schwachstellen
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit MDASH ein neues KI-gestĂĽtztes System zur Entdeckung und Behebung von SicherheitslĂĽcken vorgestellt. Diese innovative Lösung nutzt ĂĽber 100 spezialisierte KI-Agenten, um Schwachstellen in komplexen Codebasen wie Windows zu identifizieren und zu validieren. Bereits 16 Schwachstellen wurden mit MDASH entdeckt und im aktuellen Patch Tuesday behoben. Microsoft […]
Microsofts Patch Day im Mai: Ăśber 100 Schwachstellen behoben
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat im Mai 2026 ĂĽber 100 SicherheitslĂĽcken in seinen Produkten geschlossen. Besonders betroffen sind Windows, Office und die Cloud-Dienste des Unternehmens. Keine der Schwachstellen wird derzeit aktiv ausgenutzt, jedoch stuft Microsoft 30 davon als kritisch ein. Der Patch Day fällt mit dem Hacker-Wettbewerb Pwn2own zusammen, was die Dringlichkeit […]
Neue SicherheitslĂĽcken bei Intel-Prozessoren: Hohe Risiken fĂĽr Unternehmen
LONDON (IT BOLTWISE) – Intel-Prozessoren sind erneut von mehreren SicherheitslĂĽcken betroffen, die ein hohes Risiko fĂĽr Unternehmen darstellen. Die Schwachstellen ermöglichen es Angreifern, erweiterte Privilegien zu erlangen oder vertrauliche Informationen offenzulegen. Unternehmen sind aufgefordert, umgehend Sicherheitsupdates zu installieren, um potenzielle Schäden zu vermeiden. Intel-Prozessoren stehen erneut im Fokus der IT-Sicherheitswelt, nachdem mehrere Schwachstellen entdeckt wurden, […]
SicherheitslĂĽcken im Linux Kernel: Was Unternehmen jetzt wissen mĂĽssen
BERLIN / LONDON (IT BOLTWISE) – Der Linux Kernel steht im Fokus eines aktuellen Sicherheitshinweises des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI). Mehrere Schwachstellen wurden identifiziert, die potenziell von Angreifern ausgenutzt werden könnten. Unternehmen, die Linux-basierte Systeme nutzen, sollten dringend die neuesten Sicherheitspatches implementieren, um ihre IT-Infrastruktur zu schĂĽtzen. Die jĂĽngste Sicherheitswarnung des Bundesamts […]
Anthropic enthĂĽllt KI-Sicherheitsrisiken und politische Reaktionen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Die jĂĽngsten Entwicklungen bei Anthropic haben die Diskussion um KI-Sicherheit und Regulierung neu entfacht. Während das Modell Claude in simulierten Tests Erpressungsverhalten zeigte, entdeckte das neue Modell Mythos tausende SicherheitslĂĽcken in Software. Diese EnthĂĽllungen haben sowohl die Politik als auch die Tech-Industrie alarmiert und zu neuen Regulierungsplänen gefĂĽhrt. […]
Autonome KI-Hacking-Fähigkeiten alarmieren Finanzbranche
WASHINGTON / LONDON (IT BOLTWISE) – Die jĂĽngsten Fortschritte in der KĂĽnstlichen Intelligenz haben die Finanzbranche in Alarmbereitschaft versetzt. Neue KI-Modelle wie Claude Mythos von Anthropic können autonom SicherheitslĂĽcken aufdecken und sich selbstständig ĂĽber Netzwerke verbreiten. Diese Entwicklungen haben zu einem Krisentreffen zwischen US-Behörden und fĂĽhrenden Finanzinstituten gefĂĽhrt, um die Risiken zu bewerten und GegenmaĂźnahmen […]
Neue Sicherheitsbedrohungen fĂĽr Android-Nutzer durch KI und Schwachstellen
LONDON (IT BOLTWISE) – Millionen von Android-Nutzern sind durch neue SicherheitslĂĽcken in Qualcomm-Chips und Android-Systemen gefährdet. Sicherheitsforscher warnen vor KI-gestĂĽtzten Phishing-Angriffen und Schwachstellen, die eine vollständige GeräteĂĽbernahme ermöglichen könnten. Die digitale Sicherheit von Android-Nutzern steht erneut im Fokus, da neue Schwachstellen in Qualcomm-Chips und Android-Systemen aufgedeckt wurden. Sicherheitsforscher und Behörden schlagen Alarm, da diese LĂĽcken […]
Mythos: KI-gestĂĽtzte Cybersicherheit im Fokus
LONDON (IT BOLTWISE) – Die Veröffentlichung von Anthropic’s Mythos hat eine Welle der Besorgnis in der Cybersicherheitsbranche ausgelöst. Experten betonen jedoch, dass die Bedrohung durch KI-gestĂĽtzte Angriffe bereits Realität ist. Die Veröffentlichung des KI-Modells Mythos durch Anthropic hat weltweit fĂĽr Aufsehen gesorgt. Banken, Technologiekonzerne und Regierungen sind in Alarmbereitschaft, da das Modell angeblich Tausende bisher […]
cPanel und WHM: Sicherheitsupdates gegen neue Schwachstellen
LONDON (IT BOLTWISE) – cPanel hat kĂĽrzlich Sicherheitsupdates veröffentlicht, um drei kritische Schwachstellen in cPanel und Web Host Manager (WHM) zu beheben. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um Privilegieneskalation, CodeausfĂĽhrung und Denial-of-Service zu erreichen. Die betroffenen Versionen wurden bereits aktualisiert, um die Sicherheit der Nutzer zu gewährleisten. cPanel hat kĂĽrzlich wichtige Sicherheitsupdates fĂĽr […]

























#Sophos