Open-Weight-Modell GLM-5.2: Schwachstellensuche für 17 Cent pro Fund – DSGVO-tauglich
LONDON (IT BOLTWISE) – GLM-5.2, ein Open-Weight-Ansatz unter MIT-Lizenz, zielt auf automatisierte Schwachstellensuche in Codebasen. In Benchmarks zu IDOR-Fehlstellen erreicht das Modell F1 von 39 Prozent und soll damit ĂĽber einem relevanten US-Vergleich liegen. Besonders fĂĽr Unternehmen wird die Kostenrechnung interessant: Laut den angegebenen Tests kostet ein Fund nur rund 17 US-Cent – bei gleichzeitiger […]
Claude Code: Manipulierte Setup-Skripte öffnen Reverse Shells
LONDON (IT BOLTWISE) – Forschende zeigen, wie sich ĂĽber scheinbar harmlose GitHub-Repositories mit manipulierten Setup-Skripten eine Reverse Shell auslösen lässt. Der Angriff nutzt eine Laufzeit-AusfĂĽhrung ĂĽber DNS-Informationen, wodurch klassische statische Scanner oft keine auffälligen Muster finden. FĂĽr Unternehmen bedeutet das: KI-Agenten im Entwicklungsprozess brauchen strengere Freigabe- und Transparenzmechanismen. Gleichzeitig verschärft der Wettbewerb um KI-Modelle den […]



#Sophos