ai-linux-torvalds-ki-sashiko-review

Linus Torvalds verteidigt KI-Werkzeuge in Linux-Entwicklung

LONDON (IT BOLTWISE) – Linus Torvalds setzt sich in der Linux-Community deutlich fĂĽr den Einsatz von KĂĽnstlicher Intelligenz in der Softwareentwicklung ein. Auslöser der Debatte ist das Analysewerkzeug Sashiko, das eingereichte Code-Ă„nderungen automatisiert prĂĽft und Berichte zu möglichen Auffälligkeiten erstellt. Torvalds stellt dabei klar: KI ist fĂĽr ihn kein ideologisches Thema, sondern ein Werkzeug, das […]

ai-security-weekly-585

Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585

LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]

ai-friendly-fire-readme-agent

Friendly Fire: KI-Code-Agenten lassen sich durch README-Skripte austricksen

LONDON (IT BOLTWISE) – Eine neue Proof-of-Concept-Studie zeigt, dass KI-Code-Agenten bei automatischen Freigaben nicht nur Schwachstellen finden, sondern auch selbst zum AusfĂĽhrungsweg fĂĽr Schadcode werden können. Der Angriff „Friendly Fire“ arbeitet gezielt gegen Claude Code und Codex, wenn sie in Autonomie-Modi laufen, die Kommandos nach Risiko-Scoring erlauben. Besonders brisant: Die Autoren verstecken den Payload in […]

ai-tracetree-verhaltensanalyse-malware-juli

TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten

LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]

ai-anthropic-mythos-open-source-vulnerabilities

Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten

LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]

ai-glassworm-c2-takedown-dev-supplychain

GlassWorm: Takedown lahmt C2-Kanäle und trifft Entwickler-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike lässt die Kommando- und Steuerkanäle (C2) von GlassWorm gleichzeitig neutralisieren, um weitere Anweisungen und Payloads zu stoppen. Die Kampagne richtet sich seit 2025 gezielt gegen Softwareentwickler ĂĽber manipulierte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete. Besonders brisant ist die Resilienz-Architektur der Angreifer, die unter anderem Blockchain-, Peer-to-Peer- und Kalenderdaten […]

ai-project-glasswing-ki-exploits-patch-luecke

Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise

LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]

ai-antiho-mythos-vulnerabilities-patching

Anthropic meldet 23.000 kritische Mythos-Schwachstellen in Open Source: Was das fĂĽr Patching und Sicherheit bedeutet

LONDON (IT BOLTWISE) – Anthropic berichtet nach dem Start von Project Glasswing ĂĽber mehr als 23.000 gefundene Schwachstellen in ĂĽber 1.000 Open-Source-Projekten. Besonders relevant: Rund ein Viertel davon wird als hoch- oder kritisch eingestuft, und viele Fälle mussten bereits verifiziert oder gepatcht werden. Gleichzeitig zeigt die Meldung, wie stark KI-gestĂĽtztes Scannen den gesamten Security-Workflow von […]

ai-github-teamPCP-breach-repositories-lock-alert

GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]

ai-typosquatting-supply-chain-runtime-2026

Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an

BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]

grafana-github-token-leak-codebase-erpressung

Grafana-Token-Leak mit Codebase-Download und Erpressungsversuch

LONDON (IT BOLTWISE) – Grafana meldet einen Token-Vorfall, bei dem Unbefugte Zugriff auf das GitHub-Umfeld erhielten und die Codebasis herunterladen konnten. Das Unternehmen betont, dass keine Kundendaten oder personenbezogene Informationen betroffen gewesen seien. Parallel kam es zu einer Erpressungs- und Lösegeldforderung, auf die Grafana nach FBI-Hinweisen nicht einzugehen will. Der Vorfall zeigt, wie schnell kompromittierte […]

ki-gestuetzte-angriffe-sbom-ciso-zero-days-bitlocker

KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen

LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]

ai-solana-web3js-cybersecurity-backdoor

SicherheitslĂĽcke in Solanas Web3.js-Bibliothek entdeckt

MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten JavaScript-Bibliothek @solana/web3.js hat die Entwicklergemeinschaft alarmiert. Diese Bibliothek, die häufig fĂĽr die Entwicklung von Node.js- und Webanwendungen im Solana-Ă–kosystem genutzt wird, war Ziel eines Software-Lieferkettenangriffs. Die Entdeckung einer HintertĂĽr in der weit verbreiteten @solana/web3.js npm-Bibliothek hat die Entwicklergemeinschaft aufgeschreckt. Diese Bibliothek, die fĂĽr die Interaktion […]

ai-cybersecurity-python-malware

Gefälschte KI-Bibliotheken auf PyPI: JarkaStealer im Visier

MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein wachsendes Problem. JĂĽngste Entdeckungen von Cybersecurity-Experten haben gezeigt, wie ernst die Bedrohung durch gefälschte Python-Bibliotheken sein kann. Die Entdeckung von zwei bösartigen Paketen im Python Package Index (PyPI) hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete, die unter den Namen gptplus und […]

ai-pypi-package-security-aws-credentials

Gefährliches PyPI-Paket ‘Fabrice’ stiehlt AWS-SchlĂĽssel von Entwicklern

MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung ist die Sicherheit der Lieferkette von entscheidender Bedeutung. Ein aktueller Fall zeigt, wie wichtig es ist, die Herkunft und Integrität von Softwarepaketen zu ĂĽberprĂĽfen. Ein kĂĽrzlich entdecktes bösartiges Paket auf dem Python Package Index (PyPI) hat die Aufmerksamkeit von Cybersicherheitsexperten auf sich gezogen. Das Paket mit […]

2.515 Leser gerade online auf IT BOLTWISE


KI-Jobs