Linus Torvalds verteidigt KI-Werkzeuge in Linux-Entwicklung
LONDON (IT BOLTWISE) – Linus Torvalds setzt sich in der Linux-Community deutlich fĂĽr den Einsatz von KĂĽnstlicher Intelligenz in der Softwareentwicklung ein. Auslöser der Debatte ist das Analysewerkzeug Sashiko, das eingereichte Code-Ă„nderungen automatisiert prĂĽft und Berichte zu möglichen Auffälligkeiten erstellt. Torvalds stellt dabei klar: KI ist fĂĽr ihn kein ideologisches Thema, sondern ein Werkzeug, das […]
Cyberkriminalität, Malware und neue Angriffsflächen: Security-Update zur Wochenrunde 585
LONDON (IT BOLTWISE) – In der Wochenrunde 585 zeigt sich ein klares Muster: Angreifer professionalisieren sich ĂĽber mehrere Ebenen hinweg, von Ransomware und Backdoors bis hin zu Phishing-Wellen, die klassische E-Mail-Schutzmechanismen umgehen. Gleichzeitig liefern technische Findings Hinweise darauf, wie eng Schwachstellen, Supply-Chain-Risiken und neue Angriffstechniken wie Prompt Injection miteinander verwoben sind. FĂĽr Unternehmen bedeutet das […]
Friendly Fire: KI-Code-Agenten lassen sich durch README-Skripte austricksen
LONDON (IT BOLTWISE) – Eine neue Proof-of-Concept-Studie zeigt, dass KI-Code-Agenten bei automatischen Freigaben nicht nur Schwachstellen finden, sondern auch selbst zum AusfĂĽhrungsweg fĂĽr Schadcode werden können. Der Angriff „Friendly Fire“ arbeitet gezielt gegen Claude Code und Codex, wenn sie in Autonomie-Modi laufen, die Kommandos nach Risiko-Scoring erlauben. Besonders brisant: Die Autoren verstecken den Payload in […]
TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten
LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]
Mythos von Anthropic: 23.000 Lücken in Open Source – was Unternehmen jetzt tun sollten
LONDON (IT BOLTWISE) – Anthropics System Mythos hat in mehr als 1.000 Open-Source-Projekten rund 23.000 SicherheitslĂĽcken entdeckt, darunter etwa 6.200 als kritisch oder hochriskant eingestuft. Damit rĂĽckt die Debatte um automatisierte SchwachstellenprĂĽfungen in den Fokus – nicht nur fĂĽr reine Code-Reviews, sondern auch fĂĽr Muster wie Dependency Confusion. Parallel melden Security-Teams neue Risiken in VPN- […]
GlassWorm: Takedown lahmt C2-Kanäle und trifft Entwickler-Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – CrowdStrike lässt die Kommando- und Steuerkanäle (C2) von GlassWorm gleichzeitig neutralisieren, um weitere Anweisungen und Payloads zu stoppen. Die Kampagne richtet sich seit 2025 gezielt gegen Softwareentwickler ĂĽber manipulierte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete. Besonders brisant ist die Resilienz-Architektur der Angreifer, die unter anderem Blockchain-, Peer-to-Peer- und Kalenderdaten […]
Project Glasswing & KI-Exploits: 10.000 Schwachstellen und die wachsende Patch-Krise
LONDON (IT BOLTWISE) – Google- und Anthropic-Berichte zeigen, wie schnell KĂĽnstliche Intelligenz heute Schwachstellen findet und in funktionsfähige Exploits ĂĽberfĂĽhrt. Gleichzeitig rĂĽckt die Europäische Zentralbank den Patch-Zyklen im Finanzsektor zu Leibe, weil die Zeit bis zum Missbrauch auf Minuten schrumpfen kann. Ergänzend warnen Sicherheitsforscher vor Supply-Chain-Angriffen im Developer-Ă–kosystem, die KI-gestĂĽtzte Code-Tools gezielt manipulieren. FĂĽr Unternehmen […]
Anthropic meldet 23.000 kritische Mythos-Schwachstellen in Open Source: Was das fĂĽr Patching und Sicherheit bedeutet
LONDON (IT BOLTWISE) – Anthropic berichtet nach dem Start von Project Glasswing ĂĽber mehr als 23.000 gefundene Schwachstellen in ĂĽber 1.000 Open-Source-Projekten. Besonders relevant: Rund ein Viertel davon wird als hoch- oder kritisch eingestuft, und viele Fälle mussten bereits verifiziert oder gepatcht werden. Gleichzeitig zeigt die Meldung, wie stark KI-gestĂĽtztes Scannen den gesamten Security-Workflow von […]
GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]
Supply-Chain-Angriffe per KI: Typosquatting greift jetzt Browser-Laufzeit an
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen KI, um täuschend echte Lookalike-Domains und kompromittierte Pakete so schnell zu liefern, dass klassische SchutzmaĂźnahmen im Unternehmensstack oft zu spät greifen. Der Fokus verschiebt sich von der Frage, ob Nutzer Links aus Versehen anklicken, hin zu dem, was legitime Drittanbieter-Skripte im Browser tatsächlich tun. Besonders kritisch sind […]
Grafana-Token-Leak mit Codebase-Download und Erpressungsversuch
LONDON (IT BOLTWISE) – Grafana meldet einen Token-Vorfall, bei dem Unbefugte Zugriff auf das GitHub-Umfeld erhielten und die Codebasis herunterladen konnten. Das Unternehmen betont, dass keine Kundendaten oder personenbezogene Informationen betroffen gewesen seien. Parallel kam es zu einer Erpressungs- und Lösegeldforderung, auf die Grafana nach FBI-Hinweisen nicht einzugehen will. Der Vorfall zeigt, wie schnell kompromittierte […]
KI-getriebene Angriffe und SBOMs: Was CISO jetzt ĂĽber Zero-Days, Infostealer und BitLocker wissen mĂĽssen
LONDON (IT BOLTWISE) – Sicherheitsverantwortliche sehen in dieser Woche, wie schnell KI-gestĂĽtzte Angriffe in reale Vorfälle mĂĽnden: von Proof-of-Concepts fĂĽr BitLocker-Umgehungen ĂĽber Infostealer in gefälschten Model-Repositories bis zu neuartigen Zero-Day-Kampagnen. Gleichzeitig rĂĽckt die Transparenz in der Lieferkette in den Fokus, etwa durch neue AI-SBOM-Ansätze und politische Koordination. FĂĽr CISOs bedeutet das: Patch- und Monitoring-Disziplin reicht […]
SicherheitslĂĽcke in Solanas Web3.js-Bibliothek entdeckt
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten JavaScript-Bibliothek @solana/web3.js hat die Entwicklergemeinschaft alarmiert. Diese Bibliothek, die häufig fĂĽr die Entwicklung von Node.js- und Webanwendungen im Solana-Ă–kosystem genutzt wird, war Ziel eines Software-Lieferkettenangriffs. Die Entdeckung einer HintertĂĽr in der weit verbreiteten @solana/web3.js npm-Bibliothek hat die Entwicklergemeinschaft aufgeschreckt. Diese Bibliothek, die fĂĽr die Interaktion […]
Gefälschte KI-Bibliotheken auf PyPI: JarkaStealer im Visier
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein wachsendes Problem. JĂĽngste Entdeckungen von Cybersecurity-Experten haben gezeigt, wie ernst die Bedrohung durch gefälschte Python-Bibliotheken sein kann. Die Entdeckung von zwei bösartigen Paketen im Python Package Index (PyPI) hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete, die unter den Namen gptplus und […]
Gefährliches PyPI-Paket ‘Fabrice’ stiehlt AWS-SchlĂĽssel von Entwicklern
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung ist die Sicherheit der Lieferkette von entscheidender Bedeutung. Ein aktueller Fall zeigt, wie wichtig es ist, die Herkunft und Integrität von Softwarepaketen zu ĂĽberprĂĽfen. Ein kĂĽrzlich entdecktes bösartiges Paket auf dem Python Package Index (PyPI) hat die Aufmerksamkeit von Cybersicherheitsexperten auf sich gezogen. Das Paket mit […]
















#Sophos