ai-labubarart-rust-rat

LabubaRAT: Rust-RAT tarnt sich als NVIDIA-Software und steuert Windows-Hosts

SINGAPUR / LONDON (IT BOLTWISE) – Ein bislang undokumentierter Rust-basierter RAT namens LabubaRAT tarnt sich als NVIDIA-Software, um Windows-Hosts auszuspähen und fernzusteuern. Die Schadsoftware nutzt mehrere Kommunikationswege wie HTTPS, WebView2 und sogar DNS-Tunneling, um Zugriffe stabil zu halten. Laut Analyse lässt sich die Kampagneninfrastruktur ĂĽber Startparameter austauschen, sodass derselbe Build fĂĽr unterschiedliche Kampagnen wiederverwendbar bleibt. […]

ai-ctx-langzeitkontext-sqlite-terminal

KI-Agenten mit Langzeitkontext: ctx spart Tokens von 45.734 auf 917

LONDON (IT BOLTWISE) – Open-Source-Entwickler bekommen mit ctx ein lokales Werkzeug, das den Langzeitkontext von KI-Agenten massiv komprimiert. Statt Tausende Tokens im Chat-Verlauf zu durchsuchen, holt es mehrere Monate Interaktionshistorie in einem einzigen Zugriff. Die Daten zeigen eine Reduktion von 45.734 auf 917 Tokens. Gleichzeitig verschiebt sich die Nachfrage in Richtung agentischer Workflows, während Zuverlässigkeit […]

ai-ctx-agent-history-sqlite-index

ctx: Lokales Indexieren von Agent-Logs verhindert Kontext-Amnesie beim Programmieren

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Coding-Agenten verlieren beim Start oft den roten Faden: Wochenlange Projekt-Historie passt nicht in das Token-Limit, und ungefilterte Transcript-Suchen fressen Kontextbudget. Das neue Open-Source-Tool ctx indiziert Agent-Sitzungen lokal in einer SQLite-Datenbank und macht gezielte History-Abfragen per Ein-Befehl möglich. Laut Benchmark reduziert ctx den Token-Verbrauch fĂĽr eine relevante Suche von rund 45.734 […]

ai-pamstealer-macos-credential-validation

PamStealer: Neue macOS-Malware prüft Passwörter per PAM vor dem Diebstahl

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einer neuen Infostealer-Malware fĂĽr macOS. Besonders brisant: Die Schadsoftware validiert gestohlene Login-Passwörter direkt gegen das System, bevor sie Daten ausliest. Dadurch werden nur funktionierende Zugangsdaten weiter genutzt, was die Erfolgschancen im Angriff erhöht. Gleichzeitig tarnt sich die Kampagne durch die Imitation eines bekannten Tools und startet erst […]

ai-forel-hazel-macos-folder-automation

Forel fĂĽr macOS: Kostenlose Hazel-Alternative mit Swift 6 und GPLv3

LONDON (IT BOLTWISE) – Mit Forel steht eine kostenlose, Open-Source-Alternative zu Hazel fĂĽr macOS bereit. Die App automatisiert Ordner-Workflows ĂĽber Regeln, läuft lokal und kommt ohne Cloud, Telemetrie oder Kontopflicht aus. Entwickler nutzen einen Regel-Editor, der Echtzeit-Ăśberwachung per FSEvents mit Aktionen wie Verschieben, Kopieren, Umbenennen und Löschen kombiniert. Damit zielt Forel auf Unternehmen und Power […]

ai-cpuz-2-20-2-privacy-browser-clipboard

CPU-Z 2.20.2 erweitert Support fĂĽr Intel Arc G3 und AMD Ryzen 9950X3D2

LONDON (IT BOLTWISE) – Mit CPU-Z 2.20.2 erweitert CPUID seine Systemanalyse um UnterstĂĽtzung fĂĽr Intels Arc G3 sowie neue AMD-Ryzen-Varianten. Gleichzeitig liefern mehrere quelloffene Tools Impulse fĂĽr Datenschutz und Produktivität: Ein Helium-Browser deaktiviert Telemetrie per Default, und Pluck 1.0.2 bringt ein lokales Clipboard-Management mit. Dazu kommen frische Multimedia- und Entwicklungs-Updates rund um Windows, Godot und […]

ai-langgraph-rce-sqlinjection-patch

LangGraph-Angriffskette: SQL Injection & RCE in Agenten-Framework

LONDON (IT BOLTWISE) – Angreifer könnten ĂĽber eine Kette von Schwachstellen in LangGraph selbst gehostete KI-Agents auf Servern per Remote Code Execution ĂĽbernehmen. Sicherheitsforscher berichten ĂĽber mehrere gepatchte LĂĽcken, darunter eine SQL-Injection in der SQLite-Checkpoint-Implementierung sowie eine unsichere msgpack-Deserialisierung. FĂĽr Unternehmen bedeutet das: Agenten-Frameworks brauchen nicht nur KI-Logik, sondern auch harte Eingabehygiene, Patch-Disziplin und abgesicherte […]

ai-langgraph-rce-checkpoint

LangGraph-Kettenlücke ermöglicht Remote Code Execution bei Self-Hosting

LONDON (IT BOLTWISE) – Forschende haben mehrere gepatchte Schwachstellen in LangGraph offengelegt, darunter eine verwertbare Schwachstellenkette, die in Self-Hosting-Setups bis zur Remote Code Execution fĂĽhren kann. Betroffen sind insbesondere Checkpointer-Implementierungen mit steuerbaren Eingaben. Die Angriffe kombinieren Manipulationen an Checkpoint-Daten mit unsicherer Deserialisierung beim Laden historischer Zustände. FĂĽr Unternehmen bedeutet das vor allem: Updates einspielen, Zugriff […]

ai-langgraph-schwachstellenkette-lock-locker

Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

ai-memory-os-agent-context-stack

Memory OS startet als Open-Source-Gedächtnis für KI-Agenten

LONDON (IT BOLTWISE) – Memory OS bringt heute einen Open-Source-Gedächtnis-Stack fĂĽr KI-Agenten auf den Markt und zielt damit direkt auf den Kontextverlust in autonomen Workflows. Die MIT-lizenzierte Lösung setzt auf einen Local-First-Ansatz mit SQLite/FTS5, Qdrant sowie einer Relevanz-Filterlogik („chirurgische Abfrage“), die Dubletten reduzieren soll. Zeitgleich positionieren sich mehrere Ă–kosysteme mit eigenen Speicher- und Orchestrierungsbausteinen, darunter […]

ai-token-compression-headroom-proxy

Netflix wiz open-sourced „Headroom“: KI-Token kürzen, Kosten senken

LONDON (IT BOLTWISE) – Netflix’ Engineering-Umfeld liefert mit „Headroom“ ein Open-Source-Werkzeug, das den Kontext vor dem Versand an ein LLM gezielt komprimiert. Damit sollen redundante Tokens aus Prompts, Tool-Ausgaben, Logzeilen und Datenstrukturen entfernt werden, bevor sie ins KV-Cache-Routing einflieĂźen. Der Ansatz zielt nicht nur auf niedrigere Rechnungen, sondern auch auf stabilere Qualität und geringere Latenz […]

ai-sqlite-litestream-durable-workflows

SQLite statt Cloud-Queues: Obelisk setzt auf langlebige KI-Workflows mit Log+Litestream

LONDON (IT BOLTWISE) – Ein Open-Source-Projekt stellt die Architekturfrage fĂĽr KI-Agenten neu: FĂĽr viele langlebige Workflows reiche eine SQLite-Datei plus Litestream-Backup in S3-kompatenten Object Storage. Der Ansatz zielt darauf, dass zuverlässiger Zustand nicht zwingend eine komplexe Orchestrierungs-Infrastruktur braucht. In der Diskussion auf Hacker News prallen dabei Argumente fĂĽr robuste Speicherung, aber auch konkrete Bedenken zu […]

ai-pnpm-11-release

pnpm 11: Neue Sicherheitsstandards und ESM-Distribution

LONDON (IT BOLTWISE) – Die Veröffentlichung von pnpm 11 bringt bedeutende Ă„nderungen in der JavaScript-Paketverwaltung mit sich. Mit einem Fokus auf Sicherheit und Effizienz fĂĽhrt die neue Version ESM-Distributionen und ein SQLite-gestĂĽtztes Store-Index ein. Diese Entwicklungen versprechen eine verbesserte Leistung und erhöhte Sicherheit fĂĽr Entwickler weltweit. Die Veröffentlichung von pnpm 11 markiert einen bedeutenden Fortschritt […]

ai-chrome-145-jpeg-xl

Google Chrome 145: RĂĽckkehr von JPEG-XL und neue Funktionen

LONDON (IT BOLTWISE) – Google hat die neueste Version seines Browsers, Chrome 145, veröffentlicht. Diese Version bringt die RĂĽckkehr der JPEG-XL-UnterstĂĽtzung, die 2022 entfernt wurde, und fĂĽhrt neue Funktionen wie die UnterstĂĽtzung fĂĽr das CSS-Text-Justify-Property ein. Die Nutzung des Rust-basierten jxl-rs-Decoders verspricht verbesserte Speicherverwaltung und Sicherheit. Google hat mit der Veröffentlichung von Chrome 145 eine […]

ai-turso-edge-computing

Turso: Eine neue Ära für verteilte Datenbanken im KI-Zeitalter

LONDON (IT BOLTWISE) – Turso revolutioniert die Welt der Datenbanken, indem es SQLite fĂĽr verteilte Edge-Computing-Umgebungen neu interpretiert. Diese Innovation kommt zu einem Zeitpunkt, an dem Entwickler zunehmend Anwendungen erstellen, die eine globale DatenverfĂĽgbarkeit erfordern. In der sich schnell entwickelnden Welt der Datenbanktechnologien hebt sich Turso als mutige Neugestaltung von SQLite ab, die speziell auf […]

ai-imessage-kit

Photon HQ öffnet iMessage für Entwickler: Neue Möglichkeiten für KI-Integration

LONDON (IT BOLTWISE) – Photon HQ hat mit seinem iMessage Kit eine neue Ă„ra der Entwicklerfreiheit eingeläutet. Diese Open-Source-Lösung ermöglicht es, Apples iMessage-Plattform auf macOS ohne externe Abhängigkeiten zu nutzen. Entwickler können nun innovative KI-Tools und Automatisierungen direkt in iMessage integrieren. In der Welt der Softwareentwicklung ist Apples Ă–kosystem bekannt fĂĽr seine strengen Kontrollen. Doch […]

ai-sqlite-json-optimization

SQLite verbessert JSON-Abfragen mit virtuellen Spalten

LONDON (IT BOLTWISE) – SQLite hat sich als beliebte Wahl fĂĽr leichte Datenbanken etabliert, doch neue Techniken erweitern seine Möglichkeiten erheblich. Insbesondere bei der Verarbeitung von JSON-Daten bieten virtuelle generierte Spalten und strategische Indexierung eine beeindruckende Leistungssteigerung. SQLite, bekannt fĂĽr seine Einfachheit und Effizienz, hat mit der EinfĂĽhrung virtueller generierter Spalten und strategischer Indexierung bei […]

ai-ibm-aix-security

IBM AIX: Sicherheitsupdates gegen kritische Schwachstellen

LONDON (IT BOLTWISE) – IBM hat kĂĽrzlich Sicherheitsupdates fĂĽr sein Betriebssystem AIX veröffentlicht, um kritische Schwachstellen zu beheben. Diese Schwachstellen könnten Angreifern ermöglichen, Speicherressourcen zu blockieren und Speicherprobleme zu verursachen. Die betroffenen Module umfassen unter anderem Python-Komponenten wie Expat und SQLite. IBM hat auf potenzielle Sicherheitsbedrohungen fĂĽr sein Betriebssystem AIX reagiert und wichtige Updates veröffentlicht, […]

ai-syncthing-dateisynchronisation

Syncthing 2.0.0: Verbesserte Dateisynchronisation ohne Cloud

LONDON (IT BOLTWISE) – Syncthing, die beliebte Open-Source-Software zur Dateisynchronisation, hat mit der Veröffentlichung der Version 2.0.0 bedeutende Neuerungen eingefĂĽhrt. Diese Version bringt nicht nur technische Verbesserungen, sondern auch eine stärkere Fokussierung auf Datenschutz und Effizienz. Mit der EinfĂĽhrung von Syncthing 2.0.0 erleben Nutzer eine Reihe von bedeutenden Ă„nderungen, die die Dateisynchronisation zwischen Computern revolutionieren. […]

ai-security-vulnerability-detection

Google KI entdeckt kritische SicherheitslĂĽcke in SQLite vor Missbrauch

LONDON (IT BOLTWISE) – In einer bemerkenswerten Entwicklung hat Google bekannt gegeben, dass sein KI-gestĂĽtztes Sicherheitsframework eine kritische SicherheitslĂĽcke in der SQLite-Datenbank entdeckt hat, bevor diese von Hackern ausgenutzt werden konnte. Die Entdeckung einer kritischen SicherheitslĂĽcke in der weit verbreiteten SQLite-Datenbank durch Googles KI-Framework markiert einen bedeutenden Fortschritt in der Sicherheitsforschung. Diese Schwachstelle, die als […]

ai-security-vulnerability-database

Google’s KI-Tool entdeckt SicherheitslĂĽcke in SQLite

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google’s KI-Tool Big Sleep entdeckt kritische SicherheitslĂĽcke in SQLite, bevor Hacker sie ausnutzen können. Google hat kĂĽrzlich bekannt gegeben, dass ein von ihnen entwickeltes groĂźes Sprachmodell, genannt Big Sleep, eine SicherheitslĂĽcke entdeckt hat, die Hacker auszunutzen planten. Dieses KI-Tool, das aus der Zusammenarbeit von Google Project Zero und […]

3.624 Leser gerade online auf IT BOLTWISE


KI-Jobs