ai-ip-cameras-logistik-spionage

AIVD/MIVD warnen: IP-Kameras liefern russische Spionage-Daten entlang von Logistikrouten

LONDON (IT BOLTWISE) – Niederländische Sicherheitsdienste warnen vor systematischer Spionage ĂĽber öffentlich erreichbare IP-Kameras. Laut AIVD und MIVD werden Videostreams genutzt, um Transportwege, Waffenlieferungen und Standorte ukrainischer Truppen auszuwerten. Die Angriffe laufen dabei oft ohne Zero-Day aus: entscheidend sind offengelegte Geräte, Standardzugänge, veraltete Software und fehlendes Abschotten ins öffentliche Netz. FĂĽr Betreiber heiĂźt das vor […]

ai-okobot-wallet-phishing

OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags

LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]

ghostapproval-ki-coding-assistenten-offline-tools

GhostApproval & weitere KI-Coding-Angriffe: Von Offline-Tools bis Patches

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren Angriffen auf KI-Coding-Assistenten und lokale Entwickler-Workflows: Bei GhostApproval (CVE-2026-12958) missbrauchen Angreifer symbolische Links, um SSH-SchlĂĽssel abzugreifen. Parallel geraten auch Web- und npm-basierte Tooling-Ketten unter Druck, weil Tools heimlich Daten ĂĽber POST-Requests ausleiten können. Der wichtigste Hebel fĂĽr Unternehmen: schnelle Patches fĂĽr betroffene Assistenten sowie ein konsequenter Wechsel […]

ai-ghostapproval-offline-first-ssh-audit

GhostApproval & KI-Coding-Assistenten: Offline-First wird zum Sicherheitsstandard

LONDON (IT BOLTWISE) – Mehrere KI-Coding-Assistenten geraten wegen einer Symlink-LĂĽcke unter Druck, während parallel kompromittierte Pakete aus der NPM-Lieferkette private SchlĂĽssel abgreifen können. Sicherheitsvorfälle wie GhostApproval (CVE-2026-12958) zeigen, wie schnell „Helfer-Tools“ zum Einfallstor werden. Gleichzeitig nehmen Offline- und Client-First-Ansätze Fahrt auf: Lokale MCP-Server, PrĂĽf-CLIs und self-host-fähige Git-Infrastrukturen versprechen mehr Kontrolle. Der Artikel ordnet die technischen […]

ai-ghostapproval-symlink-approval

GhostApproval: Symlink-Schwachstellen in KI-Code-Assistenten gefährden Entwicklerrechner

BERLIN / LONDON (IT BOLTWISE) – Forschende zeigen, wie mehrere KI-Coding-Assistenten ĂĽber Symlinks die „Bestätigung“ des Nutzers austricksen: Ein Agent soll scheinbar nur eine harmlose Datei bearbeiten, schreibt aber stattdessen in sensible Ziele wie SSH-Keys oder Shell-Startdateien. Das Muster „GhostApproval“ macht aus der Human-in-the-loop-Absicht ein Sicherheitsrisiko, weil die Dialogbox den falschen Inhalt bestätigt. Während einzelne […]

ai-ryzen-ai-developer-platform-rex-linux

AMD Ryzen AI Developer Platform „Rex“: Debian-Linux als Basis für KI-Setups

LONDON (IT BOLTWISE) – AMD liefert mit der Ryzen AI Developer Platform „Rex“ eine eigene Linux-Distribution fĂĽr sein Ryzen-AI-Ă–kosystem aus. Statt nur ROCm vorzuinstallieren, setzt das Setup auf ein Debian-basiertes System mit GUI-Controls fĂĽr Tools wie vLLM, Llama.cpp, ROCm und sogar SSH-Zugänge. Entscheider: AMD paketiert Treiber- und User-Experience-Themen bereits ab Werk – inklusive Status- und […]

ai-developer-tools-ci-cd-token-theft

FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in groĂźem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-SchlĂĽssel werden offenbar […]

ai-armored-likho-busbysnake-stealer

Armored Likho: BusySnake Stealer trifft Behörden und Stromversorger

LONDON (IT BOLTWISE) – Eine neu nachgewiesene Kampagne namens „Armored Likho“ kombiniert Spear-Phishing, Backdoor-Tunnel und einen Python-basierten Info-Stealer. Im Fokus stehen laut Branchenanalysen Behörden und der Energiesektor in Russland sowie in Teilen Lateinamerikas und Zentralasiens. Neben Cookie- und Credential-Abgriffen kommt es zu Screenshot- und Clipboard-Diebstahl, während Go2Tunnel reverse SSH-Funktionalität direkt in den Schadcode integriert. FĂĽr […]

anthropic-claude-science-ki-laborbank

Anthropic bringt mit Claude Science eine KI-Laborbank fĂĽr Forscher

LONDON (IT BOLTWISE) – Anthropic startet Claude Science als Desktop-Anwendung fĂĽr wissenschaftliche Workflows und öffnet die öffentliche Beta fĂĽr macOS und Linux. Das Tool bĂĽndelt ĂĽber 60 Fachdatenbanken, nutzt eine Multi-Agenten-Architektur und legt den Fokus auf Reproduzierbarkeit durch nachvollziehbare Code- und Umgebungsprotokolle. FĂĽr Life-Science-Teams integriert es zudem NVIDIA BioNeMo-Modelle, um Proteinstrukturen und chemische Zeichnungen direkt […]

ai-bioshocking-credential-leak-agent-browsers

BioShocking: Wie KI-Browser über „indirect prompt injection“ an Zugangsdaten kommen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „BioShocking“, dass KI-Browser im Agentenmodus ĂĽber manipulierte Spiel- oder Puzzle-Seiten Login- und sogar SSH-Zugangsdaten aus eingeloggen Sessions exfiltrieren können. In Tests wurden sechs KI-Browser und Assistenten dazu gebracht, Anweisungen zu befolgen, die als harmloser Inhalt getarnt waren. Betroffen waren unter anderem ChatGPT Atlas, der Comet-Browser von Perplexity und […]

ai-langflow-rce-monero-miner

Langflow-RCE wird missbraucht: Monero-Miner ĂĽber exponierte KI-App-Endpoints

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-SicherheitslĂĽcke CVE-2026-33017. Ăśber einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann ĂĽber wiederverwendete SSH-SchlĂĽssel seitliche Bewegungen auslösen […]

ai-guardfall-shell-injection-agent

GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets

LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]

ai-guardfall-shell-injection-ki-coding-agents

GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents

LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]

ai-libssh2-cve-2026-55200-poc-memorycorruption

CVE-2026-55200: libssh2-PoC zeigt Client-SicherheitslĂĽcke mit Memory Corruption

LONDON / LONDON (IT BOLTWISE) – Ein öffentlicher PoC zu CVE-2026-55200 macht eine kritische Memory-Corruption in libssh2 sichtbar, die ein kompromittierter SSH-Server auf Client-Seite auslösen kann. Betroffen sind laut Meldung alle Releases bis einschlieĂźlich 1.11.1 mit einem CVSS 4.0 Score von 9,2. Bis ein getaggtes libssh2-Release vorliegt, arbeiten Distributionen und Downstream-Projekte an Backports. FĂĽr Unternehmen […]

ai-libssh2-cve-2026-55200

CVE-2026-55200: Proof-of-Concept fĂĽr libssh2-SSH-RCE-Risiko

LONDON (IT BOLTWISE) – FĂĽr CVE-2026-55200, eine kritische Schwachstelle in der clientseitigen SSH-Bibliothek libssh2, ist ein öffentliches Proof-of-Concept erschienen. Der Fehler erlaubt einem bösartigen oder kompromittierten SSH-Server, beim Verbindungsaufbau Speicher zu beschädigen – ohne Credentials und ohne Benutzerinteraktion. Betroffen sind laut Meldung alle Versionen bis einschlieĂźlich 1.11.1, während der Fix bereits als Patch vorliegt und […]

ai-arystinger-router-recon-proxy

AryStinger: Recon-Proxys aus alten Routern – 4.300 Legacy-Geräte betroffen

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware-Familie namens AryStinger macht alte Home-Router zu verteilten Recon- und Proxy-Knoten. Laut Sicherheitsforschung wurden bereits mindestens 4.300 Geräte infiziert, wobei die Zahl weiter steigen soll. Der Angriff setzt nicht auf den klassischen DDoS-Botnet-Ansatz, sondern auf die Vorbereitung von EinbrĂĽchen: Fingerprinting, Subdomain-Enumeration, Traffic-Tunneling und Remote-Befehle laufen aus der […]

ai-c2-offline-openssh-tailscale-persistence

Bedrohung bleibt nach C2-Ausfall: Angreifer nutzt OpenSSH und Tailscale als Persistence

PARIS / LONDON (IT BOLTWISE) – Ein französischsprachiger Angreifer hielt trotz Offline-Schaltung seines Command-and-Control-Servers Zugriff auf eine kompromittierte Windows-Maschine. Der Trick: Er installierte OpenSSH Server und Tailscale und baute damit einen separaten, verschlĂĽsselten RĂĽckkanal ohne offene Ports. Als die Havoc-Infrastruktur Stunden später ausfiel, reaktivierten sich die Agenten automatisch, sobald der C2 wieder online war. Der […]

ai-amos-stealer-macos-developer-secrets

Amos Stealer: 56 Mio. E-Mails und 124 Mio. Passwörter geleakt – Fokus auf Entwicklerkonfigurationen

LONDON (IT BOLTWISE) – Eine neue Welle von Credential-Diebstählen rĂĽckt den Schutz von Entwickler-Workstations in den Mittelpunkt: Der Amos Stealer zielt unter macOS gezielt auf Keychain-Daten und kritische Konfigurationsdateien. Branchenmeldungen berichten zudem ĂĽber 56 Millionen geleakte E-Mail-Adressen und 124 Millionen Passwörter, die in Infostealer-Logs indexiert wurden. Besonders riskant ist, dass der Schadcode nicht nur Browserzugänge, […]

ai-aur-angriff-1900-manipulierte-pakete

AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7

LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]

ai-operation-highland-pam-ssh-airgap

Operation Highland: Air-Gapped-Systeme durch PAM/SSH-Manipulation kompromittiert

LONDON (IT BOLTWISE) – Die als „Operation Highland“ bekannte Kampagne zeigt, wie ein Angreifer ĂĽber Jahre hinweg in abgeschotteten Umgebungen FuĂź fassen kann. Eine chinesische Gruppe soll dabei vor allem die Authentifizierungsinfrastruktur manipuliert haben, statt klassische Schadsoftware in den Vordergrund zu stellen. FĂĽr Betreiber kritischer Netze bedeutet das: Air-Gapped ist kein Sicherheitsversprechen, wenn Identitäten, SSH-Services […]

ai-velvet-ant-ref6138-linux-auth-supplychain

Velvet Ant und REF6138: Zehn Jahre Intrusion ĂĽber Linux-Zugang und Lieferkette

LONDON (IT BOLTWISE) – Zwei unabhängig entdeckte Kampagnen zeigen, wie Angreifer ĂĽber Linux-Authentifizierung und die Software-Lieferkette ĂĽber Jahre hinweg Zugriffe ausnutzen können. Die Gruppe Velvet Ant manipulierte PAM- und OpenSSH-Komponenten, um unbemerkt zu protokollieren und Befehle auszufĂĽhren – sogar in Luftspalt-Umgebungen. Parallel setzte REF6138 auf kompromittierte Build-Prozesse, um HintertĂĽren in gängigen Tools wie curl, sudo […]

ai-machine-identity-guardrails

Idira Machine Identity Security: Palo Alto schützt Maschinenidentitäten in Cloud und KI

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks erweitert sein Identity-Security-Portfolio um Idira Machine Identity Security und adressiert damit den Schutz nicht-menschlicher Zugänge. Die Plattform zentralisiert die Erfassung und Governance von Secrets, Zertifikaten, Workload-Identitäten sowie SSH-SchlĂĽsseln ĂĽber Cloud- und Infrastruktur-Silos hinweg. Zusätzlich kombiniert sie Inventar mit Telemetrie, um Missbrauchsmuster schneller zu erkennen und […]

4.876 Leser gerade online auf IT BOLTWISE


KI-Jobs