SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung
HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
SonarSource kauft Gitar: KI-native Code-Checks mit Agenten-Logik fĂĽr DevOps
LONDON (IT BOLTWISE) – SonarSource erweitert sein Code-Quality- und Security-Ă–kosystem: Das Unternehmen ĂĽbernimmt die KI-native Code-Review-Startup Gitar. Ziel ist, Reasoning-Fähigkeiten direkt in die Code-Verifikation von SonarQube einzubetten und damit von reinem Scannen hin zu agentischem PrĂĽfen und Beheben zu wechseln. FĂĽr DevOps-Teams bedeutet das weniger Abstimmungsaufwand in Pull Requests und ein besseres Governance- und Auditing-Niveau, […]





#Sophos