FBI-Warnung: Neuer Scam zielt auf Microsoft-365-Konten ab
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einem neuen Betrugsmaschen-Szenario, das darauf abzielt, Microsoft-365-Konten zu ĂĽbernehmen. Angreifer versuchen dabei, Nutzer ĂĽber täuschend echte Anmeldeseiten oder damit verknĂĽpfte Schritte zur Preisgabe von Zugangsdaten zu bewegen. FĂĽr Unternehmen wird das besonders kritisch, weil dabei nicht nur E-Mail, sondern oft auch Kalender, Dateien und […]
Claude Opus 4.8: mehr Zuverlässigkeit beim Coding und neue Steuerung
LONDON (IT BOLTWISE) – Anthropic stellt Claude Opus 4.8 als neue Modellstufe vor, die beim Coding, agentischen Workflows und logischem Denken spĂĽrbar präziser sein soll. Das System legt laut Unternehmen stärker Wert auf Selbstkritik und gesteigerte Ehrlichkeit, statt Fehler oder Unsicherheiten zu ĂĽberdecken. Zusätzlich liefert die Plattform neue Steuerungsfunktionen wie Effort Control, Dynamic Workflows in […]
Amazon stoppt KI-Ranking „Kirorank“: Token-Tracking treibt Kosten in die Höhe
SEATTLE / LONDON (IT BOLTWISE) – Amazon schaltet ein internes KI-Leaderboard namens „Kirorank“ ab, weil Beschäftigte durch unnötige Aktivität ihre Punktzahlen hochziehen wollten. Die Folge waren höhere Cloud- und Rechenkosten durch ĂĽbermäßigen KI-Token-Verbrauch („tokenmaxxing“). In dem Schritt zeigt sich ein typisches Problem: Je stärker Nutzung gemessen wird, desto eher wird die Messgröße zum Ziel statt […]
M4 Max vs. Ryzen AI Max PRO: Apple gewinnt KI-PCs dank Bandbreite
LONDON (IT BOLTWISE) – Apple hält mit dem M4 Max in der lokalen KI-Inferenz die Spitze, weil die Speicherbandbreite zum Engpasskiller wird. AMDs Ryzen AI Max PRO 400 setzt zwar auf mehr NPU-TOPS, trifft aber im Zusammenspiel mit dem Speicher auf Grenzen. Der Vergleich zeigt, wie Token-Throughput, Quantisierung und macOS-Integrationen in der Praxis entscheiden – […]
Gemini Spark, Omni und neue KI-Agenten: Googles Schritt weg vom Chatbot
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google positioniert Gemini Spark und Omni als autonome KI-Agenten statt als klassische Chatbots. Mit dauerhaftem Gedächtnis, Cloud-Workflows und sprachbasierter Medienerstellung will der Konzern neue Interaktionsmuster etablieren. Gleichzeitig rĂĽckt Google mit „Preferred Sources“ die Vertrauensfrage in der KI-Suche stärker in den Mittelpunkt. FĂĽr Unternehmen und Entwickler entsteht damit eine […]
FBI warnt vor „Kali 365“: OAuth-Token-Phishing kapert Microsoft 365
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor einer neuen Phishing-Kampagne, die gezielt Microsoft-Office- und Outlook-Nutzer trifft. Laut Behörden nutzen Angreifer ein vorkonfiguriertes Toolkit namens „Kali 365“, um OAuth-Zugriffstokens abzugreifen und so den Schutz von Multi-Faktor-Authentifizierung zu umgehen. Besonders brisant: Die Plattform soll die EinstiegshĂĽrde senken und auch weniger erfahrenen Tätern automatisierte […]
AI-Token-Futures kommen: Shanghai plant Derivate, CME und ICE fokussieren GPU-Mieten
SHANGHAI / LONDON (IT BOLTWISE) – Die Shanghai Futures Exchange arbeitet an Derivaten fĂĽr AI-Token und will damit die Preisbildung von KI-Diensten an der zugrunde liegenden Rechenkosten-Währung koppeln. Gleichzeitig treiben CME Group und der Betreiber der NYSE, Intercontinental Exchange, eigene Ansätze voran – etwa Futures rund um das Mieten von GPUs. FĂĽr Unternehmen bedeutet das: […]
Inference-Neocloud General Compute: SambaNova statt GPU-Engpass
LONDON (IT BOLTWISE) – General Compute setzt auf eine neue Inference-Neocloud und will damit den Engpass bei KI-Compute adressieren: die passenden Chips fĂĽr schnelle Antworten und deren schnelle Bereitstellung in Rechenzentren. Das Startup platziert dafĂĽr SambaNova-Spezialchips direkt beim Nutzerbetrieb, inklusive Air-Cooling, um ohne groĂźe Infrastruktur-Upgrades auszukommen. Mit einer Seed-Finanzierung ĂĽber 15 Millionen US-Dollar und einem […]
KI-Ausgaben unter Druck: Corporate America hinterfragt ROI, Kosten und Token-Nutzung
USA / LONDON (IT BOLTWISE) – FĂĽhrungskräfte in den USA stellen zunehmend die Frage, ob die zuletzt stark steigenden Ausgaben fĂĽr KĂĽnstliche Intelligenz wirklich messbaren Nutzen bringen. Berichte deuten darauf hin, dass Microsoft Teile von Claude-Code-Lizenzen aus KostengrĂĽnden zurĂĽckgenommen hat, während bei Unternehmen intern die Rechtfertigung der KI-Budgets schwieriger wird. Gleichzeitig wächst die Skepsis der […]
FBI warnt vor „Kali365“: Phishing-as-a-Service für Microsoft-365-Zugriff trotz MFA
LONDON (IT BOLTWISE) – Das FBI warnt vor einer Phishing-as-a-Service-Plattform namens Kali365, die Angreifern Zugang zu Microsoft-365-Tokens ermöglicht und so Multi-Faktor-Authentifizierung umgehen kann. Laut Advisory verschaffen sich Täter per „device code“-Trick Zugriff auf OAuth-Zugriffstoken und Refresh Tokens, wodurch kompromittierte Konten langfristig nutzbar bleiben. Die Infrastruktur senke die EinstiegshĂĽrde, sodass auch weniger versierte Teams Kampagnen schneller […]
Kali365-Phishing: FBI warnt vor MFA-Umgehung in Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Logins gezielt ĂĽber eine Device-Code-Authentifizierung statt per Passwort abzuschöpfen versucht. Damit entziehen sich Angriffe häufig dem klassischen MFA-Zugangskontroll-Ansatz, obwohl scheinbar legitime Authentifizierungsschritte durchlaufen werden. Parallel zeigen neue Kampagnen, wie filelose Infostealer und Process-Hollowing-Techniken weiter in Windows-Umgebungen eindringen. Der Artikel ordnet die […]
Kali365: Phishing-as-a-Service missbraucht Device-Code-Flow und schwächt Microsoft-365-MFA
WASHINGTON / LONDON (IT BOLTWISE) – Die als Kali365 bekannte Phishing-as-a-Service-Plattform nutzt den Device-Code-Flow, um Microsoft-365-Konten zu ĂĽbernehmen und MFA-HĂĽrden faktisch auszuschalten. Der Angriff zielt besonders auf Outlook, Teams und OneDrive und setzt auf täuschend echte E-Mails, Gerätecodes und OAuth-Token fĂĽr dauerhaften Zugriff. FĂĽr Unternehmen verschiebt sich damit der Fokus von klassischen Passwortrisiken hin zu […]
Shadow AI kontrollieren: Governance, Fast Lane und Monitoring fĂĽr Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Unternehmen kämpfen zunehmend mit Shadow AI: Mitarbeitende nutzen KI-Tools parallel zu offiziellen Systemen, oft ohne dass Security-Teams Zugriff oder Sichtbarkeit haben. Der Text zeigt einen praxisnahen Ansatz mit Bestandsaufnahme, einer arbeitenden Policy, einer „Fast Lane“ fĂĽr neue Tools, browser-nativem Monitoring sowie Just-in-time-Coaching. So lassen sich Produktivitätsgewinne absichern, ohne Mitarbeiter […]
Microsoft setzt Claude-Lizenzen ab, Copilot wird fĂĽr GitHub zur Pflicht
LONDON (IT BOLTWISE) – Microsoft beendet interne Claude-Lizenzen zum 30. Juni und stellt fĂĽr GitHub ein nutzungsbasiertes Abrechnungsmodell auf. Gleichzeitig rĂĽcken neue Cloud-Phishing-Methoden und ein Architekturansatz zum Schutz autonomer KI-Agenten in den Fokus. Microsoft zieht in seinem KI-Portfolio die ZĂĽgel an: Interne Lizenzen fĂĽr Claude Code in der Experiences & Devices-Sparte laufen nach Unternehmensangaben bis […]
Gemini 3.5 Flash Low: Google senkt Token-Kosten um 45% und beschleunigt die KI
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google bringt mit Gemini 3.5 Flash Low eine ressourcenschonende Modellstufe an den Start und reduziert den Token-Verbrauch Berichten zufolge um rund 45%. Damit reagiert das Unternehmen auf Kritik aus der Entwickler-Community, die sich ĂĽber häufige „Quota Exceeded“-Fehler und harte Limits geärgert hatte. Parallel positioniert sich Google im Preiskampf […]
KI-Preiskampf: DeepSeek drückt OpenAIs Kosten – OpenAI sichert Kapazitäten
LONDON (IT BOLTWISE) – OpenAI setzt mit neuen Business-Preisen und einer Kapazitätsgarantie auf Stabilität fĂĽr Unternehmen. Parallel verschärft der Preisvorsprung chinesischer Anbieter wie DeepSeek den Wettbewerb: Auf Plattformen erreichen deren Modelle rasant steigende Token-Anteile. FĂĽr die Wirtschaft wird damit KI-Infrastruktur zugleich planbarer und preislich dynamischer. Gleichzeitig rĂĽcken Governance, Sicherheit und das Management autonomer Agenten stärker […]
Microsoft stellt SMS-2FA ein und warnt vor Kali365-Device-Code-Phishing
LONDON (IT BOLTWISE) – Microsoft beendet schrittweise die SMS-basierte Zwei-Faktor-Authentifizierung und lenkt Unternehmen auf Passkeys. Gleichzeitig warnt das FBI vor Kali365, einer Phishing-as-a-Service-Plattform, die mit „Device-Code-Phishing“ OAuth-Tokens abgreift. FĂĽr IT-Teams bedeutet das: Sie mĂĽssen nicht nur Authentifizierungswege härten, sondern auch OAuth- und Gerätefreigaben in Mandanten konsequent kontrollieren. Der Vorfall zeigt zudem, wie Täter offizielle Absenderadressen […]
Polymarket: Neun anonyme UMA-Wallets dominieren Dispute-Entscheidungen und sorgen fĂĽr Kritik
SAN FRANCISCO / LONDON (IT BOLTWISE) – Berichtete Wallet-Konzentration bei UMA verschiebt Dispute-Entscheidungen in Polymarkets Prediction Markets deutlich in Richtung weniger Akteure. Trader kritisieren fehlende Transparenz, weil die Abstimmung offenbar von groĂźen Käufern dominiert wird. Während Polymarket sich zu Infrastrukturverbesserungen bekennt, deutet ein Projektstatus von Risk Labs und Eigen Labs auf langsame Fortschritte hin. Im […]
OpenRouter verdoppelt Bewertung auf 1,3 Milliarden US-Dollar und treibt Multi-Model-APIs voran
LONDON (IT BOLTWISE) – OpenRouter, ein KI-Gateway fĂĽr Multi-Model-Zugriff, hat in nur einem Jahr seine Bewertung laut Marktberichten mehr als verdoppelt und dabei eine Series-B-Runde ĂĽber 113 Millionen US-Dollar eingesammelt. Damit rĂĽckt die Idee in den Vordergrund, dass Unternehmen nicht dauerhaft an einen einzelnen Modellanbieter gebunden sein wollen, sondern Modelle je nach Use Case austauschen. […]
KI-Agenten mit Code-Fokus: Wie Claude Code und OpenClaw die Praxis kippen
LONDON / LONDON (IT BOLTWISE) – Die KI-Welt rutscht in ein neues Nutzungsmuster: Code-Agenten wie „Claude Code“ und OpenClaw machen aus Softwareentwicklung und Alltagsprozessen plötzlich teilautonome Workflows. Im Zentrum stehen Versionen, die länger laufen, mehr Kontext halten und sogar Team-ähnliche Subagenten organisieren. Gleichzeitig steigt der Sicherheits- und Kosten-Druck, denn Agenten greifen auf Daten, Apps und […]
Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]
OpenAI Verify & GPT-5.4: 1 Mio Token, Wasserzeichen und KI-Transparenz
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt mit „OpenAI Verify“ ein kostenloses PrĂĽftool an die Ă–ffentlichkeit, das KI-Bilder anhand von Metadaten und Pixel-Wasserzeichen verifizieren soll. Parallel stellt das Unternehmen GPT-5.4 mit einem Kontextfenster von einer Million Tokens sowie einem „transparenten Denkmodus“ vor. Die Veröffentlichung ist eng mit neuen Transparenzpflichten in der EU und […]

























#Sophos