Gemini 3.5 Pro: Google startet nächste Modellrunde und macht Gemini Spark produktiver
LONDON (IT BOLTWISE) – Google erweitert Gemini Spark als Workspace-Assistent und macht ihn schneller sowie deutlich integrierter in Docs, Sheets und Slides. Parallel verdichten sich Hinweise, dass Gemini 3.5 Pro diese Woche startet oder zumindest sehr nah daran ist. Damit zielt der Konzern auf mehr Entwickler- und Enterprise-Nachfrage – inklusive zusätzlicher Optionen über Vertex AI. […]
Bonsai 27B: 27-Milliarden-Parameter-KI komprimiert auf iPhone-Größe
SAN FRANCISCO / LONDON (IT BOLTWISE) – PrismML bringt mit Bonsai 27B ein 27-Milliarden-Parameter-Modell an den Rand der Smartphone-Speicherlimits. Entscheidend ist eine aggressive, durchgängige Kompression auf 1 bis knapp 2 Bit pro Gewicht, die Reasoning- und Agentenfähigkeiten trotz kleinerer Bauformen erhalten soll. Laut Whitepaper erreicht die kleinere Variante auf einem iPhone 17 Pro Max rund […]
Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus
BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Öffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die Ausführung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausführen, inklusive Zugriff auf Quelltext, SSH-Schlüssel und […]
GitHub-PAT-Leak warnt vor Access-Token-Diebstahl: Passkeys, Manager und Zero-Trust
SEOUL / LONDON (IT BOLTWISE) – Südkorea warnt nach einem massiven Leak von GitHub Personal Access Tokens vor möglichem Zugriff auf private Repositories. Parallel beschleunigt der Markt den Wechsel zu passwortloser Authentifizierung mit Passkeys, weil Malware gezielt gespeicherte Zugangsdaten aus Tresoren ausliest. Der Beitrag ordnet die aktuell empfohlenen Passwort-Manager-Konzepte ein, vergleicht die Wettbewerber und zeigt, […]
Chamath Palihapitiya warnt vor KI-Token-Overkill und EPS-Risiken
SILICON VALLEY / LONDON (IT BOLTWISE) – Chamath Palihapitiya sieht steigende KI-Token-Kosten als kurzfristigen Belastungsfaktor für Unternehmensergebnisse. In seinem Argument steht ein operatives Risiko: C‑Level-Entscheider könnten den Umfang des „Tokenmaxxing“ in ihren Organisationen unterschätzen. Er verweist zudem auf eine wachsende Gegenbewegung aus der Branche, in der Investoren und CEOs die Token-basierte Abrechnung zunehmend kritisch sehen. […]
Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce über OAuth und Guest-Fehlkonfig
LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der Schlüssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff für Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Überberechtigungen […]
KI-Integration mit ROInt: 10-20-70 macht den Menschen zum Erfolgshebel
BERLIN / LONDON (IT BOLTWISE) – Unternehmen erleben bei KI-Integrationen einen unerwartet harten Engpass: Nicht die Modellgüte, sondern die organisatorische Einbettung entscheidet über messbaren Nutzen. Eine Studie verweist darauf, dass besonders Urteilsvermögen, Problemlösung und kreatives Denken gefährdet sein können, wenn KI zu dominant wird. Als Gegenmaßnahmen werden Ensemble-Ansätze, KI-freie Zonen und eine neue Kennzahl namens […]
Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff
LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster über einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-Plattformlücke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswürdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten für Standard-Login- und […]
Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365
LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt übernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies über eine Chromium-Erweiterung fortgeschrieben und dann für OWA, OneDrive und SharePoint eingesetzt […]
Forg365: PhaaS mit Device-Code-Phishing und AitM für Microsoft-365-Übernahmen
LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestützte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles über ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]
OpenAI lockert vorübergehend Limits für GPT-5.6 Sol in Plus, Pro und Business
LONDON (IT BOLTWISE) – OpenAI hebt die bisherigen Fünf-Stunden-Limits für GPT-5.6 Sol in den Tarifen Plus, Pro und Business vorübergehend auf. Hintergrund ist eine laut Unternehmen stark gestiegene Nachfrage innerhalb der letzten 48 Stunden. Zusätzlich setzt das Unternehmen bestehende Nutzungskontingente einmalig zurück und will die künftige Abnutzung der Limits durch Effizienz-Optimierungen verlangsamen. Für Entwickler bedeutet […]
GPT-5.6, Muse Spark 1.1 und Grok 4.5: KI günstiger für Agenten
WASHINGTON / LONDON (IT BOLTWISE) – OpenAI bringt GPT-5.6 ab 1. Juli mit drei Preisklassen an den Start und rückt damit agentische KI näher an den Unternehmensalltag. Meta folgt mit Muse Spark 1.1 erstmals als kostenpflichtiges, nicht quelloffenes Modell zu deutlich niedrigeren Einstiegspreisen. Parallel positioniert SpaceXAI Grok 4.5 mit hoher Verarbeitungsgeschwindigkeit für mehrstufige Aufgaben. Insgesamt […]
Warum KI-Agents auf Nudges viel stärker reagieren als Menschen
BERLIN / LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KI-Agents bei scheinbar kleinen Designänderungen an Optionen deutlich stärker „mitziehen“ als Menschen. In einem textbasierten Entscheidungs-Experiment folgten zahlreiche Sprachmodelle Defaults und Vorschlägen fast immer, auch wenn diese keinen Vorteil brachten. Besonders kritisch: Die Modelle wirkten aus der Score-Logik heraus mitunter kompetent, erzielten ihre Ergebnisse […]
Linux-GhostLock: 15 Jahre Root-Bug, Patch-Lage unklar
LONDON / LONDON (IT BOLTWISE) – Nebula hat für den Linux-Kernel eine Root-Schwachstelle veröffentlicht, die offenbar 15 Jahre unbemerkt blieb. Der Use-after-free-Fehler (CVE-2026-43499) erlaubt bereits eingeloggten Nutzern das lokale Escalation von Privilegien bis Root – und selbst Container sollen nicht zuverlässig abschirmen. Gleichzeitig zeigen andere Meldungen der Woche, wie schnell Sicherheitsprobleme in der Praxis von […]
OpenAI gibt Sol (GPT-5.6) frei: KI-Regulierung bleibt in den USA ohne FDA-Äquivalent
WASHINGTON / LONDON (IT BOLTWISE) – OpenAI hat Sol (GPT-5.6) nach einer Blockade freigegeben, die Branchenbeobachter als politisch und operativ ungewöhnlich einordnen. Im Hintergrund steht ein Prüf- und Freigabeprozess, der offenbar weniger über feste Behördenstrukturen als über Abstimmungen zwischen Regierung und Unternehmen läuft. Gleichzeitig wächst der Druck auf die USA, verbindliche Bewertungs- und Werte-Standards für […]
OpenAI stellt GPT-5.6 vor: Drei Varianten für Microsoft 365 Copilot und Code-Workflows
LONDON (IT BOLTWISE) – OpenAI hat GPT-5.6 veröffentlicht und positioniert die neue Modellfamilie als zentrales Fundament für Microsoft 365 Copilot. Das Paket umfasst drei Varianten (Sol, Terra, Luna), die sich an unterschiedliche Rechenbudgets und Antwort-Lasten anpassen lassen. Gleichzeitig soll die Freigabe nach einer Sicherheitsprüfung durch US-Behörden die Kritik an früherer Modellqualität adressieren. Für Unternehmen bedeutet […]
KI-Infrastruktur vor dem Test: Warum 3 Billionen US-Dollar Umsatz nötig sein könnten
SAN FRANCISCO / LONDON (IT BOLTWISE) – KI braucht massiv mehr Rechenleistung, doch die Rechnung für den CapEx geht nur auf, wenn die Branche genug Umsatz erzielt. Ein neuer Rechenansatz beziffert das notwendige Erlösvolumen bis 2026 auf 3 Billionen US-Dollar, allein um die Investitionen in GPUs und Datacenter zu rechtfertigen. Gleichzeitig zeigen Marktindikatoren und Effizienzfortschritte, […]
Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen
LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit über Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]
Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs
BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen künftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. Für Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]

























#Sophos