ai-gemini-35-pro-spark-workspace

Gemini 3.5 Pro: Google startet nächste Modellrunde und macht Gemini Spark produktiver

LONDON (IT BOLTWISE) – Google erweitert Gemini Spark als Workspace-Assistent und macht ihn schneller sowie deutlich integrierter in Docs, Sheets und Slides. Parallel verdichten sich Hinweise, dass Gemini 3.5 Pro diese Woche startet oder zumindest sehr nah daran ist. Damit zielt der Konzern auf mehr Entwickler- und Enterprise-Nachfrage – inklusive zusätzlicher Optionen über Vertex AI. […]

ai-bonsai-27b-ondevice-quantization

Bonsai 27B: 27-Milliarden-Parameter-KI komprimiert auf iPhone-Größe

SAN FRANCISCO / LONDON (IT BOLTWISE) – PrismML bringt mit Bonsai 27B ein 27-Milliarden-Parameter-Modell an den Rand der Smartphone-Speicherlimits. Entscheidend ist eine aggressive, durchgängige Kompression auf 1 bis knapp 2 Bit pro Gewicht, die Reasoning- und Agentenfähigkeiten trotz kleinerer Bauformen erhalten soll. Laut Whitepaper erreicht die kleinere Variante auf einem iPhone 17 Pro Max rund […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Öffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die Ausführung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausführen, inklusive Zugriff auf Quelltext, SSH-Schlüssel und […]

ai-github-pat-passkeys-token-leak

GitHub-PAT-Leak warnt vor Access-Token-Diebstahl: Passkeys, Manager und Zero-Trust

SEOUL / LONDON (IT BOLTWISE) – Südkorea warnt nach einem massiven Leak von GitHub Personal Access Tokens vor möglichem Zugriff auf private Repositories. Parallel beschleunigt der Markt den Wechsel zu passwortloser Authentifizierung mit Passkeys, weil Malware gezielt gespeicherte Zugangsdaten aus Tresoren ausliest. Der Beitrag ordnet die aktuell empfohlenen Passwort-Manager-Konzepte ein, vergleicht die Wettbewerber und zeigt, […]

ai-token-spend-cfo

Chamath Palihapitiya warnt vor KI-Token-Overkill und EPS-Risiken

SILICON VALLEY / LONDON (IT BOLTWISE) – Chamath Palihapitiya sieht steigende KI-Token-Kosten als kurzfristigen Belastungsfaktor für Unternehmensergebnisse. In seinem Argument steht ein operatives Risiko: C‑Level-Entscheider könnten den Umfang des „Tokenmaxxing“ in ihren Organisationen unterschätzen. Er verweist zudem auf eine wachsende Gegenbewegung aus der Branche, in der Investoren und CEOs die Token-basierte Abrechnung zunehmend kritisch sehen. […]

ai-microsoft-salesforce-oauth-shinyhunters

Microsoft Maps: ShinyHunters-Zugriffe auf Salesforce über OAuth und Guest-Fehlkonfig

LONDON (IT BOLTWISE) – Microsoft beschreibt, wie Angreifer innerhalb von etwa einem Jahr in Salesforce-Umgebungen eindringen konnten, ohne eine einzige Plattform-Schwachstelle auszunutzen. Der Schlüssel liegt in OAuth-Vertrauen, fehlerhafter Guest-Zugriffsfreigabe und zuvor genehmigten Drittanbieter-Integrationen. Damit wirkt der Datenzugriff für Monitoring-Logik zunächst wie „normale“ Automatisierung. Der Beitrag zeigt zudem, welche Defender- und Governance-Erweiterungen nötig sind, um Überberechtigungen […]

ai-ki-integration-roint-10-20-70

KI-Integration mit ROInt: 10-20-70 macht den Menschen zum Erfolgshebel

BERLIN / LONDON (IT BOLTWISE) – Unternehmen erleben bei KI-Integrationen einen unerwartet harten Engpass: Nicht die Modellgüte, sondern die organisatorische Einbettung entscheidet über messbaren Nutzen. Eine Studie verweist darauf, dass besonders Urteilsvermögen, Problemlösung und kreatives Denken gefährdet sein können, wenn KI zu dominant wird. Als Gegenmaßnahmen werden Ensemble-Ansätze, KI-freie Zonen und eine neue Kennzahl namens […]

ai-microsoft-salesforce-oauth-attackpaths

Microsoft zeigt drei ShinyHunters-„Angriffspfade“ gegen Salesforce über OAuth und Guest-Zugriff

LONDON (IT BOLTWISE) – Microsoft dokumentiert, wie ShinyHunters-Cluster über einen Zeitraum von rund zwölf Monaten in Salesforce-Umgebungen eindrangen – ohne dabei eine einzige Salesforce-Plattformlücke auszunutzen. Stattdessen nutzten die Angreifer drei wiederkehrende Pfade: manipulierte OAuth-Zustimmungen per Vishing, gestohlene Token aus vertrauenswürdigen Vendor-Integrationen und offene Guest-Berechtigungen in Experience Cloud. Entscheidend ist, dass die Aktivitäten für Standard-Login- und […]

ai-forg365-phishing-device-code-aitm-m365

Forg365 als PhaaS: Gerätcode-Phishing und AitM gegen Microsoft 365

LONDON (IT BOLTWISE) – Forg365 ist eine neue Phishing-as-a-Service-Plattform, die Microsoft-365-Konten mit Device-Code-Tricks und AitM-Man-in-the-Middle gezielt übernimmt. Betreiber nutzen dabei legitime Zustellwege wie Amazon SES und Twilio SendGrid, um Lures wie reguläre E-Mail-Weiterleitungen wirken zu lassen. Besonders riskant: Nach dem Token-Zugriff können Session-Cookies über eine Chromium-Erweiterung fortgeschrieben und dann für OWA, OneDrive und SharePoint eingesetzt […]

ai-forg365-phishing-device-code-aitm

Forg365: PhaaS mit Device-Code-Phishing und AitM für Microsoft-365-Übernahmen

LONDON (IT BOLTWISE) – Forg365 industrialisiert Phishing gegen Microsoft 365: Device-Code-Seiten, AitM-Techniken und KI-gestützte Lures koppeln die Kampagnen an echte OAuth-Token und Session-Cookies. Angreifer verwalten alles über ein Telegram-basiertes Setup plus ein Operator-Panel im Klartext. Besonders kritisch ist eine Erweiterung, die Microsoft-SSO-Cookies im Browser gezielt „auffrischt“, damit Zugriffe dauerhaft bleiben. Der Angriff wird durch Infrastruktur-Checks, […]

openai-locked-gpt-56-sol-limits-plus-pro-business

OpenAI lockert vorübergehend Limits für GPT-5.6 Sol in Plus, Pro und Business

LONDON (IT BOLTWISE) – OpenAI hebt die bisherigen Fünf-Stunden-Limits für GPT-5.6 Sol in den Tarifen Plus, Pro und Business vorübergehend auf. Hintergrund ist eine laut Unternehmen stark gestiegene Nachfrage innerhalb der letzten 48 Stunden. Zusätzlich setzt das Unternehmen bestehende Nutzungskontingente einmalig zurück und will die künftige Abnutzung der Limits durch Effizienz-Optimierungen verlangsamen. Für Entwickler bedeutet […]

ai-kosten-agente-gpt56-muse-spark-grok45

GPT-5.6, Muse Spark 1.1 und Grok 4.5: KI günstiger für Agenten

WASHINGTON / LONDON (IT BOLTWISE) – OpenAI bringt GPT-5.6 ab 1. Juli mit drei Preisklassen an den Start und rückt damit agentische KI näher an den Unternehmensalltag. Meta folgt mit Muse Spark 1.1 erstmals als kostenpflichtiges, nicht quelloffenes Modell zu deutlich niedrigeren Einstiegspreisen. Parallel positioniert SpaceXAI Grok 4.5 mit hoher Verarbeitungsgeschwindigkeit für mehrstufige Aufgaben. Insgesamt […]

ai-nudge-susceptibility-agent-decision-grid

Warum KI-Agents auf Nudges viel stärker reagieren als Menschen

BERLIN / LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass KI-Agents bei scheinbar kleinen Designänderungen an Optionen deutlich stärker „mitziehen“ als Menschen. In einem textbasierten Entscheidungs-Experiment folgten zahlreiche Sprachmodelle Defaults und Vorschlägen fast immer, auch wenn diese keinen Vorteil brachten. Besonders kritisch: Die Modelle wirkten aus der Score-Logik heraus mitunter kompetent, erzielten ihre Ergebnisse […]

ai-linux-ghostlock-root-bug-patch-lage

Linux-GhostLock: 15 Jahre Root-Bug, Patch-Lage unklar

LONDON / LONDON (IT BOLTWISE) – Nebula hat für den Linux-Kernel eine Root-Schwachstelle veröffentlicht, die offenbar 15 Jahre unbemerkt blieb. Der Use-after-free-Fehler (CVE-2026-43499) erlaubt bereits eingeloggten Nutzern das lokale Escalation von Privilegien bis Root – und selbst Container sollen nicht zuverlässig abschirmen. Gleichzeitig zeigen andere Meldungen der Woche, wie schnell Sicherheitsprobleme in der Praxis von […]

ai-sol-gpt56-regulierung-sicherheit

OpenAI gibt Sol (GPT-5.6) frei: KI-Regulierung bleibt in den USA ohne FDA-Äquivalent

WASHINGTON / LONDON (IT BOLTWISE) – OpenAI hat Sol (GPT-5.6) nach einer Blockade freigegeben, die Branchenbeobachter als politisch und operativ ungewöhnlich einordnen. Im Hintergrund steht ein Prüf- und Freigabeprozess, der offenbar weniger über feste Behördenstrukturen als über Abstimmungen zwischen Regierung und Unternehmen läuft. Gleichzeitig wächst der Druck auf die USA, verbindliche Bewertungs- und Werte-Standards für […]

ai-microsoft-365-copilot-gpt-5-6

Microsoft 365 Copilot wechselt zu GPT-5.6 für bessere Ergebnisse

BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt GPT-5.6 in den Kern von 365 Copilot: Word, Excel und PowerPoint sollen damit bessere Ergebnisse bei gleichzeitig niedrigeren Betriebskosten liefern. Das Update folgt auf eine abgeschlossene US-Cybersicherheitsprüfung und passiert zeitgleich mit der Markteinführung der GPT-5.6-Modellfamilie. Parallel geht OpenAI mit neuen Angeboten wie „ChatGPT Work“ und einer GPT-5.6-spezialisierten […]

ai-openai-gpt-5-6-microsoft-365-copilot

OpenAI stellt GPT-5.6 vor: Drei Varianten für Microsoft 365 Copilot und Code-Workflows

LONDON (IT BOLTWISE) – OpenAI hat GPT-5.6 veröffentlicht und positioniert die neue Modellfamilie als zentrales Fundament für Microsoft 365 Copilot. Das Paket umfasst drei Varianten (Sol, Terra, Luna), die sich an unterschiedliche Rechenbudgets und Antwort-Lasten anpassen lassen. Gleichzeitig soll die Freigabe nach einer Sicherheitsprüfung durch US-Behörden die Kritik an früherer Modellqualität adressieren. Für Unternehmen bedeutet […]

ai-meta-muse-spark-11-coding-api

Meta bringt „Muse Spark 1.1“ als kostenpflichtiges KI-Modell an den Start

PALO ALTO / LONDON (IT BOLTWISE) – Meta startet mit „Muse Spark 1.1“ sein erstes kostenpflichtiges KI-Modell für agentische Aufgaben und Programmieren. Die Preise sind auf Token-Basis kalkuliert und liegen laut Angaben im Markt zwischen dem Einstieg und dem Spitzenniveau der Konkurrenz. Gleichzeitig steigt der Wettbewerbsdruck: OpenAI und Anthropic haben in den vergangenen Wochen mehrfach […]

meta-spacexai-cognition-code-ki-preise-effizienz

Meta, SpaceXAI und Cognition: Neue Code-KI senkt Kosten im Agentenbetrieb

LONDON (IT BOLTWISE) – Meta, SpaceXAI und Cognition schicken Code-KI in den Ring und setzen dabei vor allem auf agentische Workflows, multimodale Eingaben und messbar günstigere Tokenkosten. Während Meta Muse Spark 1.1 in eine öffentliche API-Vorschau bringt, erweitert SpaceXAI Grok 4.5 mit Trainingsmix aus Cursor und liefert starke Benchmarkwerte. Cognition ergänzt mit SWE-1.7 eine weitere […]

ai-j-lens-j-space-claude-monitoring

Anthropic enttarnt mit J-lens „J-Space“ in Claude: KI denkt sichtbar – nur kurz

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic stellt mit dem „Jacobian lens“ eine Methode vor, die im Inneren von Claude Opus 4.6 Hinweise auf nahe Zukunfts-Tokens sichtbar macht. Damit lässt sich besser nachvollziehen, wann ein Sprachmodell tatsächlich auf das zielt, was es später ausgibt – oder wann es davon abweicht. Besonders spannend: Die Analyse […]

ai-gpt-5-6-cybersecurity-efficiency

OpenAI bringt GPT-5.6: drei Varianten, Fokus auf Effizienz und Cybersecurity

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI stellt eine neue Modellfamilie namens GPT-5.6 vor und positioniert sie als deutlich effizienter und kostengünstiger als frühere Generationen. Die Familie kommt in drei Varianten – Sol für Workflows mit Fokus auf Codierung, Terra als mittlere Option und Luna als günstiger Einstieg. Besonders sichtbar ist der Anspruch, mit […]

ai-ki-infrastruktur-3-billionen-umsatz

KI-Infrastruktur vor dem Test: Warum 3 Billionen US-Dollar Umsatz nötig sein könnten

SAN FRANCISCO / LONDON (IT BOLTWISE) – KI braucht massiv mehr Rechenleistung, doch die Rechnung für den CapEx geht nur auf, wenn die Branche genug Umsatz erzielt. Ein neuer Rechenansatz beziffert das notwendige Erlösvolumen bis 2026 auf 3 Billionen US-Dollar, allein um die Investitionen in GPUs und Datacenter zu rechtfertigen. Gleichzeitig zeigen Marktindikatoren und Effizienzfortschritte, […]

ai-github-dormant-accounts-recon

Dormante GitHub-Accounts erleichtern Angreifern die stille Aufklärung von Unternehmensstrukturen

LONDON (IT BOLTWISE) – Datadog Security Labs beschreibt Kampagnen, die mit über Jahre inaktiven GitHub-„Ghost“-Accounts und teils kompromittierten Tokens Unternehmensstrukturen per API systematisch kartieren. Dabei nutzen die Angreifer vor allem öffentliche Endpunkte und tarnen die Aktivitäten durch automatisierte Scanner-Tools und unauffällige Nutzeragenten. Besonders kritisch: In einzelnen Fällen gehen sie von der reinen Enumeration zur erfolgreichen […]

ai-npm-12-supply-chain-install-scripts

Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs

BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen künftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. Für Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]

2.821 Leser gerade online auf IT BOLTWISE


KI-Jobs