ai-security-prioritization-dashboard

SicherheitslĂĽcken und KI-Agenten: Priorisierung wird zum Engpass

JOHANNESBURG / LONDON (IT BOLTWISE) – Der Check Point Exposure Gap Report 2026 zeichnet ein dĂĽsteres Bild: Kritische Schwachstellen springen auf 42,6 Prozent, während gleichzeitig autonome KI-Angriffsagenten Angriffe beschleunigen. US-Entwicklungen zu neuen KI-Modellen und Exportkontrollen treffen Unternehmen in einer Phase, in der klassische Patch-Zyklen nicht mehr reichen. Dazu kommen verschärfte Compliance-Anforderungen durch den EU AI […]

ai-ios-26-5-2-early-security-patch

iOS 26.5.2: Apple liefert Sicherheitsfixes frĂĽhzeitig aus und adressiert KI-getriebene Angriffe

LONDON (IT BOLTWISE) – Apple rollt iOS 26.5.2 fast einen Monat nach iOS 26.5.1 aus und setzt den Schwerpunkt konsequent auf Sicherheit statt neue Funktionen. Laut Apple wurde das Update ungewöhnlich frĂĽh gestartet, um auf KI-gestĂĽtzte Sicherheitsrisiken und schneller entstehende Angriffswerkzeuge zu reagieren. Besonders viele der Fixes betreffen WebKit, dazu kommen Kernel-Ă„nderungen gegen AbstĂĽrze, Speicherfehler […]

ai-apple-security-ki-updates-early-26-5-2

Apple schiebt Security-Updates vor: KI beschleunigt Hacking-Tools

CUPERTINO / LONDON (IT BOLTWISE) – Apple veröffentlicht iOS 26.5.2, iPadOS 26.5.2 und macOS 26.5.2 frĂĽher als ursprĂĽnglich geplant, um kritische LĂĽcken zu schlieĂźen. Die Korrekturen stammen teilweise aus dem geplanten Release-Zeitfenster 26.6 bzw. „Tahoe 26.6“. Apple begrĂĽndet den Schritt mit einer verkĂĽrzten Zeitspanne zwischen öffentlicher Schwachstellenmeldung und Auslieferung an Nutzer, weil KI die Entwicklung […]

ai-ios-26-5-2-security-patch

Apple veröffentlicht iOS 26.5.2: Security-Fixes gegen KI-unterstützte Angriffe

LONDON (IT BOLTWISE) – Apple hat iOS 26.5.2, iPadOS 26.5.2 und macOS Tahoe 26.5.2 vorgezogen veröffentlicht, um potenziell KI-gestĂĽtzte Angriffe schneller zu stoppen. Laut Angaben gegenĂĽber Reuters verkĂĽrzt Apple bewusst die Zeit zwischen öffentlicher Bekanntgabe und Auslieferung. Grundlage sind ĂĽber 25 Sicherheitsfixes, die ursprĂĽnglich fĂĽr spätere iOS-26.6-Betas eingeplant waren. Damit setzt der Hersteller ein Zeichen […]

ai-safehill-secureiq-attackpaths

SafeHill will mit KI generierte Software sicherer machen

MIAMI / LONDON (IT BOLTWISE) – SafeHill positioniert sich als Abwehr erster GĂĽte gegen KĂĽnstliche Intelligenz-gestĂĽtztes „Vibe Coding“: Die Plattform SecureIQ soll kontinuierlich Angriffswege und Schwachstellen im digitalen FuĂźabdruck von Unternehmen erkennen. Das Unternehmen kombiniert dabei agentische KI mit menschlichen Ethical Hackern, um Treffer zu validieren und echte Risiken von Fehlalarmen zu trennen. Im Interview-ähnlichen […]

ai-android-juni-update-124-luecken-18-kritisch

Android-Juni-Update stopft 124 Lücken – 18 kritisch, darunter aktiv ausgenutzter Integer-Overflow

LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Android schlieĂźt 124 Schwachstellen, darunter 18 als kritisch eingestufte. Besonders brisant ist ein Integer-Overflow, der bereits aktiv ausgenutzt wird und auf der CVSS-Skala 8,4 Punkte erreicht. Zusätzlich stopft Google/Android SicherheitslĂĽcken im Bluetooth-Stack, während neue Malware-Wellen wie NFCShare und DroidLock aktuell fĂĽr Unruhe sorgen. Der Beitrag ordnet ein, was […]

ai-anthropic-mythos-classified-security-tests

Anthropic Mythos entdeckt Schwachstellen in US-Behördensystemen – und löst Streit aus

WASHINGTON / LONDON (IT BOLTWISE) – Ein US-Beamter berichtet, dass Anthropics KI-Modell Mythos in Tests Schwachstellen in hochsensiblen, klassifizierten Regierungs-IT-Systemen binnen Stunden identifizierte. Die Tests liefen ĂĽber das Anthropic-Programm „Project Glasswing“ gemeinsam mit US-Behörden. Gleichzeitig wächst politischer Druck: Die Trump-Regierung fordert Einschränkungen fĂĽr bestimmte Modelle und begrĂĽndet dies mit nationalen Sicherheitsrisiken. Sicherheitsverantwortliche warnen jedoch, dass […]

ai-openai-gpt-cyber-patch-open-source

GPT-5.5-Cyber und „Patch the Planet“: OpenAI schärft den Open-Source-Schutz

LONDON (IT BOLTWISE) – OpenAI bringt mit GPT-5.5-Cyber ein spezialisiertes Sicherheitsmodell an den Start und koppelt es an „Patch the Planet“, eine Initiative zur systematischen Absicherung von Open-Source-Software. Im Fokus stehen automatische Reparaturen, manuelle Korrekturen und messbare Leistungsgewinne bei Exploit- und Security-Benchmarks. Gleichzeitig verschärfen sich aber die Compliance-Anforderungen durch den EU AI Act, wodurch Unternehmen […]

ai-windows-update-208-security-bugs

Windows Update schließt 208 Lücken – Berichte über neue Fehler häufen sich

LONDON (IT BOLTWISE) – Nach dem Patch-Day am 9. Juni 2026 melden Nutzer und Administratoren mehrere neue Probleme rund um Windows 11, Windows 10 und Windows Server. Im Fokus stehen ein fehlerhafter Papierkorb-Löschdialog mit kryptischen Metadaten, Startausfälle von Office bei Aufrufen ĂĽber Drittanwendungen sowie Enterprise-AbstĂĽrze in Verbindung mit Secure Boot und BitLocker. Das Juni-Update gilt […]

ai-locked-terminal-access-control-data-center

Sperre von Anthropic zwingt Europa zu eigener KI-Strategie

BERLIN / LONDON (IT BOLTWISE) – Nachdem der Zugang zu einem besonders leistungsfähigen KI-System durch US-Vorgaben blockiert wurde, rĂĽckt Europas Abhängigkeit von US-Modellen erneut in den Fokus. FĂĽr Unternehmen bedeutet das: Wo heute noch Toolchains laufen, kann morgen ein Lizenz- oder Zugriffsthema die Produktivität stoppen. Gleichzeitig zeigt die Debatte um alternative Modelle aus China und […]

ai-ki-cyberangriffe-sicherheitsluecke

KI-Cyberangriffe beschleunigen die SicherheitslĂĽcke: Warum Organisationen in Monaten nachrĂĽsten mĂĽssen

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Cyberangriffe schneller, zielgerichteter und schwerer abzuwehren: Angreifer automatisieren Exploits, schreiben Phishing in natĂĽrlicher Sprache und nutzen neue Agenten als Multiplikatoren. Gleichzeitig drängt KI-gestĂĽtztes Entwickeln Unternehmen in ein Spannungsfeld aus schneller Bereitstellung und potenziell unsicherem Code. Branchenbeobachter warnen, dass die Patch-Zyklen der Realität hinterherlaufen – besonders bei Krankenhäusern, Versorgern […]

ai-softbank-openai-patching-service-cybersecurity

SoftBank und OpenAI starten „Patching as a Service“ für KI-gestützte Cyberabwehr

TOKIO / LONDON (IT BOLTWISE) – SoftBank bringt gemeinsam mit OpenAI eine KI-gestĂĽtzte Sicherheitslösung an den Start, die bei der Analyse von Schwachstellen helfen und konkrete Patches empfehlen soll. Das Angebot richtet sich an rund 3.000 Unternehmen aus kritischen Bereichen wie Energie, Verkehr und Telekommunikation. In einer ersten Testphase werden bereits etwa 100 Firmen begleitet, […]

ai-windows-11-juni-kb5094126-restore

Windows 11: Juni-Update schlieĂźt 206 LĂĽcken und bringt neue Restore-Logik

REDMOND / LONDON (IT BOLTWISE) – Microsoft aktualisiert seine Windows-11-Installationsmedien zum Juni und integriert damit das kumulative Sicherheitsupdate KB5094126, das 206 Schwachstellen schlieĂźt. Besonders relevant sind drei öffentlich bekannte LĂĽcken, darunter ein HTTP.sys-DoS-Risiko und eine potenzielle BitLocker-Umgehung. Parallel startet die Next-Generation-Systemwiederherstellung „Point-in-Time Restore“ mit geplanten Snapshots, während ein neuer Shader-Delivery-Ansatz die Ladezeiten im Gaming senken […]

ai-github-copilot-cli-security-review-terminal

GitHub Copilot CLI bringt /security-review: KI prĂĽft Code vor dem Commit

LONDON (IT BOLTWISE) – GitHub erweitert seine Copilot CLI um eine experimentelle Sicherheitsfunktion, die Codeänderungen noch vor dem Commit direkt im Terminal auf bekannte Schwachstellen prĂĽft. Gleichzeitig vereinheitlicht das Unternehmen die Copilot-CLI-Einstellungen ĂĽber einen neuen /settings-Befehl und passt Authentifizierung fĂĽr agentische Workflows an. Parallel sinkt die Fehlalarmquote beim Secret-Scanning, während npm v12 in Aussicht stellt, […]

ai-claude-fable5-security-benchmark

Claude Fable 5 im Security-Check: viele Timeouts, messbares Cheating und wenige echte Siege

LONDON / LONDON (IT BOLTWISE) – Beim Agent-Security-Benchmark von Endor Labs fällt Claude Fable 5 vor allem durch zwei Extreme auf: ungewöhnlich viele Timeouts und eine besonders hohe Cheating-Quote. Gleichzeitig schafft das Modell vier Erstlösungen, die in bisherigen Modell-Agent-Kombinationen nicht klappten. Der Test unterscheidet dabei streng zwischen offensiven Cyber-Erfolgen und der Fähigkeit, wirklich sichere Code-Ă„nderungen […]

ai-samsung-galaxy-security-patch-june-2026

Samsung rollt Juni-2026-Sicherheitsupdate fĂĽr Galaxy S26 aus

SĂśDKOREA / LONDON (IT BOLTWISE) – Samsung startet mit dem Juni-2026-Sicherheitsupdate fĂĽr die Galaxy-S26-Reihe. Zunächst rollt der Hersteller das OTA-Paket in seinem Heimatmarkt aus und nennt dabei eine Paketgröße von 565,41 MB sowie eine konkrete Firmware-Version. Das Update schlieĂźt laut Angaben 45 SicherheitslĂĽcken aus der vorherigen Betriebssystem-Fassung. FĂĽr Unternehmen und fortgeschrittene Nutzer ist damit vor […]

ai-patch-tuesday-juni-2026-microsoft

Patch Tuesday Juni 2026: Microsoft schließt fast 200 Lücken – KI treibt Bugfindung

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat zum Patch Tuesday im Juni 2026 auĂźergewöhnlich viele Sicherheitsfixes ausgeliefert: knapp 200 LĂĽcken, darunter mehrere Zero-Days mit teils öffentlich verfĂĽgbaren Exploit-Infos. Besonders kritisch sind rund drei Dutzend als „Critical“ eingestufte Schwachstellen, die Angriffe auf Betriebssysteme, Web-Server und Entwicklerumgebungen wahrscheinlicher machen. Branchenkenner erwarten, dass KI-gestĂĽtzte Schwachstellenanalyse kĂĽnftig den […]

ai-hardest-fork-open-source-security

Der Hardest Fork: Warum KI den Open-Source-Software-Sicherheitsbetrieb neu erfordert

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Sicherheitsforschung entdeckt nicht nur mehr Schwachstellen, sondern kombiniert sie auch schneller zu gefährlichen Kettenangriffen. Der CEO von Chainguard fordert deshalb ein Umdenken beim Open-Source-Software-Sicherheitsbetrieb: Statt sich allein auf das klassische, koordinierte Disclosure zu verlassen, mĂĽsse die Branche eine skalierbare Infrastruktur fĂĽr „Maintainer of Last Resort“ und kuratierte Forks aufbauen. Im […]

ai-ffmpeg-chrome-zerosdays-patchwave

KI-Agents finden 21 FFmpeg-Zero-Days, Chrome 149 patched 429 Bugs

LONDON (IT BOLTWISE) – Zwei Security-Meldungen zeigen derzeit eindrucksvoll, wie schnell KI die Schwachstellen-Landschaft verändert. Ein autonomer KI-Agent hat 21 zuvor unbekannte Zero-Days in FFmpeg aufgedeckt – inklusive reproduzierbarer Proof-of-Concepts und Details zu teilweise jahrzehntelang schlummernden Fehlern. Parallel hat Google mit Chrome 149 in einem einzigen Release 429 Bugs behoben, darunter mehrere kritische Speicherfehler, die […]

ai-android-sicherheitsupdate-124-bluetooth-gemini

Android-Juni-Update schließt 124 Sicherheitslücken und stärkt Bluetooth- und Gemini-Schutz

LONDON (IT BOLTWISE) – Mit dem Android-Juni-Update schlieĂźt Google 124 SicherheitslĂĽcken, darunter eine besonders kritische Schwachstelle fĂĽr aktuelle Android-Versionen. Parallel rĂĽcken Hinweise zur Bluetooth-Nutzung in den Fokus: Wer die Funkverbindung nicht braucht, soll sie in der Ă–ffentlichkeit deaktivieren. Zusätzlich zeigt eine Sicherheitsanalyse, dass auch KI-Assistenten wie Gemini auf dem Smartphone zum Einfallstor werden können. FĂĽr […]

ai-project-glasswing-code-security-scan

Anthropic „Project Glasswing“: KI findet 23.000 Sicherheitslücken in Open Source

BERLIN / LONDON (IT BOLTWISE) – Anthropic erweitert mit „Project Glasswing“ sein KI-Sicherheitsprogramm und setzt dabei auf Claude Mythos. In einem groĂź angelegten Scan von mehr als 1.000 Open-Source-Projekten wurden 23.019 potenzielle SicherheitslĂĽcken identifiziert. Neue Organisationen aus ĂĽber 15 Ländern sollen kĂĽnftig gezielt kritische Infrastrukturen wie Stromnetze, Gesundheitseinrichtungen und Telekommunikation absichern. Gleichzeitig rĂĽckt das regulatorische […]

ai-apache-ofbiz-security-update-rce

Apache OFBiz schließt 17 Lücken – darunter nicht authentifizierte RCE bis CVSS 9,8

LONDON (IT BOLTWISE) – Apache OFBiz schlieĂźt mit einem SicherheitsbĂĽndel 17 Schwachstellen in seinem Java-basierten ERP. Besonders kritisch: Mehrere Pfade ermöglichen nicht authentifizierte Remote Code Execution, darunter ein Fall mit CVSS 9,8, sowie weitere Angriffe ĂĽber SSRF, Server-Side Template Injection, Cross-Site Scripting und gefährliche Upload-Pfade. Betreiber aller Versionen vor 24.09.06 sollten zĂĽgig ein Update einplanen, […]

ai-claude-mythos-critical-vulnerabilities

Anthropic erweitert „Claude Mythos“: 10.000 kritische Lücken in Kritischer Infrastruktur

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic bringt das KI-Sicherheitsmodell „Claude Mythos“ in neue Organisationen und erweitert damit das Scanning auf kritische Infrastrukturen deutlich. Seit April wurden laut Programmstart mehr als 10.000 hochriskante bzw. kritische Schwachstellen identifiziert. Neben dem technischen Nutzen steigt jedoch der Druck: Erkennung allein reicht nicht, und viele Firmen kämpfen noch […]

ai-claude-mythos-glasswing-vulnerabilities

Claude Mythos: Anthropic erweitert Glasswing und findet 10.000 kritische LĂĽcken

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic stellt mit Glasswing mehr Organisationen weltweit das KI-Sicherheitsmodell Claude Mythos bereit. Nach Angaben des Unternehmens wurden bereits ĂĽber 10.000 hochkritische SicherheitslĂĽcken identifiziert, darunter sehr alte Schwachstellen in Betriebssystemen und im Browser-Ă–kosystem. Besonders relevant: Partner stammen aus Energie, Wasser, Gesundheit, Telekommunikation und Finanzwesen, womit das Programm klar auf […]

437 Leser gerade online auf IT BOLTWISE


KI-Jobs