ai-anthropic-pause-koordination

Anthropic fordert Branchen-„Pause“ bei KI-Entwicklung – OpenAI setzt auf Staatliche Leitplanken

LONDON (IT BOLTWISE) – Anthropic drängt darauf, dass fĂĽhrende KI-Labore gemeinsam eine vorĂĽbergehende Pause bei der Entwicklung hochriskanter Systeme einbauen. Die BegrĂĽndung: KI wird in der Umsetzung von Aufgaben immer schneller, wodurch das Risiko steigt, die Kontrolle ĂĽber fortgeschrittene Systeme zu verlieren. OpenAI widerspricht dem Ansatz und fordert, dass Regierungen statt einzelne Unternehmen das Tempo […]

ai-ki-wurm-66-prozent-netzwerk

NATO setzt auf Tech-Partner – KI-Wurm repliziert sich offenbar in 66% der Systeme

TALLINN / LONDON (IT BOLTWISE) – Die NATO baut ihre Kooperation mit groĂźen Tech-Anbietern aus, um kritische Infrastrukturen besser gegen Cyberangriffe zu schĂĽtzen. Gleichzeitig warnen Forschende vor einem adaptiven KI-Wurm, der in Tests Netzwerksegmente selbstständig analysiert, Exploit-Pfade plant und sich auf rund 66% der Systeme repliziert. Besonders alarmierend: Der Wurm nutzt lokale Sprachmodelle, um in […]

ai-nis2-ki-sicherheit-haftung-agenten

NIS2 und KI-Sicherheit: Warum FĂĽhrung haftet, wenn Agenten Systeme kompromittieren

BERLIN / LONDON (IT BOLTWISE) – Autonome Sicherheitsagenten senken Reaktionszeiten auf unter 90 Sekunden, während „adaptive“ KI-Angreifer Schwachstellen plötzlich wiederverwenden. Gleichzeitig zeigt die Umsetzung: Viele Firmen besitzen zwar KI-Sicherheitspläne, aber zu wenige bauen die Architektur und Governance, die NIS2 verlangt. In dem Spannungsfeld aus schneller Abwehr und selbstständig eskalierenden Offensivarmen rĂĽckt die persönliche Verantwortung der […]

ai-winrar-cve-gamaredon-gammaworm-chain

Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten

KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]

ai-miasma-npm-supply-chain

Miasma Supply-Chain-Angriff manipuliert npm-Pakete bei Red Hat und stiehlt Credentials

BERLIN / LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete manipuliert, um beim Installieren geheime Daten aus Entwicklerumgebungen zu extrahieren. Besonders kritisch ist, dass der Angriff auf CI/CD-Workflows abzielt, verschlĂĽsselte Exfiltration nutzt und gestohlene Zugriffe zur weiteren Verbreitung vorbereiten kann. Analysten berichten zudem von variantenabhängiger VerschlĂĽsselung, die Erkennung und Nachverfolgung erschwert, […]

ai-miasma-npm-supply-chain-attack

Miasma-Angriff: Gefälschte npm-Pakete bei Red Hat stehlen Credentials und verbreiten sich

LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete kompromittiert, um Installationsskripte als Trojaner zu missbrauchen. Laut Sicherheitsanalysen sammelt die Malware kurz nach dem npm-Installationsprozess GitHub-Aktions-Secrets, Token und Cloud-Zugänge, exfiltriert die Daten verschlĂĽsselt und kann sie ĂĽber GitHub-Commits in CI/CD-Pipelines weiter pushen. Besonders kritisch: Hinweise deuten darauf, dass ein kompromittierter GitHub-Account als […]

ai-whatsapp-qr-phishing-star-blizzard

WhatsApp-Angriffe: Star Blizzard nutzt QR-Codes und KI fĂĽr Spionage

LONDON (IT BOLTWISE) – Angreifer wie „Star Blizzard“ setzen bei WhatsApp und anderen Messengern auf QR-Code-Phishing, um Konten zu ĂĽbernehmen und Daten abzugreifen. Besonders kritisch: Die Kampagnen kombinieren gezielte Spear-Phishing-Ketten mit automatisierter Schadsoftware-Verbreitung und Banking-Funktionen. Zusätzlich nutzen Täter zunehmend KI-gestĂĽtzte Generierung, um realistische Nachrichten zu erstellen und Filter zu umgehen. Ab Juni 2026 sollen neue […]

github-teamcpb-internen-repos-leak-supply-chain-wurm

GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]

ai-supply-chain-worm

Selbstverbreitender Supply-Chain-Wurm bedroht npm-Pakete

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Wurm hat npm-Pakete kompromittiert, um Entwickler-Token zu stehlen. Diese Bedrohung nutzt gestohlene Token, um sich selbst zu verbreiten und die Infrastruktur widerstandsfähig gegen Abschaltungen zu machen. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die die Integrität von npm-Paketen gefährdet. Forscher haben einen selbstverbreitenden Wurm entdeckt, der […]

ai-malware-campaign

Neue Malware-Kampagne nutzt BYOVD-Exploit fĂĽr Krypto-Mining

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt die Schwachstelle BYOVD, um Krypto-Mining-Software auf infizierten Systemen zu installieren. Die Angreifer verwenden dabei eine raffinierte Kombination aus Social Engineering und technischen Exploits, um ihre Ziele zu erreichen. In der Welt der Cyberkriminalität hat sich eine neue Bedrohung etabliert, die auf die Nutzung von Krypto-Mining abzielt. Diese […]

ai-npm-spam-attack

Massive Spam-Attacke: Über 46.000 gefälschte npm-Pakete entdeckt

LONDON (IT BOLTWISE) – Eine massive Spam-Attacke hat die npm-Registry mit ĂĽber 46.000 gefälschten Paketen ĂĽberflutet. Diese Pakete, die sich als harmlose Projekte tarnen, wurden ĂĽber zwei Jahre hinweg systematisch veröffentlicht. Die Kampagne, die unter dem Namen ‘IndonesianFoods’ bekannt ist, nutzt eine wurmähnliche Verbreitungsmethode und stellt eine erhebliche Bedrohung fĂĽr die Software-Lieferkette dar. Eine groĂź […]

ai-security-weekly-recap

Sicherheitsbedrohungen und Innovationen: Ein WochenrĂĽckblick

LONDON (IT BOLTWISE) – Die Sicherheitslandschaft entwickelt sich rasant, und Angreifer nutzen jede Schwachstelle. Diese Woche wurden bedeutende SicherheitslĂĽcken in Chrome und DDR5 RAM entdeckt, während neue KI-Tools sowohl Chancen als auch Risiken bieten. Die Sicherheitslandschaft entwickelt sich in einem Tempo, das herkömmliche Update-Zyklen kaum noch einholen können. Angreifer warten nicht auf vierteljährliche Updates oder […]

1.487 Leser gerade online auf IT BOLTWISE


KI-Jobs