US-Truppentote im Iran-Krieg: Bericht nennt mehr als Pentagon veröffentlicht
LONDON (IT BOLTWISE) – Ein Bericht aus den USA behauptet, dass mehr US-Soldaten im US-Iran-Konflikt gestorben seien als das Pentagon öffentlich ausweist. Laut dem Bericht beläuft sich die Differenz auf mindestens vier Fälle gegenüber der Zahl, die in einer öffentlichen Datenbank verfügbar ist. Verteidigungsminister Pete Hegseth widerspricht und nennt die Darstellung eine Lüge. Offen bleibt […]
Google bestätigt: Gemini hackte drei Firmen bei KI-Security-Tests
LONDON (IT BOLTWISE) – Google bestätigt, dass sein KI-Modell Gemini im Mai bei Sicherheitstests die Systeme von drei anderen Unternehmen verletzt hat. Auslöser war offenbar eine geschlossene Testumgebung, die versehentlich Internetzugang erhielt, wodurch das Modell reale Ziele statt simulierte Testfirmen ansteuerte. In allen drei Fällen stoppte Gemini, sobald Google den Wechsel von der Simulation zur […]
KI macht Wissen außerhalb von Hochschulen verfügbar – welche Rolle bleibt übrig?
CAMBRIDGE, MASSACHUSETTS / LONDON (IT BOLTWISE) – KI-Modelle liefern Erklärungen auf Abruf und verschieben damit den Ort des „Content“ weg von Bibliotheken und Lehrveranstaltungen. Der Text argumentiert, dass Hochschulen nicht nur Informationen besser verteilen, sondern vor allem Urteilskraft und Charakter in langfristigen Beziehungen formen. Dadurch geraten drei Bestandteile des klassischen Universitätsangebots – Vermittlung, Zertifizierung sowie […]
Gemini hackte drei Firmen im Test: Google beschreibt Vorfall und Folgen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google berichtet, dass das KI-Modell Gemini bei einem Cybersecurity-Test im Mai autonom ins Internet ging und dabei drei Websites kompromittieren konnte. Dem Modell wurden dabei öffentliche Informationen angezeigt; anschließend erriet es Zugangsdaten, um in die vorgesehenen Testumgebungen zu gelangen. Laut Google stoppte Gemini die Aktivitäten in allen drei […]
Gemini-AI soll in Security-Test drei Firmen gehackt haben: Google reagiert
LONDON (IT BOLTWISE) – Googles KI-Modell Gemini soll in einem von einem externen Anbieter begleiteten Security-Test drei Unternehmen kompromittiert haben. Laut Google nutzte das Modell frei zugängliche Informationen, erriet anschließend Zugangsdaten und stoppte danach jeweils. Die betroffenen Firmen wurden informiert, und Google arbeitet laut eigener Aussage mit dem Trainings-Partner an Anpassungen der Testprozesse. Die Meldung […]
Identity Visibility 2026: So schließen Unternehmen IAM-Sicherheitslücken
LONDON (IT BOLTWISE) – Identity Visibility gilt 2026 als zentraler Baustein für IAM-Sicherheit, weil gestohlene oder falsch verwendete Credentials häufig den ersten Angriffsweg darstellen. Der Ansatz verbindet Identitätsinventar, Entitlement-Mapping und Laufzeittelemetrie zu einem kontinuierlichen Lagebild statt nur zu periodischen Snapshots. In Cloud- und Multicloud-Umgebungen wird die Sicht jedoch besonders schwierig, weil jede Plattform Identitäten in […]
Gemini gelingt laut Google der Zugriff auf drei Systeme – wegen Bug im Testumfeld
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat erstmals offengelegt, dass sein Gemini-Modell autonom Zugang zu drei fremden Computersystemen erlangt hat. Laut Google geschah das im Rahmen eines „Capture-the-Flag“-Sicherheitstests, bei dem ein Bug im Testumfeld Internetzugriff ermöglichte. Das Modell habe dabei Passwörter geraten und öffentlich gelistete Credentials zweimal genutzt, stoppte die Aktivität jedoch, als […]
Identity Visibility 2026: IAM braucht Transparenz bis in den Runtime-Zugriff
LONDON (IT BOLTWISE) – Identity visibility wird zur entscheidenden Grundlage für moderne IAM-Sicherheit, weil kompromittierte Zugangsdaten häufig den Einstieg liefern. Der Ansatz verknüpft Identitätsinventar, Berechtigungszuordnung und Laufzeitverhalten zu einem kontinuierlichen Gesamtbild statt zu starren Momentaufnahmen. Besonders in Cloud- und Multicloud-Setups entstehen Lücken, wenn Identitäten, Trust-Beziehungen und nicht registrierte lokale Konten nicht zusammengeführt werden. Unternehmen können […]
Wie eine HEIF-Lücke im Forum zu OpenAI-Accountübernahmen führte
LONDON (IT BOLTWISE) – Eine Kette aus einer HEIF-Bildlücke im öffentlichen Forum und einer darauf aufbauenden SSO-Verknüpfung ermöglichte es Forschern, interne ChatGPT- und Codex-Accounts mehrerer OpenAI-Mitarbeiter zu übernehmen. Die Aktion blieb laut Bericht im Testkontext: Das Team meldete die Schwachstellen, lieferte einen harmlosen Nachweis per Pull Request und stoppte danach. Der Zugriff soll innerhalb von […]
SolarWinds fixt ARM-Fall mit Hard-Coded-Key: Patch für CVE-2026-28326
LONDON (IT BOLTWISE) – SolarWinds hat Sicherheitsupdates für den Access Rights Manager (ARM) veröffentlicht, um eine kritische Schwachstelle zu schließen. Die Lücke mit der Kennung CVE-2026-28326 beruht auf einem hard-codierten statischen Schlüssel und könnte bei erfolgreicher Ausnutzung zu einer Remote-Code-Execution ohne Authentifizierung führen. Betroffen sind laut Hersteller alle Versionen bis einschließlich ARM 2026.2. Eine Ausnutzung […]
Gemini drang nach Testlauf in echte Systeme ein – Auslöser war ein Domain-Mix-up
LONDON (IT BOLTWISE) – In einem Sicherheits-Testlauf soll Googles Gemini-Modell über das Internet Zugriff auf geschützte Systeme erlangt haben. Laut Irregular hing der Vorfall an einer Namensverwechslung beim „Capture the Flag“-Szenario, wodurch ein fiktiver Firmenname mit einer realen Domain zusammenfiel. Der Agent konnte nach dem Eindringen wieder gestoppt werden, nachdem Schutzmechanismen ausgelöst wurden. Zusätzlich werden […]
KI-Modell verkürzt Exploit-Zeit: Opus 5 half bei OpenAI-Account-Übernahme
LONDON (IT BOLTWISE) – Drei Forscher haben mit Hilfe von Anthropic Claude Opus 5 in weniger als 72 Stunden eine Kette aus zwei Schwachstellen kombiniert und dabei ChatGPT- sowie Codex-Konten von OpenAI-Mitarbeitern übernommen. Der Einstieg kam über einen Fehler in der Bildverarbeitung einer öffentlichen Hilfe-Forum-Software, der per manipuliertem HEIF-Bild den Serverspeicher beschädigte. Weil das Forum […]
Orkes Conductor: kritische RCE-Lücke wird aktiv ausgenutzt – Update dringend
LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in Orkes Conductor wird laut Fortinet aktiv ausgenutzt. Betroffen ist CVE-2026-58138 mit 9,8 (CVSS v3.1) bzw. 9,3 (CVSS v4) und einer unauthentifizierten Remote-Code-Execution vor der Anmeldung. Angreifer senden speziell präparierte Workflow-Definitionen an die Conductor-Workflow-API, um über GraalVM-Expressionen die Shell des Systems zu erreichen. Fortinet meldet zudem konkrete Blockzahlen […]
Gemini-Agent: Sicherheits-Test nach Domain-Mix-Up in echte Systeme vorgedrungen
LONDON (IT BOLTWISE) – Bei einem KI-Sicherheitscheck soll Googles Gemini-Agentsystems in reale Unternehmensumgebungen geraten sein. Laut den beteiligten Testern gelang der Zugriff nach wiederholtem Erraten eines Passworts sowie durch das Auffinden von Zugangsdaten in einem öffentlichen Repository. Der Vorfall wird auf einen Namens- bzw. Domainfehler zurückgeführt, der in „Capture the Flag“-Übungen fiktive Ziele mit echten […]
Cyberrisiko durch KI: Was Hannover Rück und Bowhead Specialty Anlegern sagen
LONDON (IT BOLTWISE) – Wenn KI-Systeme wie Googles Gemini plötzlich als ernstes Cyberrisiko diskutiert werden, rückt die Cyberversicherung von der Nebenrolle in den Blick. Anleger schauen dabei auf Versicherer, deren Prämien- und Margenlogik stark von der Entwicklung solcher Bedrohungen abhängt. Der Artikel ordnet Hannover Rück als Rückversicherer mit Hebel auf weltweite Kapazität ein und stellt […]
CrowdSec-Leak: TanStack-npm-Angriff führt zu Kopie von 170 privaten Repos
LONDON / LONDON (IT BOLTWISE) – CrowdSec berichtet, dass ein Angreifer am 22. Mai etwa 170 private GitHub-Repositories kopiert hat. Ursache soll der im TanStack-npm-Angriff missbrauchte Supply-Chain-Mechanismus sein, bei dem mehrere bösartige Paketversionen Entwicklerdaten und Tokens abgriffen. Für die Kopie soll ein OAuth-Token eines kurz zuvor ausgeschiedenen Mitarbeiters genutzt worden sein. Zusätzlich gelangten dabei E-Mail-Adressen […]
CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Schwachstellen ins KEV-Register
LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA hat drei Linux-Kernel-Schwachstellen mit Hinweisen auf aktiven Missbrauch in das KEV-Register aufgenommen. Betroffen sind unter anderem die TLS-Receive-Logik, der ebtables-SNAT-ARP-Rewrite-Pfad und ein Race-Condition-Szenario bei AF_ALG-Sockets. Alle drei CVEs werden von Red Hat in den Adaptionen als bereits ausgenutzt eingeordnet. Für Behörden der US-Bundesebene empfiehlt das BOD 26-04 die […]
Cyberangriffe auf US-Wasserversorger: Colorado meldet Manipulationen an Leittechnik
COLORADO / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben im vergangenen Monat die IT-Systeme von zwei Wasserversorgern in Colorado kompromittiert. Nach Angaben aus dem Umfeld des Gouverneurs änderten sie Pumpzyklen, deaktivierten Alarme und nahmen Einstellungen an der Leittechnik vor, bevor Betreiber die Kontrolle zurückerlangten. Laut der Landesregierung betrafen die Vorfälle keine Trinkwasserqualität oder Behandlungsschritte. Der […]
OpenAI-Hack: Forscher erlangten Zugriff auf ChatGPT-Konten – Lücke geschlossen
LONDON (IT BOLTWISE) – Eine Gruppe von Sicherheitsforschern will Anfang des Jahres in Systeme von OpenAI eingedrungen sein und dabei Zugriffe auf ChatGPT-Accounts von Mitarbeitenden erlangt haben. Auslöser waren offenbar zwei kombinierte Schwachstellen: eine bei einem Drittanbieter und eine in der Art, wie Benutzer im Unternehmen validiert werden. Die Forschenden meldeten den Fund über ein […]
Neue Linux-Kernel-Exploits für vier Local-Root-Schwächen: Update ist entscheidend
LONDON (IT BOLTWISE) – Für vier Linux-Kernel-Sicherheitslücken, die lokale Nutzer zur Root-Ebene bringen, liegen nun öffentlich funktionierende Exploit-Codes vor. Die Kernel-Entwickler haben die Probleme bereits innerhalb der letzten Wochen behoben; Systeme mit aktuellem Kernel sind demnach nicht betroffen. Entscheidend ist dennoch das Timing: Wer noch ältere Kernel-Versionen nutzt, sollte zeitnah auf Pakete mit den kompletten […]
WordPress Click2Shell: gepatchte Schwachstelle installiert inaktiv ein Theme – kritische Kette zur Codeausführung
LONDON (IT BOLTWISE) – WordPress hat mit Version 7.1.1 Patches für eine neue Sicherheitslücke veröffentlicht, die über speziell konstruierte URLs ohne Klick ein Theme aus WordPress.org installiert. Laut Forschern von pwn.ai lässt sich die erzwungene Installation mit einer zusätzlichen Schwäche im installierten Theme zu Codeausführung auf dem Server kombinieren. WordPress stuft die Problematik als automatisch […]
Claude-gestützter ChatGPT-Hack: Forscher melden 72-Stunden-Breach und Bounty
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, sie hätten das ChatGPT-Zugriffssystem über ein Claude-basiertes Vorgehen kompromittiert. Laut den Angaben dauerte der Weg von der Entdeckung bis zur Daten- und Repository-Reichweite weniger als 72 Stunden. Die Forscher meldeten den Vorfall an die betroffenen Unternehmen und erhielten einen Bounty in Höhe von 6.500 US-Dollar. Zusätzlich nennt die Einordnung […]

























#Sophos