ai-us-cyber-incentive-pay-cut

US-Cyberkommando kürzt Anreizlohn – Streit um CyberCom 2.0

LONDON (IT BOLTWISE) – Das US-Cyberkommando plant eine Neuausrichtung der Anreizzahlungen für Cyber-Analysten, Entwickler und Operatoren. Betroffen sind vor allem Personal mit Basisprofilen, dessen Incentives um bis zu 1.000 US-Dollar im Monat sinken können. Eine kleine Gruppe von hochqualifizierten „Master“-Soldaten soll dagegen Erhöhungen von bis zu 3.500 US-Dollar monatlich erhalten. Laut den vorliegenden Unterlagen löst […]

ai-shinyhunters-jordan-arrest

Festnahme eines mutmaßlichen ShinyHunters-Hackers in Jordan

JORDAN / LONDON (IT BOLTWISE) – Jordan hat die Festnahme eines mutmaßlichen Mitglieds der Hackergruppe ShinyHunters bestätigt. In den Berichten heißt es, der Verdächtige habe Daten zu allen FBI-Mitarbeitern gestohlen bzw. dafür gearbeitet. Der Fall steht damit im Fokus der US-Behörden, während Untersuchungen zu weiteren Kontakten der Gruppe laufen. Offene Fragen bleiben vor allem zur […]

ai-shinyhunters-jordan-fbi-kooperation

ShinyHunters-Mitglied in Jordanien festgenommen: Kooperation mit dem FBI

LONDON (IT BOLTWISE) – Jordanische Behörden haben Saif al-Din Khader, der mutmaßlich mit der Hacking-Gruppe ShinyHunters verbunden ist, in Jordanien festgenommen. Der Verdächtige soll laut Angaben der beteiligten Seiten mit dem FBI kooperieren und Ermittler dabei unterstützen, weitere mutmaßliche Gruppenmitglieder zu identifizieren. Dabei wird insbesondere berichtet, dass er den Einsatz von digitalen Geräten und Kommunikationsdaten […]

ai-openai-safety-kultur-kritik

Ex-OpenAI-Mitarbeiter wirft Kultur- und Sicherheitsdefizite vor

LONDON (IT BOLTWISE) – Ein langjähriger OpenAI-Mitarbeiter ist zurückgetreten und kritisiert die Sicherheitskultur des Frontier-KI-Lagers deutlich. David Robinson beschreibt, dass eine stärker trial-and-error geprägte Entwicklung periodische Sicherheitsausfälle begünstigt. Er verweist auf Zwischenfälle, bei denen Schutzmechanismen nicht wie vorgesehen reagierten, und fordert stattdessen redundante, planungsintensive Betriebsabläufe. Sein Fokus richtet sich zudem auf neue Sicherheitsforschung und eine […]

ai-shinyhunters-fbi-kooperation-rey-released

ShinyHunters: Verdächtiger „Rey“ in Jordan festgenommen und sagt dem FBI

LONDON (IT BOLTWISE) – Ein Verdächtiger der digitalen Erpressungsgruppe ShinyHunters mit dem Alias „Rey“ soll in Jordan in Haft genommen worden sein. Nach den Angaben im Umfeld des Falls arbeitet er mit US-Ermittlern zusammen, um weitere Mitglieder zu identifizieren. Der Fall knüpft an frühere Rollen von „Rey“ in Datenleck- und Forumstrukturen an. Parallel steht ShinyHunters […]

ai-ta419-aitm-frameless-bitb-phishing-onedrive

TA419 nutzt Microsoft-AitM-Phishing und Frameless BitB gegen KI-Policy-Experten

LONDON (IT BOLTWISE) – Eine als TA419 bekannte China-orientierte Cyber-Spionagegruppe soll KI-Policy-Experten in den USA mit Microsoft-„Adversary-in-the-Middle“-Phishingkampagnen ins Visier nehmen. Die Angreifer verschicken zunächst scheinbar harmlose Feedback-Anfragen, woraufhin eine URL-Kette zu einer OneDrive-Phishingseite führt. Laut einer Analyse eines Unternehmens für Enterprise-Sicherheit wird vor dem Login eine Cloudflare-Turnstile-Prüfung genutzt, bevor ein Browser-in-der-Browser-Ansatz namens Frameless BitB den […]

ai-shinyhunters-jordan-fbi-cooperation

ShinyHunters: Verdächtiger Hacker in Jordanien festgenommen und kooperiert mit dem FBI

LONDON / LONDON (IT BOLTWISE) – Ein mutmaßliches ShinyHunters-Mitglied, Saif al-Din Khader, wurde laut übereinstimmenden Angaben in Jordanien festgenommen. Der Verdächtige soll mit dem FBI kooperieren, um weitere Hacker aus der Gruppe aufzuspüren. Besonders brisant ist dabei, dass bei einer Analyse der geleakten Daten auch persönliche und medizinische Informationen zu FBI-Mitarbeitern enthalten waren. Für Ermittler […]

ai-shinyhunters-rey-jordan-fbi

Rey von ShinyHunters: Festnahme in Jordan soll FBI-Fahndung unterstützen

JORDANIEN / LONDON (IT BOLTWISE) – Ein mutmaßliches Mitglied der Erpressungsgruppe ShinyHunters, online als „Rey“ bekannt, soll in Jordan festgenommen worden sein. Wie Berichte mehrerer Quellen nahelegen, arbeitet Saif al-Din Khader nun mit dem FBI und internationalen Ermittlern zusammen, um weitere Beteiligte zu finden. Demnach führt er die Behörden durch Geräte und digitale Kommunikationsspuren. Unklar […]

ai-bitget-hack-xrp-bitcoin-tracing

Bitget-Hack: Rückverfolgung zeigt XRP-zu-Bitcoin-Umweg und KI-gestützte Forensik

LONDON (IT BOLTWISE) – Ein aktuelles Update zum Bitget-Hack ordnet den Abfluss von 387 Millionen US-Dollar einer mutmaßlich nordkoreanisch verknüpften Tätergruppe zu. Der Bericht beschreibt, wie gestohlene XRP über einen Cross-Chain-Liquidity-Mechanismus in Bitcoin umgewandelt wurden, ohne dass eine klassische Börsenumschichtung nötig war. In der Analyse spielen 23 schnelle Outbound-Transfers über vier Blockchains eine zentrale Rolle. […]

ai-warlock-sharepoint-sysvol-ransomware

Warlock und SharePoint-Lücken: Security-Tools aushebeln und Ransomware streuen

LONDON (IT BOLTWISE) – Der mutmaßlich China-verbundene Threat Actor Warlock nutzt offenbar SharePoint-Serverlücken, um Security-Tools auf kompromittierten Systemen gezielt zu deaktivieren. Laut Symantec und Carbon Black Threat Hunter wurden dabei sowohl ältere als auch neuere Schwachstellen in On-Premises-Setups ausgenutzt. Besonders brisant ist die Vorgehensweise über Webshells und das Abschöpfen von ASP.NET-Machine-Keys, um signierte Payloads für […]

ai-mss-cgtri-warnung-mi5

MI5 warnt vor MSS-naher Forschung: CGTRI finanziert KI und Cyberprojekte

LONDON (IT BOLTWISE) – MI5 warnt, dass die chinesische Organisation CGTRI Forschung finanziert, die direkt die technischen Fähigkeiten des chinesischen Staatssicherheitsdienstes verbessern soll. Laut Alert sollen über 100 akademisch vernetzte Personen in Großbritannien an Projekten beteiligt gewesen sein, bei denen die Finanzierung über CGTRI lief. Besonders genannt werden KI, Cybersicherheit, verdeckte Kommunikationssysteme und Steganografie. Betroffen […]

ai-gitlab-cve-2026-90970-ai-gateway-rce

GitLab schließt CVE-2026-90970: RCE-Risiko im KI-Gateway

LONDON (IT BOLTWISE) – GitLab hat am 2. Oktober 2026 die Schwachstelle CVE-2026-90970 im AI Gateway behoben, bewertet mit 9,9 von 10. Dabei kann ein authentifizierter Nutzer mit Zugriff auf Duo Agent Platform die Prompt-Template-Sandbox umgehen und Befehle auf dem Gateway ausführen. Betroffen sind vor allem Betreiber, die das AI Gateway selbst hosten. Für Nutzer […]

ai-grok-trump-america-gov-decision

KI-Chatbot Grok soll Trumps Venezuela-Entscheidung beeinflusst haben

THE WHITE HOUSE / LONDON (IT BOLTWISE) – Ein Bericht macht öffentlich, wie US-Präsident Donald Trump im Dezember stundenlang Fragen an den KI-Chatbot Grok stellte. Dabei soll es auch um die mutmaßliche Reaktion der Bevölkerung auf die geplante Festnahme von Nicolas Maduro gegangen sein. Kurz darauf ließ Trump im Januar die Operation anstoßen, die Maduro […]

ai-sqldoom-cedardb-doom

DOOM in der Datenbank: SQLDoom zeigt CedarDBs Rendering-Fähigkeit

LONDON (IT BOLTWISE) – SQLDoom macht aus „Doom“ eine Datenbank-Anwendung: Python liefert Timing und Input, der Rest läuft über SQL-Queries in CedarDB. Damit entsteht ein deutlich visuell genauerer Port als die erste SQL-Variante. Der Autor Lukas Vogel betont, dass das Rendering ausschließlich über SQL-Output erfolgen soll – inklusive exakter RGB-Werte pro Pixel. In der Praxis […]

ai-anthropic-impersonation-attack

Chinesische Hacker geben sich als Anthropic-Insider aus und greifen KI-Expert: innen an

LONDON (IT BOLTWISE) – Mutmaßliche chinesische Hacker haben sich in einer Kampagne als Anthropic-Mitarbeiter und als US-Politik-Vertreter ausgegeben, um an Zugangsdaten und Informationen zu kommen. Laut einer US-Cybersecurity-Firma richteten sich die Angriffe gezielt gegen Expert: innen für KI-Exportkontrollen sowie militärische KI-Anwendungen an US-Universitäten, Thinktanks und in Rechtskanzleien. Die Täter sendeten E-Mails mit einer gefälschten Identität […]

ai-cybersecurity-2026-exposure-management

Cybersecurity 2026: Wie Cloud, KI und Exposure-Management Sicherheitsarbeit verändern

LONDON (IT BOLTWISE) – Sicherheitsverantwortliche richten ihre Programme 2026 stärker auf kontinuierliche Kontrolle statt punktueller Abwehr aus. Cloud-Expansion, KI-gestützte Angriffe und verteilte Umgebungen treiben den Wechsel zu Governance für Identitäten, skalierbarer Telemetrie und schnelleren Reaktionswegen. In den SOC rückt die Automatisierung von Untersuchungen näher an die Evidenzverknüpfung. Gleichzeitig wachsen Anforderungen an Exposure Management, das nicht […]

ai-kingston-police-cyber-incident-2025

Kingston-PoIizei: Hacker kopierte 160 GB bei Cyberangriff 2025

KINGSTON / LONDON (IT BOLTWISE) – Die Kingston Police geben neue Details zu einem Cyberangriff im Januar 2025 bekannt. Ein Angreifer nutzte offenbar ein kompromittiertes Konto, um sich in das Netzwerk einzuklinken und bis zu 160 Gigabyte an Daten aus Servern zu kopieren und zu verschlüsseln. Nach dem Hinweis auf die Lücke stimmte der mutmaßliche […]

ai-safety-guardrails-sandbox-watchdog

Neue KI-Sicherheits- und Zertifizierungsansätze: Nvidia, Cloudflare und die Vorfälle der Woche

LONDON (IT BOLTWISE) – Nvidia stellt mit der Open Agent Safety Platform einen Ansatz vor, der KI-Agenten per Sandbox, YAML-Richtlinien und einem Watchdog eng an Guardrails bindet. Cloudflare treibt parallel den Aufbau einer eigenen öffentlichen Zertifizierungsstelle voran – inklusive Post-Quantum-Zertifikaten auf Basis von Merkle Tree Certificates. Gleichzeitig zeigen mehrere Vorfälle, wie schnell „Rogue“-Verhalten bei KI-Agenten […]

ai-yann-lecun-agenten-sandbox-cybersecurity

Yann LeCun warnt vor KI-„Agenten“-Risiken – und kritisiert mangelnde Cybersecurity

NEW YORK / LONDON (IT BOLTWISE) – Der KI-Pionier Yann LeCun zeigt sich laut eigenen Aussagen „überhaupt nicht“ besorgt, dass KI die Menschheit auslöschen könnte. Gleichzeitig kritisiert er die jüngsten Vorfälle mit „rogue“ KI-Agenten als Folge mangelhafter Aufsicht und schlechter System- und Sandbox-Entwürfe. Er sagt, die betreffenden Vorfälle seien „totally preventable“. Damit rückt der Sicherheitsaspekt […]

ai-ebola-drc-outbreak-ervebo-vaccine

Ebola in der DR Kongo breitet sich rasant aus: WHO liefert 70.000 Impfdosen

LONDON (IT BOLTWISE) – Der Ebola-Ausbruch in der Demokratischen Republik Kongo breitet sich nach UN-Angaben schnell aus und erreicht ein Gebiet, das größer ist als Frankreich. Laut den Verantwortlichen stieg die Zahl der gemeldeten Todesfälle auf über 2.500, wobei die Hälfte allein in den letzten 20 Tagen gemeldet wurde. Die WHO stellt der DR Kongo […]

ai-zeugenschutz-rui-pinto-football-leaks

Rui Pinto droht der Verlust des Zeugenschutzes: Sicherheitsrisiken nach Football Leaks

PORTUGAL / LONDON (IT BOLTWISE) – Der portugiesische Whistleblower Rui Pinto rechnet damit, dass sein Zeugenschutzprogramm beendet wird und er deshalb um sein Leben fürchten muss. Er spricht von mehreren Todesdrohungen sowie dem ernsthaften Risiko eines Attentats und will sich vorerst an einem unbekannten Ort aufhalten. Hintergrund ist sein Fall rund um die Veröffentlichung von […]

ai-outlook-onedrive-c2-antino

Antino-Backdoor nutzt Outlook und OneDrive als C2-Kanal für Espionage

LONDON (IT BOLTWISE) – Eine neue Espionage-Kampagne setzt auf eine bislang undokumentierte Rust-basierte Windows-Backdoor namens Antino. Laut Cisco Talos läuft der Command-and-Control-Kanal ausschließlich über Microsoft 365: Outlook dient dem Nachrichtenaustausch, OneDrive als Speicher für Datei- und Status-Updates. Der Einstieg erfolgt über speziell zugeschnittene Spear-Phishing-Mails, die Absender-Identitäten fälschen und Gmail-typische Vorschau-Widgets optisch nachbauen. Zielgrößen reichen von […]

ai-gateway-cve-2026-90970

GitLab patched kritische AI-Gateway-Schwachstelle CVE-2026-90970

LONDON (IT BOLTWISE) – GitLab hat eine kritische Schwachstelle im AI Gateway unter der Kennung CVE-2026-90970 behoben. Betroffen sind vor allem Organisationen, die das Gateway selbst hosten, weil nur dann eine eigene Gateway-Installation aktualisiert werden muss. Ein Duo-Agent-Platform-Nutzer konnte laut Anbieter unter bestimmten Voraussetzungen das Prompt-Template-Sandboxing umgehen und damit Kommandos auf dem Gateway ausführen. GitLab […]

ai-dell-csm-kritische-luecken-admin-bypass-root-kubernetes

Dell CSM: Kritische Lücken ermöglichen Admin-Bypass und Root auf Kubernetes-Node

LONDON (IT BOLTWISE) – Dell hat Sicherheitsupdates für Dell Container Storage Modules veröffentlicht, weil mehrere Lücken eine nicht authentifizierte Übernahme von Admin-Komponenten ermöglichen. Besonders kritisch sind Fehler in der csm-authorization-storage gRPC-Implementierung und in Auth- und Tenant-Komponenten, die Schutzmechanismen umgehen. In Kombination mit einer Schwachstelle im Custom-Resource-Reconciler kann ein Angreifer zudem Root-Zugriff auf Kubernetes-Cluster-Nodes erreichen. Betroffen […]

1.316 Leser gerade online auf IT BOLTWISE


KI-Jobs