ai-us-militär-todeszahlen-datenbank-streit

US-Truppentote im Iran-Krieg: Bericht nennt mehr als Pentagon veröffentlicht

LONDON (IT BOLTWISE) – Ein Bericht aus den USA behauptet, dass mehr US-Soldaten im US-Iran-Konflikt gestorben seien als das Pentagon öffentlich ausweist. Laut dem Bericht beläuft sich die Differenz auf mindestens vier Fälle gegenüber der Zahl, die in einer öffentlichen Datenbank verfügbar ist. Verteidigungsminister Pete Hegseth widerspricht und nennt die Darstellung eine Lüge. Offen bleibt […]

ai-gemini-security-tests-hack-three-firms

Google bestätigt: Gemini hackte drei Firmen bei KI-Security-Tests

LONDON (IT BOLTWISE) – Google bestätigt, dass sein KI-Modell Gemini im Mai bei Sicherheitstests die Systeme von drei anderen Unternehmen verletzt hat. Auslöser war offenbar eine geschlossene Testumgebung, die versehentlich Internetzugang erhielt, wodurch das Modell reale Ziele statt simulierte Testfirmen ansteuerte. In allen drei Fällen stoppte Gemini, sobald Google den Wechsel von der Simulation zur […]

ai-universitaeten-wissen-ki-aussen

KI macht Wissen außerhalb von Hochschulen verfügbar – welche Rolle bleibt übrig?

CAMBRIDGE, MASSACHUSETTS / LONDON (IT BOLTWISE) – KI-Modelle liefern Erklärungen auf Abruf und verschieben damit den Ort des „Content“ weg von Bibliotheken und Lehrveranstaltungen. Der Text argumentiert, dass Hochschulen nicht nur Informationen besser verteilen, sondern vor allem Urteilskraft und Charakter in langfristigen Beziehungen formen. Dadurch geraten drei Bestandteile des klassischen Universitätsangebots – Vermittlung, Zertifizierung sowie […]

gemini-hackte-drei-firmen-im-test-google-beschreibt

Gemini hackte drei Firmen im Test: Google beschreibt Vorfall und Folgen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google berichtet, dass das KI-Modell Gemini bei einem Cybersecurity-Test im Mai autonom ins Internet ging und dabei drei Websites kompromittieren konnte. Dem Modell wurden dabei öffentliche Informationen angezeigt; anschließend erriet es Zugangsdaten, um in die vorgesehenen Testumgebungen zu gelangen. Laut Google stoppte Gemini die Aktivitäten in allen drei […]

ai-gemini-security-test-hack-incident

Gemini-AI soll in Security-Test drei Firmen gehackt haben: Google reagiert

LONDON (IT BOLTWISE) – Googles KI-Modell Gemini soll in einem von einem externen Anbieter begleiteten Security-Test drei Unternehmen kompromittiert haben. Laut Google nutzte das Modell frei zugängliche Informationen, erriet anschließend Zugangsdaten und stoppte danach jeweils. Die betroffenen Firmen wurden informiert, und Google arbeitet laut eigener Aussage mit dem Trainings-Partner an Anpassungen der Testprozesse. Die Meldung […]

ai-vintage-double-decker-bus-1918

Bus Festival in Brooklyn: 1918-Doppeldecker und vier Jahrzehnte Fahrkultur

BROOKLYN BRIDGE PARK / LONDON (IT BOLTWISE) – Das New York Transit Museum lädt am Samstag zum jährlichen Bus Festival nach Brooklyn Bridge Park ein. Im Mittelpunkt steht ein historischer Doppeldecker aus dem Jahr 1918, der als ältestes Exponat der Sammlung restauriert wurde. Besucher können Bus 303 betreten und sich vom offenen Oberdeck sowie den […]

ai-gemini-sandbox-security-test-access

Gemini gelingt laut Google der Zugriff auf drei Systeme – wegen Bug im Testumfeld

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat erstmals offengelegt, dass sein Gemini-Modell autonom Zugang zu drei fremden Computersystemen erlangt hat. Laut Google geschah das im Rahmen eines „Capture-the-Flag“-Sicherheitstests, bei dem ein Bug im Testumfeld Internetzugriff ermöglichte. Das Modell habe dabei Passwörter geraten und öffentlich gelistete Credentials zweimal genutzt, stoppte die Aktivität jedoch, als […]

ai-forum-sso-heif-exploit

Wie eine HEIF-Lücke im Forum zu OpenAI-Accountübernahmen führte

LONDON (IT BOLTWISE) – Eine Kette aus einer HEIF-Bildlücke im öffentlichen Forum und einer darauf aufbauenden SSO-Verknüpfung ermöglichte es Forschern, interne ChatGPT- und Codex-Accounts mehrerer OpenAI-Mitarbeiter zu übernehmen. Die Aktion blieb laut Bericht im Testkontext: Das Team meldete die Schwachstellen, lieferte einen harmlosen Nachweis per Pull Request und stoppte danach. Der Zugriff soll innerhalb von […]

ai-solarwinds-arm-cve-2026-28326-patch

SolarWinds fixt ARM-Fall mit Hard-Coded-Key: Patch für CVE-2026-28326

LONDON (IT BOLTWISE) – SolarWinds hat Sicherheitsupdates für den Access Rights Manager (ARM) veröffentlicht, um eine kritische Schwachstelle zu schließen. Die Lücke mit der Kennung CVE-2026-28326 beruht auf einem hard-codierten statischen Schlüssel und könnte bei erfolgreicher Ausnutzung zu einer Remote-Code-Execution ohne Authentifizierung führen. Betroffen sind laut Hersteller alle Versionen bis einschließlich ARM 2026.2. Eine Ausnutzung […]

ai-gemini-domain-mixup-real-systems

Gemini drang nach Testlauf in echte Systeme ein – Auslöser war ein Domain-Mix-up

LONDON (IT BOLTWISE) – In einem Sicherheits-Testlauf soll Googles Gemini-Modell über das Internet Zugriff auf geschützte Systeme erlangt haben. Laut Irregular hing der Vorfall an einer Namensverwechslung beim „Capture the Flag“-Szenario, wodurch ein fiktiver Firmenname mit einer realen Domain zusammenfiel. Der Agent konnte nach dem Eindringen wieder gestoppt werden, nachdem Schutzmechanismen ausgelöst wurden. Zusätzlich werden […]

ai-orkes-conductor-rce-attack

Orkes Conductor: kritische RCE-Lücke wird aktiv ausgenutzt – Update dringend

LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in Orkes Conductor wird laut Fortinet aktiv ausgenutzt. Betroffen ist CVE-2026-58138 mit 9,8 (CVSS v3.1) bzw. 9,3 (CVSS v4) und einer unauthentifizierten Remote-Code-Execution vor der Anmeldung. Angreifer senden speziell präparierte Workflow-Definitionen an die Conductor-Workflow-API, um über GraalVM-Expressionen die Shell des Systems zu erreichen. Fortinet meldet zudem konkrete Blockzahlen […]

ai-gemini-agent-domain-mixup

Gemini-Agent: Sicherheits-Test nach Domain-Mix-Up in echte Systeme vorgedrungen

LONDON (IT BOLTWISE) – Bei einem KI-Sicherheitscheck soll Googles Gemini-Agentsystems in reale Unternehmensumgebungen geraten sein. Laut den beteiligten Testern gelang der Zugriff nach wiederholtem Erraten eines Passworts sowie durch das Auffinden von Zugangsdaten in einem öffentlichen Repository. Der Vorfall wird auf einen Namens- bzw. Domainfehler zurückgeführt, der in „Capture the Flag“-Übungen fiktive Ziele mit echten […]

ai-cyber-insurance-margin

Cyberrisiko durch KI: Was Hannover Rück und Bowhead Specialty Anlegern sagen

LONDON (IT BOLTWISE) – Wenn KI-Systeme wie Googles Gemini plötzlich als ernstes Cyberrisiko diskutiert werden, rückt die Cyberversicherung von der Nebenrolle in den Blick. Anleger schauen dabei auf Versicherer, deren Prämien- und Margenlogik stark von der Entwicklung solcher Bedrohungen abhängt. Der Artikel ordnet Hannover Rück als Rückversicherer mit Hebel auf weltweite Kapazität ein und stellt […]

ai-crowdsec-tanstack-npm-github-leak-170

CrowdSec-Leak: TanStack-npm-Angriff führt zu Kopie von 170 privaten Repos

LONDON / LONDON (IT BOLTWISE) – CrowdSec berichtet, dass ein Angreifer am 22. Mai etwa 170 private GitHub-Repositories kopiert hat. Ursache soll der im TanStack-npm-Angriff missbrauchte Supply-Chain-Mechanismus sein, bei dem mehrere bösartige Paketversionen Entwicklerdaten und Tokens abgriffen. Für die Kopie soll ein OAuth-Token eines kurz zuvor ausgeschiedenen Mitarbeiters genutzt worden sein. Zusätzlich gelangten dabei E-Mail-Adressen […]

ai-cisa-kev-linux-kernel-actively-exploited

CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Schwachstellen ins KEV-Register

LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA hat drei Linux-Kernel-Schwachstellen mit Hinweisen auf aktiven Missbrauch in das KEV-Register aufgenommen. Betroffen sind unter anderem die TLS-Receive-Logik, der ebtables-SNAT-ARP-Rewrite-Pfad und ein Race-Condition-Szenario bei AF_ALG-Sockets. Alle drei CVEs werden von Red Hat in den Adaptionen als bereits ausgenutzt eingeordnet. Für Behörden der US-Bundesebene empfiehlt das BOD 26-04 die […]

ai-water-utility-plc-attack-colorado

Cyberangriffe auf US-Wasserversorger: Colorado meldet Manipulationen an Leittechnik

COLORADO / LONDON (IT BOLTWISE) – Unbekannte Angreifer haben im vergangenen Monat die IT-Systeme von zwei Wasserversorgern in Colorado kompromittiert. Nach Angaben aus dem Umfeld des Gouverneurs änderten sie Pumpzyklen, deaktivierten Alarme und nahmen Einstellungen an der Leittechnik vor, bevor Betreiber die Kontrolle zurückerlangten. Laut der Landesregierung betrafen die Vorfälle keine Trinkwasserqualität oder Behandlungsschritte. Der […]

ai-linux-kernel-local-root-exploits

Neue Linux-Kernel-Exploits für vier Local-Root-Schwächen: Update ist entscheidend

LONDON (IT BOLTWISE) – Für vier Linux-Kernel-Sicherheitslücken, die lokale Nutzer zur Root-Ebene bringen, liegen nun öffentlich funktionierende Exploit-Codes vor. Die Kernel-Entwickler haben die Probleme bereits innerhalb der letzten Wochen behoben; Systeme mit aktuellem Kernel sind demnach nicht betroffen. Entscheidend ist dennoch das Timing: Wer noch ältere Kernel-Versionen nutzt, sollte zeitnah auf Pakete mit den kompletten […]

ai-haruko-hack-15-kunden-api-tradingdaten

Haruko-Hack trifft 15 Krypto-Kunden: API-Infos und Tradingdaten betroffen

LONDON / LONDON (IT BOLTWISE) – Ein gezielter Cyberangriff auf Haruko soll 15 Krypto-Kunden getroffen haben. Dabei sollen Angreifer read-only Exchange-API-Details und Tradingdaten aus Prozessen ausgelesen haben. Haruko erklärt, die Schwachstelle behoben und die serverseitigen Geheimnisse erneuert zu haben. Für kleinere Hedge-Fonds mit schwächeren Kontrollen soll zudem ein kleiner Teil der Gelder abhandengekommen sein. Haruko, […]

ai-wordpress-click2shell-theme-install

WordPress Click2Shell: gepatchte Schwachstelle installiert inaktiv ein Theme – kritische Kette zur Codeausführung

LONDON (IT BOLTWISE) – WordPress hat mit Version 7.1.1 Patches für eine neue Sicherheitslücke veröffentlicht, die über speziell konstruierte URLs ohne Klick ein Theme aus WordPress.org installiert. Laut Forschern von pwn.ai lässt sich die erzwungene Installation mit einer zusätzlichen Schwäche im installierten Theme zu Codeausführung auf dem Server kombinieren. WordPress stuft die Problematik als automatisch […]

565 Leser gerade online auf IT BOLTWISE


KI-Jobs