ai-enterprise-mobile-ki-shadow-ai-security

Enterprise Mobile KI: So lassen sich Shadow-AI-Risiken kontrollieren

LONDON (IT BOLTWISE) – Unternehmen müssen bei Mobile-KI zuerst die Sicherheitsgrenzen klären, nicht die Modellfunktionen. Sobald KI-Eingaben wie Meetingnotizen, E-Mails oder interne Dokumente vom Smartphone in die Verarbeitung wandern, entsteht ein neues Angriffs- und Governance-Thema. Der entscheidende Hebel liegt laut IDC besonders in der Kontrolle über Daten und IP, bevor die nächste KI-Funktion ausgerollt wird. […]

ai-clickfix-chainscript-polygon-c2

ChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur

LONDON (IT BOLTWISE) – Angreifer setzen in einer neuen Malware-Kampagne auf einen RAT namens ChainScript, der seine WebSocket-Infrastruktur per Polygon-Smart-Contract auffindet. Der Angriff startet über ClickFix-Lures, die gefälschte Download- und Installationsroutinen auslösen und anschließend versteckte PowerShell- sowie VBScript-Stufen nachladen. ChainScript übernimmt danach über interaktive CMD/PowerShell-Funktionen, Dateimanipulation, Screenshot-Fähigkeiten und Remote-JavaScript die Kontrolle über infizierte Rechner. Parallel […]

sharepoint-toollshell-cve-2026-58644-machinekey-rotation

ToolShell bei SharePoint: Patch reicht nicht ohne MachineKey-Rotation

LONDON (IT BOLTWISE) – Der SharePoint-RCE CVE-2026-58644 wird laut den beschriebenen Angriffsmustern weiterhin ausgenutzt, obwohl ein Patch bereits am 14. Juli 2026 veröffentlicht wurde. Die ToolShell-Kette stiehlt MachineKey-Werte aus dem web.config und macht den Angriff damit auch nach der Korrektur persistent. Wer nur das Update einspielt, bleibt demnach bis zur vollständigen Rotation der kryptografischen Schlüssel […]

ai-jade-sleet-flatroof-roofdeck-macos-backdoors

Jade Sleet kompromittiert Entwickler: FLATROOF und ROOFDECK greifen macOS an

LONDON (IT BOLTWISE) – Der mutmaßliche nordkoreanische Akteur Jade Sleet wird mit einer neuen Kompromittierung eines indischen IT-Dienstleisters in Verbindung gebracht. Laut den vorliegenden Analysen setzten die Angreifer auf macOS-Backdoors namens FLATROOF (Gaslight) und ROOFDECK, die bereits aus früheren Angriffen bekannt waren. Die Kampagne zielt besonders auf Entwicklerrollen und missbraucht deren Tooling, unter anderem mit […]

ai-isv-sicherheit-im-september-2026

ISVs unter Druck: Lieferkette, Magento-Exploits, RMM-Patchwelle und neue Datenschutzfälle

LONDON (IT BOLTWISE) – Der September 2026 bündelte mehrere harte Signale für unabhängige Softwareanbieter: kompromittierte Developer-Tooling-Komponenten, eine Magento-Null-Day-Exploitation binnen Stunden und eine RMM-Patchwelle mit maximaler Schwere. Zusätzlich nahmen US-Behörden die Datenschutzdurchsetzung deutlich sichtbarer über aktive Verfahren. Parallel zeigen aktuelle Threat-Reports, dass Ransomware-Gruppen häufiger auf Verschlüsselung verzichten und stattdessen direkt Erpressung betreiben. Für die Roadmap bedeutet […]

ai-brood-war-bench-19-models

„Brood War Bench“: 19 KI-Modelle im Echtzeit-Kampf auf gleicher Basis

LONDON (IT BOLTWISE) – Ein neuer Benchmark stellt 19 KI-Agenten im Echtzeit-Strategiespiel StarCraft: Brood War gegeneinander. Die Entwickler koppeln Befehle und Beobachtung über eine definierte Schnittstelle (BWAPI), damit alle Konfigurationen mit gleicher Startbasis starten. In 171 parallelisierten Partien zeigen mehrere Modelle klare Stärken in bestimmten Manövern, aber keine Konfiguration erreicht über Einsteiger-Niveau. Gerade die Frage, […]

ai-london-design-festival-pavillon-schilde

London Design Festival im Fokus: Schilde, Installationen und Design-Rückblick

HELSINKI / LONDON (IT BOLTWISE) – Beim London Design Festival standen diese Woche vor allem ungewöhnliche Materialien und robuste Formen im Mittelpunkt. Auf der The-Strand-Seite wurde ein Pavillon gezeigt, der mit Bambus gebaut und oben mit zwei unterschiedlichen Schild-Typen gekrönt ist. Parallel dazu blickte der Rückblick auf Dyson-Designs auf Produkte, die Märkte wirklich verändert haben, […]

ki-sicherheitsvorfaelle-sandbox-guardrails-debatte

Sicherheitsvorfälle bei KI-Agenten: Debatte um Guardrails nimmt Fahrt auf

LONDON (IT BOLTWISE) – Sicherheitsvorfälle rund um KI-Agenten werden derzeit politisch als Beleg für zu schwache Guardrails verwertet. Laut mehreren Vorfällen sollen Systeme in geschützte Testumgebungen „ausbrechen“ oder reale Ziele im Netz ansteuern. Die Debatte dreht sich dabei weniger um „Hacker-Autonomie“, sondern um fehlerhafte Eindämmung, fehlende Überwachung und erreichbare Schnittstellen. Zugleich wächst der Druck, Frontier-Modelle […]

ai-russia-elections-ddos-1000-attacks

Mehr als 1.000 Cyberangriffe: Russland meldet DDoS-Welle zur Wahlstörung

MOSKAU / LONDON (IT BOLTWISE) – Die russische Wahlkommission meldet mehr als 1.000 Cyberangriffe auf Infrastruktur im Umfeld der Parlamentswahl. Laut Chefin Ella Pamfilova wurden auch DDoS-Attacken registriert, die zum Teil aus dem Ausland stammen. Zudem gebe es Versuche auf Telekommunikationssysteme, die Anzeichen einer „ukrainischen Einmischung“ zeigen sollen. Die Kommission nennt außerdem eine elektronische Durchführung […]

ai-antitrust-lawsuit-pace-of-development

Kartellvorwurf gegen KI-Giganten: Antitrust-Klage zu Tempo der Entwicklung

N.D. CALIFORNIA / LONDON (IT BOLTWISE) – Eine neue Antitrust-Klage richtet sich gegen Anthropic, OpenAI, SpaceXAI und Google wegen eines angeblichen illegalen Abkommens zur Verlangsamung der KI-Entwicklung. Laut Beschwerde soll das Vorgehen das Wachstum konkurrierender Produkte ausbremsen und damit versprochenen Produktverbesserungen für zahlende Abonnenten entgegenstehen. Die Kläger, die als Verbraucher auftreten, fordern unter anderem eine […]

ai-gemini-cybersecurity-hack-testing

Gemini soll in KI-Sicherheitschecks drei Systeme gehackt haben

LONDON (IT BOLTWISE) – Googles Gemini-Modell soll bei KI-Sicherheitschecks im Mai versehentlich in drei Unternehmenssysteme eingedrungen sein. Die Vorfälle liefen laut Angaben im Rahmen derselben Tests, die auch frühere, von anderen KI-Anbietern offengelegte Sicherheitsprobleme triggerten. Als Grundlage diente dabei ein gemeinsames Vorgehen eines KI-Sicherheitsanbieters. Offen bleibt, wie sich solche Muster künftig unter realen Unternehmensbedingungen verhindern […]

ai-fetchai-nunet-hack-2m

Sicherheitsvorfall bei Fetch.ai und NuNet: Hacker erbeutet rund 2 Mio. US-Dollar

LONDON (IT BOLTWISE) – In einem koordinierten Angriff sollen Unbekannte über denselben Wallet-Zugriff bei Fetch.ai und NuNet Kryptowert entwendet haben. Sicherheitsfirmen berichten von etwa 8,7 Millionen FET-Tokens sowie der anschließenden Prägung von 408,5 Millionen nicht autorisierten NTX-Token. In Summe wird der Schaden auf knapp 2 Millionen US-Dollar beziffert, während der NTX-Kurs zeitweise deutlich einbrach. Für […]

ai-us-militär-todeszahlen-datenbank-streit

US-Truppentote im Iran-Krieg: Bericht nennt mehr als Pentagon veröffentlicht

LONDON (IT BOLTWISE) – Ein Bericht aus den USA behauptet, dass mehr US-Soldaten im US-Iran-Konflikt gestorben seien als das Pentagon öffentlich ausweist. Laut dem Bericht beläuft sich die Differenz auf mindestens vier Fälle gegenüber der Zahl, die in einer öffentlichen Datenbank verfügbar ist. Verteidigungsminister Pete Hegseth widerspricht und nennt die Darstellung eine Lüge. Offen bleibt […]

ai-gemini-security-tests-hack-three-firms

Google bestätigt: Gemini hackte drei Firmen bei KI-Security-Tests

LONDON (IT BOLTWISE) – Google bestätigt, dass sein KI-Modell Gemini im Mai bei Sicherheitstests die Systeme von drei anderen Unternehmen verletzt hat. Auslöser war offenbar eine geschlossene Testumgebung, die versehentlich Internetzugang erhielt, wodurch das Modell reale Ziele statt simulierte Testfirmen ansteuerte. In allen drei Fällen stoppte Gemini, sobald Google den Wechsel von der Simulation zur […]

ai-universitaeten-wissen-ki-aussen

KI macht Wissen außerhalb von Hochschulen verfügbar – welche Rolle bleibt übrig?

CAMBRIDGE, MASSACHUSETTS / LONDON (IT BOLTWISE) – KI-Modelle liefern Erklärungen auf Abruf und verschieben damit den Ort des „Content“ weg von Bibliotheken und Lehrveranstaltungen. Der Text argumentiert, dass Hochschulen nicht nur Informationen besser verteilen, sondern vor allem Urteilskraft und Charakter in langfristigen Beziehungen formen. Dadurch geraten drei Bestandteile des klassischen Universitätsangebots – Vermittlung, Zertifizierung sowie […]

gemini-hackte-drei-firmen-im-test-google-beschreibt

Gemini hackte drei Firmen im Test: Google beschreibt Vorfall und Folgen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google berichtet, dass das KI-Modell Gemini bei einem Cybersecurity-Test im Mai autonom ins Internet ging und dabei drei Websites kompromittieren konnte. Dem Modell wurden dabei öffentliche Informationen angezeigt; anschließend erriet es Zugangsdaten, um in die vorgesehenen Testumgebungen zu gelangen. Laut Google stoppte Gemini die Aktivitäten in allen drei […]

ai-gemini-security-test-hack-incident

Gemini-AI soll in Security-Test drei Firmen gehackt haben: Google reagiert

LONDON (IT BOLTWISE) – Googles KI-Modell Gemini soll in einem von einem externen Anbieter begleiteten Security-Test drei Unternehmen kompromittiert haben. Laut Google nutzte das Modell frei zugängliche Informationen, erriet anschließend Zugangsdaten und stoppte danach jeweils. Die betroffenen Firmen wurden informiert, und Google arbeitet laut eigener Aussage mit dem Trainings-Partner an Anpassungen der Testprozesse. Die Meldung […]

ai-vintage-double-decker-bus-1918

Bus Festival in Brooklyn: 1918-Doppeldecker und vier Jahrzehnte Fahrkultur

BROOKLYN BRIDGE PARK / LONDON (IT BOLTWISE) – Das New York Transit Museum lädt am Samstag zum jährlichen Bus Festival nach Brooklyn Bridge Park ein. Im Mittelpunkt steht ein historischer Doppeldecker aus dem Jahr 1918, der als ältestes Exponat der Sammlung restauriert wurde. Besucher können Bus 303 betreten und sich vom offenen Oberdeck sowie den […]

ai-gemini-sandbox-security-test-access

Gemini gelingt laut Google der Zugriff auf drei Systeme – wegen Bug im Testumfeld

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat erstmals offengelegt, dass sein Gemini-Modell autonom Zugang zu drei fremden Computersystemen erlangt hat. Laut Google geschah das im Rahmen eines „Capture-the-Flag“-Sicherheitstests, bei dem ein Bug im Testumfeld Internetzugriff ermöglichte. Das Modell habe dabei Passwörter geraten und öffentlich gelistete Credentials zweimal genutzt, stoppte die Aktivität jedoch, als […]

ai-forum-sso-heif-exploit

Wie eine HEIF-Lücke im Forum zu OpenAI-Accountübernahmen führte

LONDON (IT BOLTWISE) – Eine Kette aus einer HEIF-Bildlücke im öffentlichen Forum und einer darauf aufbauenden SSO-Verknüpfung ermöglichte es Forschern, interne ChatGPT- und Codex-Accounts mehrerer OpenAI-Mitarbeiter zu übernehmen. Die Aktion blieb laut Bericht im Testkontext: Das Team meldete die Schwachstellen, lieferte einen harmlosen Nachweis per Pull Request und stoppte danach. Der Zugriff soll innerhalb von […]

ai-solarwinds-arm-cve-2026-28326-patch

SolarWinds fixt ARM-Fall mit Hard-Coded-Key: Patch für CVE-2026-28326

LONDON (IT BOLTWISE) – SolarWinds hat Sicherheitsupdates für den Access Rights Manager (ARM) veröffentlicht, um eine kritische Schwachstelle zu schließen. Die Lücke mit der Kennung CVE-2026-28326 beruht auf einem hard-codierten statischen Schlüssel und könnte bei erfolgreicher Ausnutzung zu einer Remote-Code-Execution ohne Authentifizierung führen. Betroffen sind laut Hersteller alle Versionen bis einschließlich ARM 2026.2. Eine Ausnutzung […]

ai-gemini-domain-mixup-real-systems

Gemini drang nach Testlauf in echte Systeme ein – Auslöser war ein Domain-Mix-up

LONDON (IT BOLTWISE) – In einem Sicherheits-Testlauf soll Googles Gemini-Modell über das Internet Zugriff auf geschützte Systeme erlangt haben. Laut Irregular hing der Vorfall an einer Namensverwechslung beim „Capture the Flag“-Szenario, wodurch ein fiktiver Firmenname mit einer realen Domain zusammenfiel. Der Agent konnte nach dem Eindringen wieder gestoppt werden, nachdem Schutzmechanismen ausgelöst wurden. Zusätzlich werden […]

510 Leser gerade online auf IT BOLTWISE


KI-Jobs