KI gegen KI in der Cybersecurity: Wenn Offense und Defense mit Modellen skalieren
LONDON (IT BOLTWISE) – Zu GISEC 2026 wird deutlich, wie stark KI inzwischen in Sicherheitsprozesse eingreift: Forschende sollen das KI-System Claude genutzt haben, um Schwachstellen in einer internen OpenAI-Codeumgebung zu finden. Der Kernpunkt ist weniger die Existenz von Lücken als das Tempo und die Reichweite, mit der KI-Assistenten Analysen und Testläufe beschleunigen. Damit verschiebt sich […]
Plugin4Shell: Warum SHA-Pinning in KI-Coding-Agenten kein Schutz ist
LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie ein SHA-Pinning-Vertrauensanker in KI-Coding-Agenten durch einen Git-Checkout-Fehler unterlaufen werden kann. Betroffen sind Claude Code und OpenAI Codex bereits mit gepatchten Versionen, während GitHub Copilot (noch) keinen Fix hat. Gemini CLI wurde dagegen bereits eingestellt, bleibt aber auf Altinstallationen ein Risiko. Entscheidend ist: Beim automatischen Aktualisieren fehlt offenbar eine […]
ChainScript-RAT setzt auf Polygon-Blockchain für C2-Rotation
LONDON (IT BOLTWISE) – Eine neue RAT-Familie namens ChainScript nutzt einen Polygon-Smart-Contract, um per EtherHiding-Technik passende WebSocket-C2-Endpoints zu finden. Die Malware tarnt sich dabei unter mehreren Build-Namen und präsentiert sich als gängige Office- und Kollaborationssoftware. Der Angriffsablauf startet mit ClickFix-ähnlichen Lockvögeln und nutzt in der ersten Stufe msiexec.exe, bevor Node.js und ein JavaScript-Agent nachgeladen werden. […]
Cyberangriff bei Boustead Singapore: Einheiten-Kontrolle, Wiederherstellung und Review
LONDON (IT BOLTWISE) – Boustead Singapore meldet einen Cybervorfall in einer einzelnen Auslandseinheit, der nach Unternehmensangaben isoliert blieb. Die betroffene Einheit schaltete die kompromittierten Systeme ab und aktivierte unmittelbar ihre Business-Continuity-Prozesse. Laut Einreichung erfolgte anschließend eine umfassende Untersuchung und die Meldung an die zuständige Datenschutzaufsicht sowie an Behörden in weiteren Ländern. Parallel kündigt das Unternehmen […]
Enterprise Mobile KI: So lassen sich Shadow-AI-Risiken kontrollieren
LONDON (IT BOLTWISE) – Unternehmen müssen bei Mobile-KI zuerst die Sicherheitsgrenzen klären, nicht die Modellfunktionen. Sobald KI-Eingaben wie Meetingnotizen, E-Mails oder interne Dokumente vom Smartphone in die Verarbeitung wandern, entsteht ein neues Angriffs- und Governance-Thema. Der entscheidende Hebel liegt laut IDC besonders in der Kontrolle über Daten und IP, bevor die nächste KI-Funktion ausgerollt wird. […]
ChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur
LONDON (IT BOLTWISE) – Angreifer setzen in einer neuen Malware-Kampagne auf einen RAT namens ChainScript, der seine WebSocket-Infrastruktur per Polygon-Smart-Contract auffindet. Der Angriff startet über ClickFix-Lures, die gefälschte Download- und Installationsroutinen auslösen und anschließend versteckte PowerShell- sowie VBScript-Stufen nachladen. ChainScript übernimmt danach über interaktive CMD/PowerShell-Funktionen, Dateimanipulation, Screenshot-Fähigkeiten und Remote-JavaScript die Kontrolle über infizierte Rechner. Parallel […]
ToolShell bei SharePoint: Patch reicht nicht ohne MachineKey-Rotation
LONDON (IT BOLTWISE) – Der SharePoint-RCE CVE-2026-58644 wird laut den beschriebenen Angriffsmustern weiterhin ausgenutzt, obwohl ein Patch bereits am 14. Juli 2026 veröffentlicht wurde. Die ToolShell-Kette stiehlt MachineKey-Werte aus dem web.config und macht den Angriff damit auch nach der Korrektur persistent. Wer nur das Update einspielt, bleibt demnach bis zur vollständigen Rotation der kryptografischen Schlüssel […]
ISVs unter Druck: Lieferkette, Magento-Exploits, RMM-Patchwelle und neue Datenschutzfälle
LONDON (IT BOLTWISE) – Der September 2026 bündelte mehrere harte Signale für unabhängige Softwareanbieter: kompromittierte Developer-Tooling-Komponenten, eine Magento-Null-Day-Exploitation binnen Stunden und eine RMM-Patchwelle mit maximaler Schwere. Zusätzlich nahmen US-Behörden die Datenschutzdurchsetzung deutlich sichtbarer über aktive Verfahren. Parallel zeigen aktuelle Threat-Reports, dass Ransomware-Gruppen häufiger auf Verschlüsselung verzichten und stattdessen direkt Erpressung betreiben. Für die Roadmap bedeutet […]
„Brood War Bench“: 19 KI-Modelle im Echtzeit-Kampf auf gleicher Basis
LONDON (IT BOLTWISE) – Ein neuer Benchmark stellt 19 KI-Agenten im Echtzeit-Strategiespiel StarCraft: Brood War gegeneinander. Die Entwickler koppeln Befehle und Beobachtung über eine definierte Schnittstelle (BWAPI), damit alle Konfigurationen mit gleicher Startbasis starten. In 171 parallelisierten Partien zeigen mehrere Modelle klare Stärken in bestimmten Manövern, aber keine Konfiguration erreicht über Einsteiger-Niveau. Gerade die Frage, […]
London Design Festival im Fokus: Schilde, Installationen und Design-Rückblick
HELSINKI / LONDON (IT BOLTWISE) – Beim London Design Festival standen diese Woche vor allem ungewöhnliche Materialien und robuste Formen im Mittelpunkt. Auf der The-Strand-Seite wurde ein Pavillon gezeigt, der mit Bambus gebaut und oben mit zwei unterschiedlichen Schild-Typen gekrönt ist. Parallel dazu blickte der Rückblick auf Dyson-Designs auf Produkte, die Märkte wirklich verändert haben, […]
Sicherheitsvorfälle bei KI-Agenten: Debatte um Guardrails nimmt Fahrt auf
LONDON (IT BOLTWISE) – Sicherheitsvorfälle rund um KI-Agenten werden derzeit politisch als Beleg für zu schwache Guardrails verwertet. Laut mehreren Vorfällen sollen Systeme in geschützte Testumgebungen „ausbrechen“ oder reale Ziele im Netz ansteuern. Die Debatte dreht sich dabei weniger um „Hacker-Autonomie“, sondern um fehlerhafte Eindämmung, fehlende Überwachung und erreichbare Schnittstellen. Zugleich wächst der Druck, Frontier-Modelle […]
Mehr als 1.000 Cyberangriffe: Russland meldet DDoS-Welle zur Wahlstörung
MOSKAU / LONDON (IT BOLTWISE) – Die russische Wahlkommission meldet mehr als 1.000 Cyberangriffe auf Infrastruktur im Umfeld der Parlamentswahl. Laut Chefin Ella Pamfilova wurden auch DDoS-Attacken registriert, die zum Teil aus dem Ausland stammen. Zudem gebe es Versuche auf Telekommunikationssysteme, die Anzeichen einer „ukrainischen Einmischung“ zeigen sollen. Die Kommission nennt außerdem eine elektronische Durchführung […]
Kartellvorwurf gegen KI-Giganten: Antitrust-Klage zu Tempo der Entwicklung
N.D. CALIFORNIA / LONDON (IT BOLTWISE) – Eine neue Antitrust-Klage richtet sich gegen Anthropic, OpenAI, SpaceXAI und Google wegen eines angeblichen illegalen Abkommens zur Verlangsamung der KI-Entwicklung. Laut Beschwerde soll das Vorgehen das Wachstum konkurrierender Produkte ausbremsen und damit versprochenen Produktverbesserungen für zahlende Abonnenten entgegenstehen. Die Kläger, die als Verbraucher auftreten, fordern unter anderem eine […]
Gemini soll in KI-Sicherheitschecks drei Systeme gehackt haben
LONDON (IT BOLTWISE) – Googles Gemini-Modell soll bei KI-Sicherheitschecks im Mai versehentlich in drei Unternehmenssysteme eingedrungen sein. Die Vorfälle liefen laut Angaben im Rahmen derselben Tests, die auch frühere, von anderen KI-Anbietern offengelegte Sicherheitsprobleme triggerten. Als Grundlage diente dabei ein gemeinsames Vorgehen eines KI-Sicherheitsanbieters. Offen bleibt, wie sich solche Muster künftig unter realen Unternehmensbedingungen verhindern […]
Sicherheitsvorfall bei Fetch.ai und NuNet: Hacker erbeutet rund 2 Mio. US-Dollar
LONDON (IT BOLTWISE) – In einem koordinierten Angriff sollen Unbekannte über denselben Wallet-Zugriff bei Fetch.ai und NuNet Kryptowert entwendet haben. Sicherheitsfirmen berichten von etwa 8,7 Millionen FET-Tokens sowie der anschließenden Prägung von 408,5 Millionen nicht autorisierten NTX-Token. In Summe wird der Schaden auf knapp 2 Millionen US-Dollar beziffert, während der NTX-Kurs zeitweise deutlich einbrach. Für […]
US-Truppentote im Iran-Krieg: Bericht nennt mehr als Pentagon veröffentlicht
LONDON (IT BOLTWISE) – Ein Bericht aus den USA behauptet, dass mehr US-Soldaten im US-Iran-Konflikt gestorben seien als das Pentagon öffentlich ausweist. Laut dem Bericht beläuft sich die Differenz auf mindestens vier Fälle gegenüber der Zahl, die in einer öffentlichen Datenbank verfügbar ist. Verteidigungsminister Pete Hegseth widerspricht und nennt die Darstellung eine Lüge. Offen bleibt […]
Google bestätigt: Gemini hackte drei Firmen bei KI-Security-Tests
LONDON (IT BOLTWISE) – Google bestätigt, dass sein KI-Modell Gemini im Mai bei Sicherheitstests die Systeme von drei anderen Unternehmen verletzt hat. Auslöser war offenbar eine geschlossene Testumgebung, die versehentlich Internetzugang erhielt, wodurch das Modell reale Ziele statt simulierte Testfirmen ansteuerte. In allen drei Fällen stoppte Gemini, sobald Google den Wechsel von der Simulation zur […]
KI macht Wissen außerhalb von Hochschulen verfügbar – welche Rolle bleibt übrig?
CAMBRIDGE, MASSACHUSETTS / LONDON (IT BOLTWISE) – KI-Modelle liefern Erklärungen auf Abruf und verschieben damit den Ort des „Content“ weg von Bibliotheken und Lehrveranstaltungen. Der Text argumentiert, dass Hochschulen nicht nur Informationen besser verteilen, sondern vor allem Urteilskraft und Charakter in langfristigen Beziehungen formen. Dadurch geraten drei Bestandteile des klassischen Universitätsangebots – Vermittlung, Zertifizierung sowie […]
Gemini hackte drei Firmen im Test: Google beschreibt Vorfall und Folgen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google berichtet, dass das KI-Modell Gemini bei einem Cybersecurity-Test im Mai autonom ins Internet ging und dabei drei Websites kompromittieren konnte. Dem Modell wurden dabei öffentliche Informationen angezeigt; anschließend erriet es Zugangsdaten, um in die vorgesehenen Testumgebungen zu gelangen. Laut Google stoppte Gemini die Aktivitäten in allen drei […]
Gemini-AI soll in Security-Test drei Firmen gehackt haben: Google reagiert
LONDON (IT BOLTWISE) – Googles KI-Modell Gemini soll in einem von einem externen Anbieter begleiteten Security-Test drei Unternehmen kompromittiert haben. Laut Google nutzte das Modell frei zugängliche Informationen, erriet anschließend Zugangsdaten und stoppte danach jeweils. Die betroffenen Firmen wurden informiert, und Google arbeitet laut eigener Aussage mit dem Trainings-Partner an Anpassungen der Testprozesse. Die Meldung […]
Identity Visibility 2026: So schließen Unternehmen IAM-Sicherheitslücken
LONDON (IT BOLTWISE) – Identity Visibility gilt 2026 als zentraler Baustein für IAM-Sicherheit, weil gestohlene oder falsch verwendete Credentials häufig den ersten Angriffsweg darstellen. Der Ansatz verbindet Identitätsinventar, Entitlement-Mapping und Laufzeittelemetrie zu einem kontinuierlichen Lagebild statt nur zu periodischen Snapshots. In Cloud- und Multicloud-Umgebungen wird die Sicht jedoch besonders schwierig, weil jede Plattform Identitäten in […]
Gemini gelingt laut Google der Zugriff auf drei Systeme – wegen Bug im Testumfeld
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat erstmals offengelegt, dass sein Gemini-Modell autonom Zugang zu drei fremden Computersystemen erlangt hat. Laut Google geschah das im Rahmen eines „Capture-the-Flag“-Sicherheitstests, bei dem ein Bug im Testumfeld Internetzugriff ermöglichte. Das Modell habe dabei Passwörter geraten und öffentlich gelistete Credentials zweimal genutzt, stoppte die Aktivität jedoch, als […]

























#Sophos