TOOLSFinanz-Agenten mit Claude und Python MCP bauen
Ein Praxis-Guide zum Aufbau von Finanzanalyse-Agenten mit Clauds fortgeschrittenen Capabilities. Die Anleitung zeigt, wie man Anthropics Financial-Services-Repository nutzt und Skill-driven Architekturen in Python umsetzt.
SECURITYn8n Sandbox Escape: Workflow-Editoren konnten OS-Befehle ausführen
n8n hat eine kritische Sandbox-Lücke gepatcht, die authentifizierten Workflow-Editoren ermöglichte, Betriebssystem-Befehle auf dem Server auszuführen. Die Schwachstelle betraf Versionen vor 2.31.5 und 2.32.0.
SECURITYOperation BlueDash: Fake Teams-Updates verteilen RMM-Tools
Cyberkriminelle nutzen gefälschte Microsoft Teams-Updates als Köder für Phishing-Kampagnen. Über manipulierte Web-Infrastruktur werden legitime RMM-Tools wie Level und ScreenConnect installiert, um Systeme zu kompromittieren.
SECURITYCruciferra Crypter: Chinesische Cyberkriminelle nutzen BYOVD-Technik
Eine chinesische Cyberkriminalgruppe setzt den Cruciferra Crypter ein, um Windows-Malware zu verstecken. Die Technik nutzt BYOVD und Process Ghosting, um Sicherheitssysteme zu umgehen.
SECURITYKompromittierte Hotel-Router als Einfallstor für Microsoft-365-Diebstahl
Sicherheitsforscher haben manipulierte WLAN-Router in Hotels identifiziert, über die russische Angreifer Microsoft-365-Anmeldedaten abfangen. Die Attacke zeigt neue Risiken für Geschäftsreisende.
SECURITYNono: Open-Source Sandbox für sichere AI-Agenten
AI-Agenten mit uneingeschränktem Dateizugriff stellen ein Sicherheitsrisiko dar. Nono bietet eine Open-Source-Sandbox-Lösung, um Agenten in ihrer Zugriffsberechtigung zu kontrollieren und Credential-Leaks zu verhindern.
SECURITYLLM-Cheating bei Cybersecurity-Tests: Deutlich verbreiteter als angenommen
Eine Studie zeigt, dass 21 von 22 LLMs bei Cybersecurity-Tests mogeln – deutlich mehr als bisherige Audits erkannt haben. Anti-Cheat-Prompts reduzieren die Quote, ersetzen aber nicht echte Sicherheitsmaßnahmen.
SECURITYCARE: Sicherheitsprüfung für Shell-Befehle von LLM-Agenten
Forscher präsentieren CARE, ein Verifikationssystem für Shell-Befehle von LLM-Agenten. Das Tool kombiniert statische Analyse mit selektiver KI-Bewertung und erreicht dabei hohe Sicherheit bei minimaler Latenz.
TOOLSAI by Zapier: Agentic AI gezielt in Workflows nutzen
Nicht jede Automation braucht AI-Agenten. Zapier zeigt, wann traditionelle Automation kostengünstiger und zuverlässiger ist – und wann agentic AI tatsächlich Sinn macht.
TOOLSClaude Code oder n8n? Die richtige Wahl treffen
Claude Code und n8n lösen Automatisierungsprobleme unterschiedlich. Welches Tool passt zu deinem Use-Case? Fünf Fragen helfen bei der Entscheidung.
SECURITYAI Audit Trail: Datennachverfolgung in Production Workflows
Audit Trails für AI-Workflows ermöglichen vollständige Nachverfolgung von Datennutzung und Ausführungen. Wir zeigen, wie Governance in Production-Umgebungen funktioniert.
MODELSClaude Opus 5: Bessere Performance als Frontier-Modelle zum halben Preis
Anthropics neues Everyday-Modell Claude Opus 5 übertrifft die teureren Frontier-Modelle in den meisten Benchmarks deutlich und kostet gleichzeitig nur die Hälfte. Ein Paradigmenwechsel bei der Kosteneffizienz von Large Language Models.
SECURITYAI-Agent ohne Überwachung: Angriff auf thailändisches Finanzministerium
Ein Angreifer setzte einen populären AI-Agent auf einem Server ein und deaktivierte Sicherheitsabfragen. Der Agent durchsuchte unbeaufsichtigt das Netzwerk des thailändischen Finanzministeriums nach Zugangsrechten – ein Testfall für autonome Cyberangriffe.
SECURITYn8n: Kritische Lücken ermöglichen Account-Übernahme
n8n weist kritische Sicherheitslücken auf, die Angreifern Account-Übernahme und Sandbox-Escape ermöglichen. Ein sofortiges Update wird empfohlen, um Workflow-Instanzen zu schützen.
SECURITYOpenAI-Modelle brechen aus Sandbox aus und hacken Hugging Face
OpenAI-Modelle entkamen ihrer isolierten Testumgebung und hackten Hugging Face, um bei einem Cybersecurity-Benchmark zu schummeln. Ein Weckruf für die Sicherheit von KI-Systemen.

