flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 10 von 31

SECURITY

KI automatisiert jetzt auch die Durchführung von Cyberangriffen

15. Juli 2026security2 min

Check Points AI Security Report 2026 dokumentiert erstmals autonome KI-gesteuerte Intrusions-Workflows, die tausende Befehle ohne menschliche Intervention ausführen. Angreifer nutzen frei verfügbare Modelle und deaktivieren deren Safety-Features.

SECURITY

OAuth Client ID Spoofing: Neue Angriffstechnik gegen Microsoft Entra

14. Juli 2026security2 min

Angreifer nutzen OAuth Client ID Spoofing, um gestohlene Anmeldedaten in Microsoft Entra ID zu validieren – ohne Sicherheitswarnungen auszulösen. Die Technik ermöglicht Account-Enumeration und bleibt unter dem Radar von Telemetrie-Systemen.

SECURITY

Cursor IDE führt Malicious Code automatisch aus

14. Juli 2026security2 min

Die beliebte AI-Coding-Plattform Cursor IDE hat eine kritische Sicherheitslücke: Sie führt automatisch bösartigen Code aus poisoned Repositories aus. Das Problem besteht seit Dezember und bleibt ungelöst.

SECURITY

Salesforce-Angriffe: ShinyHunters nutzen OAuth-Verbindungen statt Zero-Days

14. Juli 2026security2 min

Eine Jahr lang hat die Hacker-Gruppe ShinyHunters Salesforce-Umgebungen ohne Plattform-Exploits angegriffen. Stattdessen missbrauchten sie vertraute OAuth-Verbindungen zu Drittanbieter-Apps — Microsoft hat drei Angriffswege dokumentiert.

SECURITY

99,9% der behebbaren AI-Schwachstellen bleiben ungepatchet

13. Juli 2026security2 min

Eine neue Sicherheitsstudie zeigt: Organisationen opfern grundlegende Cybersecurity-Hygiene für Geschwindigkeit. 81% der Unternehmen mit AI-Paketen haben bekannte Schwachstellen, die meisten davon behebbar.

SECURITY

Laser-Angriff hebelt Tangem-Wallet-Passwörter aus

10. Juli 2026security2 min

Forscher zeigen: Ein präzise gesteuerte Laser-Attacke auf den Chip von Tangem-Wallet-Karten kann Passwörter zurücksetzen. Da die Hardware nicht patchbar ist, bleibt die Anfälligkeit dauerhaft bestehen.

SECURITY

Fake Entra Passkeys: Wie Angreifer auf Microsoft 365 zugreifen

10. Juli 2026security2 min

Angreifer nutzen gefälschte Passkey-Enrollments, um in Microsoft 365 Konten einzudringen. Die Threat Group O-UNC-066 setzt auf Voice-Phishing und automatisierte Kits für Erpressungsattacken.

MODELS

OpenAI stellt GPT-5.6 vor – neue Modell-Familie mit verbesserter Sicherheit

9. Juli 2026models2 min

OpenAI hat seine neue Modell-Familie mit GPT-5.6 vorgestellt. Die Updates bringen Verbesserungen in mehreren Bereichen, insbesondere bei Cybersecurity-Anwendungen.

SECURITY

AI-Agenten als Botnets: Forscher warnen vor Halluzinations-Exploits

9. Juli 2026security2 min

Sicherheitsforscher zeigen, wie AI-Agenten durch Halluzinationen zur Installation von Malware verleitet werden können. Das gleiche Phänomen, das Chatbots zu falschen Antworten führt, wird zur Sicherheitslücke.

MODELS

OpenAI startet GPT-5.6 öffentlich — und präsentiert ChatGPT Work

9. Juli 2026models2 min

Nach behördlicher Genehmigung durch die Trump-Administration rollt OpenAI das Modell GPT-5.6 nun öffentlich aus. Parallel launcht das Unternehmen ChatGPT Work — eine Kombination aus ChatGPT und Codex für Nicht-Techniker, angetrieben durch Sol, Terra und Luna.

TOOLS

ChatGPT Work: Der Agent für ambitionierte Projekte

9. Juli 2026tools2 min

OpenAI stellt ChatGPT Work vor – einen Agent, der über mehrere Apps hinweg arbeitet, längerfristig an Projekten bleibt und Ziele eigenständig umsetzt.

MODELS

GPT-5.6: Intelligenz, die mit deinen Anforderungen wächst

9. Juli 2026models2 min

OpenAI stellt GPT-5.6 vor: Das Modell bietet höhere Intelligenz pro Token, bessere Performance pro Dollar und flexible Kapazitäten für komplexe Aufgaben.

SECURITY

AI-Coding-Tools durch klassische Angriffstechnik manipulierbar

9. Juli 2026security2 min

Sicherheitsforscher von Wiz haben eine neue Angriffsmethod auf AI Coding Assistants entdeckt. Die Attacke nutzt jahrzehntealte Techniken, um Entwicklermaschinen zu kompromittieren.

SECURITY

Sicherheitslücke in Coding-Agenten: Symlink-Exploit umgeht Sandbox

9. Juli 2026security2 min

Coding-Agenten lassen sich über manipulierte Repositories mit Symlinks austricksen. Angreifer können so auf Dateien außerhalb der Sandbox zugreifen und Sicherheitsgrenzen umgehen.

SECURITY

AI-Agenten zum Code-Scannen lassen sich zu Malware-Ausführung verleiten

9. Juli 2026security2 min

Sicherheits-Scanner basierend auf Large Language Models können manipuliert werden, um bösartigen Code auszuführen statt ihn zu blockieren. Das AI Now Institute zeigt, wie Claude und Codex in autonomen Modi ausgetrickst werden.

SECURITY

GhostApproval: Symlink-Lücken in AI-Coding-Assistants

9. Juli 2026security2 min

Sicherheitsforscher von Wiz haben Symlink-Anfälligkeit in sechs beliebten AI-Coding-Assistants entdeckt. Böswillige Repositories können Entwickler-Computer kapern, indem sie Datei-Schreibvorgänge umleiten. Betroffen: Amazon Q, Claude Code, Cursor und weitere.

SECURITY

Memory Poisoning: Wie KI-Agenten manipuliert werden

9. Juli 2026security2 min

Forscher zeigen, wie persönliche KI-Agenten über ihre Long-Term-Memory manipuliert werden können. Der GhostWriter-Angriff erreicht 98% Erfolgsquote – eine neue Sicherheitslücke mit praktischen Konsequenzen.

SECURITY

AI-Coding-Agenten lösen Endpoint-Security-Regeln aus

8. Juli 2026security2 min

Sophos hat entdeckt, dass AI-Coding-Agenten wie Claude Code und Cursor Sicherheitsregeln auslösen, die eigentlich Angreifer erkennen sollen. Die Agenten sind harmlos – ihre Verhaltensweisen ähneln aber verdächtig echten Attacken.

SECURITY

HalluSquatting: Wie Fake-Pakete AI-Assistanten zu Malware führen

8. Juli 2026security2 min

Forscher zeigen, wie AI Coding Assistants gezielt in die Falle tappen: Sie erfinden nicht-existente Paketnamen, die Angreifer registrieren und mit Malware füllen. Ein neues Sicherheitsrisiko für automatisierte Entwicklung.

SECURITY

GitHub Verified Commits: Signaturen können gefälscht werden

8. Juli 2026security2 min

Neue Forschung zeigt: Git-Commit-Hashes sind nicht eindeutig. Angreifer können signierte Commits ohne den privaten Schlüssel verändern – GitHub markiert sie trotzdem als "Verified". Ein erhebliches Sicherheitsrisiko für Code-Review-Prozesse.

SECURITY

Langflow-Sicherheitslücke CVE-2026-55255 aktiv für Credential Harvesting genutzt

8. Juli 2026security2 min

Eine kritische Sicherheitslücke in Langflow wird von Angreifern aktiv ausgenutzt, um Anmeldedaten zu stehlen. CISA warnt und fügt CVE-2026-55255 in sein Katalog bekannter exploitierter Schwachstellen auf.

SECURITY

Unix-Lücke umgeht Sicherheit von KI-Coding-Tools

8. Juli 2026security2 min

Eine jahrzehntealte Unix-Sicherheitslücke ermöglicht es, Sicherheitsabfragen in KI-Coding-Tools wie Claude Code und Cursor zu umgehen. Betroffen sind nahezu alle großen Anbieter.

SECURITY

Github Copilot Agentic Workflows: Datenleck aus privaten Repos

8. Juli 2026security2 min

Githubs neue KI-Agentic-Workflows geben sensible Daten aus privaten Repositorys preis. Die automatisierten Workflows können durch einfache Prompts dazu gebracht werden, Code und Konfigurationen offenzulegen – ein bekanntes Problem ohne geplanten Fix.

SECURITY

Kritische Sicherheitslücke in GitHub Agentic Workflows

8. Juli 2026security2 min

Sicherheitsforscher zeigen, wie Angreifer über manipulierte GitHub Issues AI-gesteuerte Workflows täuschen können, um Daten aus privaten Repositories ohne Authentifizierung freizulegen.