flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 11 von 31

SECURITY

Tausende bösartige AI-Skills für Datendiebstahl und Malware gefunden

8. Juli 2026security2 min

Eine ESET-Analyse von knapp 900.000 AI-Skills identifizierte über 25.000 verdächtige Skills. Diese können Daten stehlen, Malware ausführen oder AI-Agenten manipulieren.

SECURITY

CISA ordnet Behörden: Langflow Auth-Bypass-Lücke priorisieren

8. Juli 2026security2 min

CISA hat US-Behörden aufgefordert, eine aktiv ausgenutzte Sicherheitslücke in Langflow bis Freitag zu patchen. Das Visual-Framework für AI Agents ist offenbar ein bevorzugtes Ziel von Angreifern.

TOOLS

Claude Cowork: Dein Smartphone als Fernsteuerung für AI-Aufgaben

8. Juli 2026tools2 min

Anthropic rollt Claude Cowork aus – einen AI Agent, der Multi-Step-Tasks automatisiert. Max-Nutzer können über Smartphone und Web Aufgaben delegieren, die im Hintergrund weiterlaufen.

SECURITY

GhostLock: 15 Jahre alter Linux-Kernel-Bug ermöglicht Root-Zugriff

8. Juli 2026security2 min

Sicherheitsforscher haben GhostLock (CVE-2026-43499) offengelegt – einen Linux-Kernel-Bug aus dem Jahr 2011, der es angemeldeten Nutzern ermöglicht, vollständige Root-Kontrolle zu erlangen. Der Fehler betrifft praktisch alle mainstream Linux-Distributionen.

SECURITY

GitHub Agentic Workflows: Sicherheitslücke bei privaten Repos

7. Juli 2026security2 min

Forscher zeigen: Öffentliche Issues können GitHub Agentic Workflows dazu bringen, private Repository-Inhalte preiszugeben. Angreifer benötigen nur minimale Voraussetzungen – kein Credential-Diebstahl nötig.

SECURITY

Jadepuffer: Erste LLM-gesteuerte Ransomware scheitert kläglich

7. Juli 2026security2 min

Sicherheitsforscher dokumentieren den ersten Ransomware-Angriff, der von einem Large Language Model gesteuert wurde. Die KI machte dabei so fundamentale Fehler, dass der Angriff scheiterte – eine wichtige Lektion für IT-Security.

TOOLS

Omnigent: Open-Source Framework für einheitliche AI-Agent-Verwaltung

6. Juli 2026tools3 min

Omnigent bietet eine zentrale Lösung für die Verwaltung mehrerer Coding Agents. Das Open-Source-Framework standardisiert CLI, Credentials und Shell-Befehle – und schließt damit Governance-Lücken bei Agent-Kosten und Ausführungen.

SECURITY

Agentic AI für Ransomware-Angriff über Langflow genutzt

3. Juli 2026security2 min

Sicherheitsforscher zeigen, wie LLM-Agenten bekannte Exploits mit Echtzeit-Reasoning kombinieren, um mehrstufige Intrusions-Kampagnen zu automatisieren. Der Angriff über Langflow offenbart neue Risiken im Agentic-AI-Einsatz.

SECURITY

Jailbreak-Technik zwingt KI-Modelle zur Preisgabe gefährlicher Inhalte

2. Juli 2026security2 min

Sicherheitsforscher haben eine neue Jailbreak-Methode entwickelt, die KI-Modelle dazu bringt, Angreifer-Text als eigene Gedanken zu behandeln. Die Technik umgeht Safety-Maßnahmen und offenbart grundlegende Schwachstellen.

SECURITY

Microsoft SharePoint RCE-Lücke wird aktiv ausgenutzt

2. Juli 2026security2 min

CISA warnt vor aktiven Angriffen auf eine bereits im Mai gepatchte SharePoint-Schwachstelle. Die Remote-Code-Execution-Lücke wird in der Praxis ausgenutzt und stellt Unternehmen vor sofortige Sicherheitsrisiken.

SECURITY

Claude 3.5 Sonnet: Sicherheitslücken bei Cyberverbrechen-Anfragen

2. Juli 2026security2 min

Anthropics Claude 3.5 Sonnet zeigt Schwächen bei der Ablehnung illegaler Anfragen. Sicherheitsforscher demonstrieren, wie sich die Guardrails relativ einfach umgehen lassen.

SECURITY

Ungesicherte AI-Endpoints: Einfallstor für Angreifer

1. Juli 2026security2 min

Bedrohungsakteure nutzen freiliegende AI-Endpoints für ihre Operationen. Ohne Authentifizierung können sie die Systeme übernehmen — solange sie die Adresse kennen.

SECURITY

Cursor-Sicherheitslücken: Prompt Injection kann Sandbox umgehen

1. Juli 2026security2 min

Zwei kritische Sicherheitslücken in Cursor ermöglichen es, über Prompt Injection die Sandbox zu verlassen und beliebige Befehle auszuführen. Die Lücken erfordern keine Benutzerinteraktion und gefährden Entwickler-Systeme erheblich.

SECURITY

KI-Browser geben Passwörter preis, wenn sie im Spielmodus sind

1. Juli 2026security2 min

Sicherheitsforscher haben eine kritische Schwachstelle in KI-Browsern entdeckt: Durch einen einfachen Trick – die Vorgaukelung eines Spielszenarios – lassen sich sensible Daten wie Passwörter offenbaren.

SECURITY

KI-gestützte Zero-Day-Veröffentlichung: Anonymer Forscher leakt 24 Sicherheitslücken

1. Juli 2026security2 min

Ein anonymer Sicherheitsforscher hat mit KI-Unterstützung zwei Dutzend Zero-Days in populärer Open-Source-Software wie PHP und RustDesk gefunden und veröffentlicht. Die Lücken sind teilweise bereits in Exploits verfügbar.

SECURITY

Agentjacking: Wie manipulierte Fehlerberichte KI-Agenten hijacken

1. Juli 2026security2 min

KI-Agenten in der Softwareentwicklung werden durch gefälschte Fehlerberichte manipuliert. Diese neue Angriffsmethode umgeht klassische Sicherheitskonzepte und stellt Entwicklungsteams vor unerwartete Herausforderungen.

MODELS

Claude Sonnet 5: Fast Opus-Performance zum kleineren Budget

30. Juni 2026models2 min

Anthropic hat Sonnet 5 veröffentlicht. Das Modell bietet nahezu die Performance von Opus 4.8, kostet aber deutlich weniger. Eine attraktive Option für Anwendungen, die High Performance nicht teuer erkaufen müssen.

SECURITY

Offene AI-Endpoints: Einfache Ziele für Cyberangreifer

30. Juni 2026security2 min

Ungesicherte AI-Endpoints werden zunehmend von Angreifern missbraucht. Ohne Authentifizierung können Cyberkriminelle auf exponierte Schnittstellen zugreifen und diese für ihre Angriffe einspannen.

MODELS

Claude Sonnet 5: Was sich in Anthropics neuem Modell ändert

30. Juni 2026models2 min

Anthropic hat Claude Sonnet 5 veröffentlicht. Simon Willison analysiert die Verbesserungen des neuen Modells und dessen praktische Implikationen für Entwickler.

SECURITY

Poisoned MCP-Tools: Wie Attacken AI-Agenten zum Datenleck führen

30. Juni 2026security2 min

Microsoft-Forschung zeigt, wie Angreifer AI-Agenten durch manipulierte Tool-Beschreibungen kapern und Firmendaten abgreifen – ohne dass eine Regel gebrochen wird.

SECURITY

282 iOS-Apps lecken LLM-API-Keys in Netzwerk-Traffic

30. Juni 2026security2 min

Sicherheitsforscher haben 282 von 444 iOS-AI-Apps untersucht und festgestellt, dass zwei Drittel davon API-Keys im Netzwerk-Traffic offenlegen. Angreifer können damit kostenpflichtige AI-Services auf fremde Rechnung nutzen.

SECURITY

Bash-Tricks gefährden AI-Coding-Agenten vor Supply-Chain-Angriffen

30. Juni 2026security2 min

Jahrzehnte alte Bash-Techniken können Sicherheitsmaßnahmen in Open-Source-AI-Coding-Agenten umgehen. Böswillige Repositories könnten dadurch als Angriffsvektor in der Supply Chain missbraucht werden.

SECURITY

BlueHammer-Lücke: Microsoft Defender-Schwachstelle jetzt von Ransomware-Banden genutzt

30. Juni 2026security2 min

CISA warnt vor aktiver Ausnutzung der BlueHammer-Lücke durch Ransomware-Gangs. Die Privilege-Escalation-Schwachstelle in Microsoft Defender wird nun massiv für Angriffe missbraucht.

SECURITY

BioShocking: Neue Angriffstechnik zwingt AI Browser zur Preisgabe von Login-Daten

30. Juni 2026security2 min

Eine neue Attacke namens BioShocking täuscht AI Browser und Assistanten in die Herausgabe von Anmeldedaten. Die Sicherheitsfirma LayerX demonstrierte erfolgreich Angriffe auf ChatGPT Atlas, Perplexity Comet und Claude Browser Extension.