flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 12 von 31

SECURITY

Claude Code: Forscher zeigen Supply-Chain-Angriff über Repository-Injection

29. Juni 2026security2 min

Sicherheitsforscher demonstrieren, wie versteckte Prompts in scheinbar harmlosen Repositories Claude Code dazu bringen, Reverse Shells auf Entwickler-Maschinen zu spawnen. Ein neues Supply-Chain-Risiko für AI-gestützte IDEs.

SECURITY

Indirekte Prompt Injection: Wie böswillige Repos AI-Coding-Agenten kapern

29. Juni 2026security2 min

Mozilla-Forscher zeigen, wie ein bösartiges GitHub-Repository durch indirekte Prompt Injection AI-Coding-Agenten wie Claude Code manipulieren kann – ohne eine Zeile bösartigen Code zu enthalten.

SECURITY

GitHub-Repository mit versteckter Malware täuscht AI-Agenten

27. Juni 2026security2 min

Sicherheitsforscher zeigen, wie AI-Coding-Agenten durch harmlos wirkende GitHub-Repositories zum Ausführen von Malware gebracht werden können. Die Angriffe bleiben für Scanner, Agenten und menschliche Reviewer unsichtbar.

MODELS

GPT-5.6 Sol: OpenAIs nächste Modellgeneration

26. Juni 2026models2 min

OpenAI stellt GPT-5.6 Sol vor – ein Modell mit verbesserter Performance in Coding, Science und Cybersecurity. Dazu kommt der bislang umfassendste Safety-Stack des Unternehmens.

MODELS

OpenAI präsentiert GPT-5.6: Drei Modelle für unterschiedliche Anforderungen

26. Juni 2026models2 min

OpenAI hat GPT-5.6 vorgestellt – eine neue Modellsuite mit drei Varianten. Sol, Terra und Luna adressieren unterschiedliche Use-Cases und sollen besonders bei Coding, Cybersecurity und Biology überzeugen.

SECURITY

Cisco CUCM Sicherheitslücke: Angreifer nutzen Exploit innerhalb von 24 Stunden

25. Juni 2026security2 min

Eine kritische Sicherheitslücke in Cisco Unified CM wird bereits aktiv ausgenutzt. Der Exploit ermöglicht Server-Side Request Forgery und Privilege Escalation bis zur Root-Ebene.

SECURITY

Sichere Code-Generierung mit KI: Zwischen Wissen und Umsetzung

25. Juni 2026security2 min

Eine neue Systematisierung zeigt: KI-Modelle verstehen Sicherheitsprinzipien, setzen sie aber beim Code-Schreiben nicht konsistent um. Die Lücke zwischen Wissen und Ausführung bleibt das zentrale Problem.

SECURITY

Zoho ManageEngine: Kritische SSO-Lücke ermöglicht Kontenübernahme

24. Juni 2026security2 min

Eine kritische Sicherheitslücke in Zoho ManageEngine-Produkten ermöglicht Angreifern die Übernahme von Benutzerkonten. Die Schwachstelle betrifft das Single Sign-On System und erfordert sofortige Patches.

MODELS

GPT-5.5-Cyber: OpenAIs neues Security-Modell im Benchmark

23. Juni 2026models2 min

OpenAI hat GPT-5.5-Cyber aktualisiert. Das auf KI-Sicherheit spezialisierte Modell soll Anthropics Claude 3.5 Sonnet beim Auffinden von Sicherheitslücken übertrumpfen und steht nun Partnerfirmen zur Verfügung.

SECURITY

LastPass bestätigt Datenpanne durch Klue Supply-Chain-Angriff

23. Juni 2026security2 min

LastPass wurde Opfer eines Supply-Chain-Angriffs über Klue. Angreifer erbeuteten OAuth-Tokens und verschafften sich Zugriff auf Kundendaten in der Salesforce-Umgebung des Passwort-Managers.

SECURITY

BSI warnt: KI beschleunigt Cyberbedrohungen dramatisch

23. Juni 2026security2 min

Das Bundesamt für Sicherheit in der Informationstechnik warnt vor wachsenden Cyberbedrohungen durch KI-gestützte Angriffe. IT-Teams haben immer weniger Zeit zur Reaktion. Das BSI hat konkrete Schutzmaßnahmen veröffentlicht.

SECURITY

Anthropics Mythos knackt NSA-Sicherheitssysteme in Tests

23. Juni 2026security2 min

Anthropics Mythos-Modell soll in NSA-Tests Sicherheitssysteme in Stunden überwunden haben. Der Vorfall könnte hinter rechtlichen Maßnahmen gegen das Unternehmen stecken.

SECURITY

Daybreak: OpenAIs neue Security-Tools für Organisationen

22. Juni 2026security2 min

OpenAI stellt Daybreak vor – eine Suite aus Security-Tools wie Codex Security und GPT-5.5-Cyber. Sie helfen Organisationen, Vulnerabilities systematisch zu identifizieren, zu validieren und zu beheben.

SECURITY

Wochenschau: 74k Fortinet-Zugangsdaten geleakt, Splunk RCE aktiv angegriffen

21. Juni 2026security2 min

Eine Woche voller Sicherheitsvorfälle: 74.000 Fortinet-Firewall-Credentials wurden gestohlen, Splunk Enterprise wird aktiv ausgebeutet. Dazu kommt ein neuer Hardware-Backdoor namens HAMLOCK, der sich in FPGAs versteckt.

SECURITY

AutoJack: Wie Web-Seiten AI-Agenten für Code-Ausführung kapern

19. Juni 2026security2 min

Microsoft-Forscher zeigen eine Exploit-Kette namens AutoJack, die AI-Browsing-Agenten in Werkzeuge für Remote Code Execution verwandelt. Eine manipulierte Web-Seite kann privilegierte lokale Services ansprechen und Prozesse auf dem Host starten.

SECURITY

Claude-Missbrauch und NPM-Trojaner: Sicherheitsrisiken der KI-Ära

18. Juni 2026security2 min

Claude-Chat-Links werden für Malware-Verteilung missbraucht, NPM-Pakete enthalten Trojaner und Cloud-Agenten werden als offene Shells ausgenutzt. Eine Woche zeigt, wie etablierte Systeme für Angriffe instrumentalisiert werden.

SECURITY

DragonForce-Hacker verstecken Backdoor in Microsoft Teams

18. Juni 2026security2 min

Die DragonForce-Gruppe nutzt einen Custom Backdoor namens Backdoor.Turn, um C2-Traffic über Microsoft Teams Relays zu verschleiern. Sicherheitsforscher von Symantec und Carbon Black haben die Kampagne gegen ein großes US-Unternehmen dokumentiert.

SECURITY

FortiBleed: 74.000 Fortinet-Firewalls im Visier

18. Juni 2026security2 min

Sicherheitsforscher dokumentieren einen groß angelegten Angriff auf Fortinet-Firewalls. Mindestens 74.000 Geräte wurden kompromittiert, Angreifer testeten Milliarden von Passwörtern.

SECURITY

Microsoft bestätigt RoguePlanet-Sicherheitslücke in Defender

17. Juni 2026security2 min

Microsoft arbeitet an einem Patch für eine Privilege-Escalation-Sicherheitslücke in Microsoft Defender. Die als CVE-2026-50656 katalogisierte Schwachstelle im Malware Protection Engine hat einen CVSS-Score von 7,8.

INDUSTRY

Anthropic: Exportkontrollen legen KI-Modelle lahm

17. Juni 2026industry2 min

Die Trump-Administration zwang Anthropic, seine neuesten KI-Modelle offline zu nehmen. Grund: unklar definierte Exportkontrollen, die erstmals auf AI-Systeme angewendet werden. Selbst US-Mitarbeiter verlieren Zugriff.

SECURITY

Großangelegte Credential-Harvesting-Attacke compromittiert 30.000+ Fortinet-Geräte

17. Juni 2026security2 min

Eine koordinierte Attacke hat Anmeldedaten von über 30.000 Fortinet-Geräten weltweit gestohlen. Hacker operieren aktiv in fast 200 Ländern und verfügen bereits über funktionierende Credentials für tausende kompromittierte Systeme.

SECURITY

Malware in JetBrains-Plugins stiehlt AI-API-Keys

17. Juni 2026security2 min

Sicherheitsforscher haben 15 bösartige Plugins im JetBrains Marketplace entdeckt, die AI-API-Keys abfangen. Die Malware tarnt sich als DeepSeek-basierte Coding-Assistenten und verbreitet sich koordiniert.

SECURITY

JetBrains-Plugins stehlen API-Keys von OpenAI und DeepSeek

17. Juni 2026security2 min

Mindestens 15 Plugins für JetBrains-IDEs exfiltrieren API-Keys zu OpenAI, DeepSeek und anderen Services. Die betroffenen Plugins funktionieren ansonsten einwandfrei und täuschen Nutzer damit.

INDUSTRY

US-Exportkontrollen: Anthropic sperrt neue KI-Modelle weltweit

17. Juni 2026industry2 min

Die US-Regierung verweigert Ausnahmen bei Exportkontrollen. Anthropic hat deshalb seine neuesten KI-Modelle global abgeschaltet – auch für G7-Länder.