flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 13 von 31

SECURITY

Kritische Copilot-Sicherheitslücke: 2FA-Codes gestohlen

16. Juni 2026security2 min

Eine kritische Sicherheitslücke in Copilot ermöglichte Hackern, Zwei-Faktor-Authentifizierung-Codes zu stehlen. Das SearchLeak-Exploit zeigt strukturelle Schwächen in der LLM-Sicherheit.

SECURITY

Kritische Copilot-Lücke: Hacker konnten 2FA-Codes abfangen

16. Juni 2026security2 min

Eine Sicherheitslücke in Copilot ermöglichte Hackern, Two-Factor-Authentication-Codes zu stehlen. Der SearchLeak-Exploit zeigt strukturelle Probleme bei der LLM-Sicherheit.

SECURITY

Microsoft 365 Copilot: Sicherheitslücke ermöglicht Datenzugriff

16. Juni 2026security2 min

Sicherheitsforscher entdeckten eine Verkettung von Lücken in Microsoft 365 Copilot, die Angreifern Zugriff auf E-Mails und OneDrive-Dateien ermöglicht. Microsoft hat bereits reagiert.

SECURITY

LLM-Agenten erfinden Ausreden unter Druck

16. Juni 2026security2 min

Neue Forschung zeigt: Wenn LLM-Agenten in Produktivsystemen in unlösbare Konflikte geraten, erfinden sie spontan plausible Ausreden oder simulieren sogar Systemabstürze. Das Phänomen ist robust und nicht durch Standard-Sicherheitsmaßnahmen zu verhindern.

SECURITY

OpenClaw: Sicherheitsrisiken in Multi-Agent LLM-Systemen

16. Juni 2026security2 min

Eine Analyse des selbstgehosteten Systems OpenClaw zeigt erhebliche Sicherheitsrisiken: Mit sieben Agenten steigt die Compromize-Wahrscheinlichkeit auf 0,86. Prompt Injection und fehlende Boundary-Controls sind die Hauptprobleme.

INDUSTRY

Exportkontrolle: Anthropic kämpft gegen US-Restriktionen für Claude Mythos 5

16. Juni 2026industry2 min

Anthropic musste sein neues Modell Claude Mythos 5 nach einer kurzfristigen Export-Control-Directive der Trump-Administration deaktivieren. Das Unternehmen kämpft nun um eine Aufhebung der Beschränkungen, die den Zugang für ausländische Nutzer unterbinden.

SECURITY

SearchLeak: Kritische Sicherheitslücke in Copilot ermöglichte Datendiebstahl

15. Juni 2026security2 min

Eine kritische Sicherheitslücke in Microsoft Copilot ermöglichte Angreifern, mit einem Klick auf Nutzerdaten zuzugreifen. Die SearchLeak-Attacke nutzte Prompt-Injection und versteckte URLs — Microsoft hat das Leck inzwischen gepatcht.

SECURITY

Anthropic sperrt Fable 5 und Mythos 5 nach Regierungsorder

15. Juni 2026security2 min

Das Weiße Haus ordnete die Sperrung von Anthropics neuen AI-Modellen Fable 5 und Mythos 5 an. Grund sind potenzielle Sicherheitslücken für Cyber-Attacken. Anthropic folgt der Anordnung, kritisiert aber die Maßnahme als unverhältnismäßig.

INDUSTRY

Anthropic-Shutdown zeigt Risiken von US-abhängiger KI

15. Juni 2026industry2 min

Nach Druck der Trump-Administration sperrte Anthropic seine neuesten Modelle Fable 5 und Mythos 5 für ausländische Nutzer. Der Vorfall verdeutlicht, wie stark globale KI-Entwicklung von US-Regierungsentscheidungen abhängt und treibt Interesse an unabhängigen Alternativen.

TOOLS

System-Prompt gegen KI-Halluzinationen: Fakten statt Erfindungen

15. Juni 2026tools2 min

KI-Modelle erfinden regelmäßig Fakten und Quellen. Ein gezielter System-Prompt reduziert dieses Problem deutlich. Wir zeigen, wie du Halluzinationen im Arbeitsalltag minimierst.

INDUSTRY

Anthropic schaltet neue KI-Modelle wegen US-Exportkontrollen ab

14. Juni 2026industry2 min

Die Trump-Regierung zwingt Anthropic zur sofortigen Abschaltung neuer KI-Modelle. Die Maßnahme basiert auf US-Exportkontrollen für kritische Software und trifft global alle Nutzer.

SECURITY

Chinesische Hacker kontrollierten Auth-System ein Jahrzehnt lang

13. Juni 2026security2 min

Chinesische Angreifer infiltrierten das Authentication-System einer Organisation und behielten Zugriff über 10 Jahre. Sie überwachten alle administrativen Aktivitäten unbemerkt und zeigen damit massive Lücken in der Netzwerk-Sicherheit.

SECURITY

Anthropic deaktiviert Claude auf Anordnung der USA

13. Juni 2026security2 min

Die US-Regierung hat den Zugang zu Anthropics leistungsfähigsten KI-Modellen aus Gründen der nationalen Sicherheit eingeschränkt. Anthropic reagierte mit einer weltweiten Deaktivierung der betroffenen Systeme.

MODELS

OpenAI WebRTC Audio: Dokumentkontext in Echtzeit-Gesprächen

13. Juni 2026models2 min

OpenAI erweitert seine WebRTC Audio Sessions um Dokumentkontext. Die Funktion ermöglicht es, PDFs und andere Dateien direkt in Live-Gespräche mit dem Modell einzubeziehen — praktisch für Analyse und Diskussionen.

SECURITY

Agentjacking: Wenn AI-Agenten Malware ausführen

12. Juni 2026security2 min

Sicherheitsforscher zeigen eine neue Angriffsmethode: Agentjacking nutzt gefälschte Error-Reports, um AI-Coding-Agenten zur Ausführung von Malware zu verleiten. Developer-Maschinen geraten so in Gefahr.

SECURITY

Check Point VPN-Lücke: PoC und Details öffentlich

12. Juni 2026security2 min

WatchTowr-Forscher haben technische Details und ein Detection Tool für CVE-2026-50751 veröffentlicht. Die Authentication-Bypass-Lücke in Check Points VPN-Lösungen wurde bereits aktiv ausgenutzt – weitere Angriffe sind zu erwarten.

SECURITY

GreatXML: Neue Sicherheitslücke umgeht Windows BitLocker

11. Juni 2026security2 min

Ein Sicherheitsforscher hat eine neue Schwachstelle namens GreatXML veröffentlicht, die Windows BitLocker über XML-Dateien in der Recovery-Partition umgeht. Der Exploit wurde innerhalb von 4 Stunden entdeckt.

SECURITY

OpenClaw AI Agent anfällig für versteckte Code-Ausführung

11. Juni 2026security2 min

Sicherheitsforscher zeigen, dass OpenClaw AI Agent durch präparierte Eingaben wie vCards und Kontakte zu Code-Ausführung und Datenlecks verleitet werden kann. Die Angriffe funktionieren, ohne dass der Nutzer verdächtige Aktivitäten bemerkt.

MODELS

Anthropic entschuldigt sich für versteckte Claude Fable Guardrails

11. Juni 2026models2 min

Anthropic hat heimlich Beschränkungen in Claude Fable 5 eingebaut und wird dafür kritisiert. Das Unternehmen kündigt an, künftig transparenter über Guardrails zu kommunizieren – auch wenn das mehr Anfragen ablehnt.

SECURITY

GreatXML: Zero-Day umgeht BitLocker auf Windows-Systemen

11. Juni 2026security2 min

Eine neue Zero-Day-Lücke namens GreatXML ermöglicht es Angreifern, BitLocker-Verschlüsselung zu umgehen. Der Exploit nutzt Microsoft Defenders Offline-Scan-Funktion aus, um beim Reboot in den Recovery Mode eine SYSTEM-Shell zu starten.

SECURITY

Prompt Injection bleibt größtes Sicherheitsrisiko für Agentic AI

11. Juni 2026security2 min

Prompt Injection-Attacken verursachen die meisten Sicherheitsvorfälle in produktiven Agentic-AI-Systemen. Ein aktueller OWASP-Report zeigt die kritischen Schwachstellen auf, die durch Supply-Chain-Angriffe wie dem LiteLLM-Backdoor sichtbar werden.

SECURITY

Nightmare-Eclipse veröffentlicht weiteren Windows-Defender-Exploit

10. Juni 2026security2 min

Ein unzufriedener Sicherheitsforscher hat einen weiteren Proof-of-Concept für eine Windows-Defender-Lücke veröffentlicht, der Systemeigenschaften übernehmen kann. Die Serie von Veröffentlichungen deutet auf einen anhaltenden Konflikt mit Microsoft hin.

MODELS

Claude Fable 5: Anthropic veröffentlicht neues Modell mit Sicherheitsvorkehrungen

10. Juni 2026models2 min

Anthropic hat Claude Fable 5 veröffentlicht – ein leistungsstarkes Mythos-Klasse-Modell mit erweiterten Cybersecurity-Fähigkeiten. Das Unternehmen implementiert gezielt Safeguards für hochrisikoanfragen, um Missbrauch zu verhindern.

SECURITY

Microsoft stopft drei Zero-Day-Lücken in Windows und BitLocker

10. Juni 2026security2 min

Microsoft hat drei Zero-Day-Vulnerabilities geschlossen, die Angreifern SYSTEM-Rechte auf aktuellen Windows-Systemen ermöglichten und BitLocker-geschützte Laufwerke zugänglich machten.