flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 14 von 31

MODELS

Claude Fable 5: Anthropic veröffentlicht stärkstes Modell mit Sicherheits-Split

10. Juni 2026models2 min

Anthropic hat Claude Fable 5 als stärkstes Modell veröffentlicht. Das Unternehmen nutzt einen ungewöhnlichen Ansatz: Dasselbe Modell wird als zwei Produkte mit unterschiedlichen Safety-Klassifizierern angeboten.

SECURITY

Jedes AI-Guardrail lässt sich durch die richtige Eingabe umgehen

10. Juni 2026security2 min

Neue mathematische Beweise zeigen fundamentale Grenzen von AI-Sicherheitsmaßnahmen auf. Ein Forscher des NIST belegt, dass jedes Guardrail-System durch gezielte Prompts überlistet werden kann – unabhängig von seiner Ausgestaltung.

MODELS

Claude Fable 5: Anthropics neues Top-Modell mit integriertem Fallback

10. Juni 2026models2 min

Anthropic hat Claude Fable 5 veröffentlicht – sein leistungsfähigstes Modell bisher. Das System verfügt über einen integrierten Fallback-Mechanismus für sensible Anfragen.

SECURITY

GitInject: Prompt-Injection-Attacken in KI-gesteuerten CI/CD-Pipelines

10. Juni 2026security2 min

Forscher zeigen, wie KI-Agenten in GitHub-Workflows durch Prompt Injection angegriffen werden können. Das Framework GitInject deckt strukturelle Sicherheitslücken bei allen getesteten Anbietern auf — unabhängig vom Modell.

MODELS

Claude Fable 5: Anthropics neustes Flaggschiff-Modell

10. Juni 2026models2 min

Anthropic hat Claude Fable 5 vorgestellt – das bislang leistungsfähigste öffentliche Modell des Unternehmens. Es richtet sich an Coding, Research und größere Projektarbeiten.

SECURITY

Microsoft Defender Zero-Day ermöglicht SYSTEM-Zugriff

10. Juni 2026security2 min

Eine Zero-Day-Lücke in Microsoft Defender erlaubt lokalen Angreifern, SYSTEM-Privileg zu erlangen. Die Sicherheitslücke namens RoguePlanet umgeht Sicherheitsmechanismen und erfordert sofortige Aufmerksamkeit.

MODELS

Claude Fable 5: Anthropics erstes öffentlich verfügbares Mythos-Modell

9. Juni 2026models2 min

Anthropic veröffentlicht Claude Fable 5 als erstes öffentlich zugängliches Modell der Mythos-Klasse. Das System integriert Sicherheits-Guardrails für sensible Bereiche wie Cybersecurity und Biologie.

MODELS

Anthropic stellt Claude Mythos 5 und Fable 5 vor

9. Juni 2026models2 min

Anthropic veröffentlicht Claude Mythos 5, ein auf Cybersecurity spezialisiertes Modell, sowie die öffentliche Variante Fable 5. Beide Versionen bieten unterschiedliche Sicherheitsstufen für verschiedene Anwendungsfälle.

MODELS

Claude Fable 5: Anthropics erstes Mythos-Modell für die Öffentlichkeit

9. Juni 2026models2 min

Anthropic veröffentlicht Claude Fable 5, das erste öffentlich verfügbare Modell der Mythos-Klasse. Das System nutzt Guardrails, um Risiken in sensiblen Bereichen wie Cybersecurity und Biologie zu begrenzen.

MODELS

Claude Fable 5: Anthropics erstes Mythos-Modell im öffentlichen Release

9. Juni 2026models2 min

Anthropic veröffentlicht Claude Fable 5 als stärkstes öffentlich verfügbares Modell. Das Mythos-Modell zeigt besondere Stärken bei Software Engineering und komplexen Aufgaben – mit neuen Sicherheitsmechanismen.

SECURITY

Claude Mythos: Von N-Days zu N-Hours bei Exploit-Entwicklung

9. Juni 2026security2 min

Neue Forschung zeigt: LLMs wie Claude können mit deaktivierten Safeguards funktionierende Exploits in Stunden statt Tagen entwickeln. Das verkürzt die kritische Patch-Lücke erheblich.

SECURITY

Forscher entwickeln selbstreplizierende AI-Worms auf lokalen Modellen

9. Juni 2026security2 min

Forscher der University of Toronto haben einen AI-gesteuerten Computerworm entwickelt, der auf lokalen Open-Weight-Modellen läuft und sich eigenständig durch Netzwerke ausbreitet – ohne externe KI-Services und ohne menschliches Eingreifen.

SECURITY

Hades-Anschlag auf PyPI: 19 Pakete mit Credential-Stealer infiziert

9. Juni 2026security2 min

Eine neue Welle der Miasma-Kampagne zielt auf Python-Entwickler ab. 37 manipulierte Wheel-Artifacts in 19 PyPI-Paketen enthalten einen Bun Credential Stealer, der sich über setup.pth-Dateien automatisch ausführt.

SECURITY

LiteLLM-Sicherheitslücke: CISA warnt vor aktiven Angriffen

9. Juni 2026security2 min

Eine Command-Injection-Lücke in LiteLLM wird aktiv ausgenutzt. CISA hat CVE-2026-42271 in seinen Katalog bekannter Exploits aufgenommen. Das Open-Source-Gateway wird von Entwicklern und Unternehmen weltweit eingesetzt.

SECURITY

Supply-Chain-Angriff: 100+ npm- und PyPI-Pakete kompromittiert

9. Juni 2026security2 min

Ein selbstreproduzierender Supply-Chain-Angriff namens Shai-Hulud hat über 100 npm- und PyPI-Pakete infiltriert. Die neuesten Varianten tragen die Namen Miasma und Hades und verbreiten sich automatisch weiter.

SECURITY

CISA fordert Patches: Check Point VPN-Lücke wird aktiv von Ransomware ausgenutzt

9. Juni 2026security2 min

CISA hat US-Behörden drei Tage Zeit gegeben, um eine kritische Sicherheitslücke in Check Point VPN-Systemen zu schließen. Die Lücke wird bereits von Qilin-Ransomware-Gruppen als Zero-Day angegriffen.

SECURITY

Check Point VPN: Kritische Lücke ermöglicht Authentifizierung-Bypass

9. Juni 2026security2 min

Sicherheitsforscher warnen vor einer kritischen Lücke in Check-Point-VPN-Lösungen. Angreifer können damit Authentifizierungsmechanismen umgehen und unberechtigt Zugriff auf Systeme erlangen.

SECURITY

Chrome-Sicherheitslücke in JavaScript-Engine aktiv ausgenutzt

9. Juni 2026security2 min

Eine kritische Schwachstelle in Chromes JavaScript-Engine ermöglicht Angreifern die Ausführung von Schadcode mit einem Klick. Die Lücke wird bereits aktiv in Angriffsszenarien eingesetzt.

SECURITY

LiteLLM-Sicherheitslücke: Command-Injection-Flaw aktiv ausgenutzt

9. Juni 2026security2 min

CISA warnt vor aktiver Ausnutzung einer Command-Injection-Lücke in BerriAI LiteLLM (CVE-2026-42271). Die Schwachstelle mit CVSS 8.7 ermöglicht es authentifizierten Nutzern, beliebige Befehle auszuführen.

SECURITY

Chrome-Update schließt aktiv ausgenutzte Sicherheitslücke

9. Juni 2026security2 min

Google Chrome erhält ein dringendes Update mit 74 Sicherheitspatches. Eine der geschlossenen Lücken wird bereits aktiv angegriffen und erfordert sofortige Installation.

SECURITY

Erneut: Microsoft Packages mit Credential-Stealer infiziert

8. Juni 2026security2 min

Zum zweiten Mal in wenigen Wochen wurden 73 Microsoft-Packages mit selbstreplifizierendem Malware infiziert. Die Stealer aktivieren sich automatisch, sobald ein AI-Agent sie öffnet.

TOOLS

Google Colab CLI: Remote Runtimes für lokale Entwicklung

8. Juni 2026tools2 min

Google hat eine Command-Line Interface für Colab veröffentlicht, die lokale Terminals mit Remote-Runtimes verbindet. Entwickler können damit Python-Scripts auf entfernten GPUs/TPUs ausführen und Ergebnisse lokal abrufen.

SECURITY

Claude Code: Sicherheitslücke ermöglicht Credential-Diebstahl

6. Juni 2026security2 min

Forscher haben eine Sicherheitslücke in Claude Code entdeckt, die Prompt-Injection-Angriffe ermöglicht. Angreifer könnten so sensible Credentials aus GitHub und anderen Development-Pipelines stehlen.

SECURITY

AI-Agent findet 21 Zero-Days in FFmpeg – Chrome patcht Rekord von 429 Bugs

6. Juni 2026security2 min

Ein autonomer AI-Agent hat 21 bislang unbekannte Sicherheitslücken in FFmpeg aufgedeckt. Parallel patcht Google in Chrome 149 rekordverdächtige 429 Bugs. Die Sicherheitslandschaft wird durch KI-gestützte Vulnerability-Detection neu vermessen.