## blog - seite 16 von 31
MODELSAnthropic stellt Opus 4.8 mit Dynamic Workflows vor
Anthropic hat Opus 4.8 veröffentlicht. Das Modell bringt Dynamic Workflows mit – ein Tool zur Koordination von Agent-Schwärmen für komplexe Aufgaben.
MODELSClaude Opus 4.8: Anthropic veröffentlicht neues KI-Modell
Anthropic hat Claude Opus 4.8 vorgestellt. Das neue Modell soll bei erweiterten Aufgaben und Reasoning-Performance Verbesserungen bieten.
SECURITYSecurity-Woche: Claude-Plugin, Azure-Lücke und MFA-Bypass
Neue Sicherheitslücken gefährden Cloud-Infrastruktur und Authentifizierung. Ein Claude-Security-Plugin, Azure Privilege-Escalation und Kali365 MFA-Bypass zeigen wiederkehrende Probleme bei grundlegenden Sicherheitsmaßnahmen.
SECURITYZapier Exploit-Kette: Wie bekannte Anti-Patterns kritische Risiken schaffen
Token Security-Forscher demonstrierten eine fünfstufige Exploit-Kette, die einen kostenlosen Zapier-Account in Schreibzugriff auf SDK-Pakete verwandelte. Jede Stufe nutzte bekannte Sicherheits-Anti-Patterns – ihre Kombination war das Problem.
SECURITYMalicious npm-Package: Diebstahl von Claude-Benutzerdaten
Sicherheitsforscher haben ein bösartiges npm-Paket entdeckt, das gezielt Dateien aus Claude-Verzeichnissen stiehlt. Das Paket "mouse5212-super-formatter" zielt auf Anthropics KI-Tool ab und zeigt neue Angriffsvektoren in Open-Source-Ökosystemen.
TOOLSClaude Code Auto Mode: Weniger Bestätigungen, mehr Sicherheit
Anthropic hat Auto Mode für Claude Code entwickelt, um Nutzer von repetitiven Genehmigungsprompts zu entlasten. Machine-Learning-Klassifizierer entscheiden automatisch über sichere Operationen – bei 93% Approval-Rate ein großes Potenzial.
SECURITYGefälschte ChatGPT- und Claude-Installer verbreiten Deno RAT
Cyberkriminelle laden gefälschte Installer für ChatGPT, Claude und andere beliebte Tools auf GitHub und SourceForge hoch. Die Downloads enthalten DinDoor-Malware, die einen Remote Access Trojan auf Deno-Basis lädt.
SECURITYSymJack: Wie AI-Coding-Agenten zu Supply-Chain-Angriffszielen werden
SymJack nutzt manipulierte Repositories und versteckte Symlinks, um AI-Coding-Agenten dazu zu bringen, schädliche MCP Server stillschweigend zu installieren. Dadurch können Angreifer Geheimnisse stehlen und CI/CD-Pipelines kompromittieren.
SECURITYFurina: Wenn KI-Sicherheit ins Wanken gerät
Forscher zeigen, dass Safety-Mechanismen in LLMs nicht binär funktionieren, sondern instabile Zonen haben. Der Furina-Jailbreak nutzt diese Unsicherheit gezielt aus – und umgeht dabei Standard-Defenses.
SECURITYMegalodon-Malware: 5.500 GitHub-Repos in 6 Stunden infiziert
Eine koordinierte Malware-Kampagne hat in nur sechs Stunden über 5.500 GitHub-Repositories mit bösartigen Commits infiltriert. Ziel waren Entwickler-Credentials und Secrets im großen Stil.
SECURITYKnowledgeDeliver Zero-Day: Hardcodierte Keys ermöglichten RCE
Sicherheitsforscher entdeckten eine Zero-Day-Lücke in KnowledgeDeliver. Hardcodierte machineKey-Werte in Konfigurationsdateien ermöglichten ViewState-Deserialisierungsangriffe und Remote Code Execution. Angreifer nutzten die Schwachstelle zur Bereitstellung von Web Shells.
INDUSTRYDeepSeek senkt API-Preise dauerhaft um 75 Prozent
DeepSeek macht seine aggressive Preissenkung zur Dauerlösung. Das chinesische AI-Unternehmen versetzt damit Anthropic und OpenAI unter Druck und könnte den Markt für Language Models neu ordnen.
SECURITYAnthropic integriert Claude in 28 Security- und Compliance-Tools
Anthropic erweitert Claude um 28 Integrationen für Security- und Compliance-Plattformen. Die neue Claude Compliance API ermöglicht IT-Teams standardisierte Verwaltung und Überwachung von Claude wie andere Enterprise-Anwendungen.
SECURITYPerplexity startet Bumblebee: Scanner für infizierte Software ohne Risiko
Perplexity hat mit Bumblebee ein Open-Source-Tool veröffentlicht, das Developer-Maschinen auf compromised Packages scannt – ohne den verdächtigen Code auszuführen.
MODELSAnthropic arbeitet an Claude Mythos für Claude Code
Anthropic bereitet die Einführung des Mythos-Modells vor, das ursprünglich als risikobehaftet eingestuft wurde. Das Modell könnte bald in Claude Code integriert werden und wirft Sicherheitsfragen auf.
SECURITYFBI warnt vor Kali365: Phishing-Service zielt auf Microsoft 365
Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft 365-Konten durch OAuth Device Code Abuse und MFA-Umgehung übernimmt. Der Service wird aktiv von Cyberkriminellen eingesetzt und ermöglicht Session-Token-Diebstahl.
SECURITYLazarus-Gruppe setzt RemotePE-Malware gegen Finanz- und Crypto-Sektor ein
Die nordkorea-verknüpfte Lazarus-Gruppe nutzt die Cross-Platform-Malware RemotePE in gezielten Angriffen. Das Memory-Only RAT ist Teil einer mehrstufigen Angriffskette mit spezialisierten Loadern.
SECURITYAnthropic: Mythos findet 23.000 potenzielle Sicherheitslücken in Open-Source-Projekten
Anthropics Sicherheitstool Mythos hat in 1.000 Open-Source-Projekten über 23.000 potenzielle Schwachstellen identifiziert. Viele wurden bereits als kritisch oder hochgradig eingestuft. Die Zahl dürfte weiter steigen.
SECURITYTrapDoor: Supply-Chain-Angriff verbreitet Malware über npm, PyPI und Crates.io
Eine koordinierte Supply-Chain-Attacke namens TrapDoor verbreitet Credential-Stealing-Malware über JavaScript-, Python- und Rust-Pakete. Über 34 malicious Packages in 384 Versionen wurden identifiziert. Entwickler sollten ihre Abhängigkeiten dringend überprüfen.
SECURITYActiveMQ: Kritische Code-Injection in Jolokia-API
Eine Schwachstelle in Apache ActiveMQ ermöglicht unauthentifizierte Code-Injection über die Jolokia-API. Die Lücke wird bereits aktiv ausgenutzt. Betroffene Versionen sollten sofort aktualisiert werden.
TOOLSOpenHack: Open-Source-Tool für AI-gestützte Vulnerability Research
OpenHack ist ein neues MIT-lizenziertes Open-Source-Tool der niederländischen Security-Firma Hadrian. Es automatisiert Vulnerability Research durch AI-Agenten und lässt sich in gängige Coding-Harnesses wie Claude Code oder Cursor integrieren.
SECURITYBeyond Zero: Enterprise Security für die AI-Ära
Google stellt Beyond Zero vor – ein neues Sicherheitsparadigma, das Zero-Trust-Modelle für autonome AI-Agenten erweitert. Das System trifft Zugriffsentscheidungen pro Ressource und Methode im Machine-Speed-Tempo.
SECURITYVerschlüsselte Neuronale Netze ohne Überläufe
Vollständig homomorphe Verschlüsselung ermöglicht private Inferenz, ist aber anfällig für Overflow-Attacken. Forscher demonstrieren erstmals diese Schwachstelle und präsentieren eine Verifikationstechnik, die Überläufe zuverlässig eliminiert.
SECURITYMemory Poisoning in KI-Agenten: Wenn Angriffe wie Model-Fehler aussehen
Neue Forschung zeigt, dass Memory-Layer-Attacken in Multi-Agent-Systemen als Model-Fehler getarnt werden können. Die sogenannte Semantic Norm Drift ermöglicht es, manipulierte Dokumente als vertrauenswürdige Kontextinformationen einzuschleusen – ohne Modellzugriff oder Trigger.

