flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 16 von 31

MODELS

Anthropic stellt Opus 4.8 mit Dynamic Workflows vor

28. Mai 2026models2 min

Anthropic hat Opus 4.8 veröffentlicht. Das Modell bringt Dynamic Workflows mit – ein Tool zur Koordination von Agent-Schwärmen für komplexe Aufgaben.

MODELS

Claude Opus 4.8: Anthropic veröffentlicht neues KI-Modell

28. Mai 2026models2 min

Anthropic hat Claude Opus 4.8 vorgestellt. Das neue Modell soll bei erweiterten Aufgaben und Reasoning-Performance Verbesserungen bieten.

SECURITY

Security-Woche: Claude-Plugin, Azure-Lücke und MFA-Bypass

28. Mai 2026security2 min

Neue Sicherheitslücken gefährden Cloud-Infrastruktur und Authentifizierung. Ein Claude-Security-Plugin, Azure Privilege-Escalation und Kali365 MFA-Bypass zeigen wiederkehrende Probleme bei grundlegenden Sicherheitsmaßnahmen.

SECURITY

Zapier Exploit-Kette: Wie bekannte Anti-Patterns kritische Risiken schaffen

28. Mai 2026security2 min

Token Security-Forscher demonstrierten eine fünfstufige Exploit-Kette, die einen kostenlosen Zapier-Account in Schreibzugriff auf SDK-Pakete verwandelte. Jede Stufe nutzte bekannte Sicherheits-Anti-Patterns – ihre Kombination war das Problem.

SECURITY

Malicious npm-Package: Diebstahl von Claude-Benutzerdaten

27. Mai 2026security2 min

Sicherheitsforscher haben ein bösartiges npm-Paket entdeckt, das gezielt Dateien aus Claude-Verzeichnissen stiehlt. Das Paket "mouse5212-super-formatter" zielt auf Anthropics KI-Tool ab und zeigt neue Angriffsvektoren in Open-Source-Ökosystemen.

TOOLS

Claude Code Auto Mode: Weniger Bestätigungen, mehr Sicherheit

27. Mai 2026tools2 min

Anthropic hat Auto Mode für Claude Code entwickelt, um Nutzer von repetitiven Genehmigungsprompts zu entlasten. Machine-Learning-Klassifizierer entscheiden automatisch über sichere Operationen – bei 93% Approval-Rate ein großes Potenzial.

SECURITY

Gefälschte ChatGPT- und Claude-Installer verbreiten Deno RAT

27. Mai 2026security2 min

Cyberkriminelle laden gefälschte Installer für ChatGPT, Claude und andere beliebte Tools auf GitHub und SourceForge hoch. Die Downloads enthalten DinDoor-Malware, die einen Remote Access Trojan auf Deno-Basis lädt.

SECURITY

SymJack: Wie AI-Coding-Agenten zu Supply-Chain-Angriffszielen werden

27. Mai 2026security2 min

SymJack nutzt manipulierte Repositories und versteckte Symlinks, um AI-Coding-Agenten dazu zu bringen, schädliche MCP Server stillschweigend zu installieren. Dadurch können Angreifer Geheimnisse stehlen und CI/CD-Pipelines kompromittieren.

SECURITY

Furina: Wenn KI-Sicherheit ins Wanken gerät

27. Mai 2026security2 min

Forscher zeigen, dass Safety-Mechanismen in LLMs nicht binär funktionieren, sondern instabile Zonen haben. Der Furina-Jailbreak nutzt diese Unsicherheit gezielt aus – und umgeht dabei Standard-Defenses.

SECURITY

Megalodon-Malware: 5.500 GitHub-Repos in 6 Stunden infiziert

26. Mai 2026security2 min

Eine koordinierte Malware-Kampagne hat in nur sechs Stunden über 5.500 GitHub-Repositories mit bösartigen Commits infiltriert. Ziel waren Entwickler-Credentials und Secrets im großen Stil.

SECURITY

KnowledgeDeliver Zero-Day: Hardcodierte Keys ermöglichten RCE

26. Mai 2026security2 min

Sicherheitsforscher entdeckten eine Zero-Day-Lücke in KnowledgeDeliver. Hardcodierte machineKey-Werte in Konfigurationsdateien ermöglichten ViewState-Deserialisierungsangriffe und Remote Code Execution. Angreifer nutzten die Schwachstelle zur Bereitstellung von Web Shells.

INDUSTRY

DeepSeek senkt API-Preise dauerhaft um 75 Prozent

26. Mai 2026industry2 min

DeepSeek macht seine aggressive Preissenkung zur Dauerlösung. Das chinesische AI-Unternehmen versetzt damit Anthropic und OpenAI unter Druck und könnte den Markt für Language Models neu ordnen.

SECURITY

Anthropic integriert Claude in 28 Security- und Compliance-Tools

26. Mai 2026security2 min

Anthropic erweitert Claude um 28 Integrationen für Security- und Compliance-Plattformen. Die neue Claude Compliance API ermöglicht IT-Teams standardisierte Verwaltung und Überwachung von Claude wie andere Enterprise-Anwendungen.

SECURITY

Perplexity startet Bumblebee: Scanner für infizierte Software ohne Risiko

26. Mai 2026security2 min

Perplexity hat mit Bumblebee ein Open-Source-Tool veröffentlicht, das Developer-Maschinen auf compromised Packages scannt – ohne den verdächtigen Code auszuführen.

MODELS

Anthropic arbeitet an Claude Mythos für Claude Code

26. Mai 2026models2 min

Anthropic bereitet die Einführung des Mythos-Modells vor, das ursprünglich als risikobehaftet eingestuft wurde. Das Modell könnte bald in Claude Code integriert werden und wirft Sicherheitsfragen auf.

SECURITY

FBI warnt vor Kali365: Phishing-Service zielt auf Microsoft 365

26. Mai 2026security2 min

Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft 365-Konten durch OAuth Device Code Abuse und MFA-Umgehung übernimmt. Der Service wird aktiv von Cyberkriminellen eingesetzt und ermöglicht Session-Token-Diebstahl.

SECURITY

Lazarus-Gruppe setzt RemotePE-Malware gegen Finanz- und Crypto-Sektor ein

26. Mai 2026security2 min

Die nordkorea-verknüpfte Lazarus-Gruppe nutzt die Cross-Platform-Malware RemotePE in gezielten Angriffen. Das Memory-Only RAT ist Teil einer mehrstufigen Angriffskette mit spezialisierten Loadern.

SECURITY

Anthropic: Mythos findet 23.000 potenzielle Sicherheitslücken in Open-Source-Projekten

26. Mai 2026security2 min

Anthropics Sicherheitstool Mythos hat in 1.000 Open-Source-Projekten über 23.000 potenzielle Schwachstellen identifiziert. Viele wurden bereits als kritisch oder hochgradig eingestuft. Die Zahl dürfte weiter steigen.

SECURITY

TrapDoor: Supply-Chain-Angriff verbreitet Malware über npm, PyPI und Crates.io

26. Mai 2026security2 min

Eine koordinierte Supply-Chain-Attacke namens TrapDoor verbreitet Credential-Stealing-Malware über JavaScript-, Python- und Rust-Pakete. Über 34 malicious Packages in 384 Versionen wurden identifiziert. Entwickler sollten ihre Abhängigkeiten dringend überprüfen.

SECURITY

ActiveMQ: Kritische Code-Injection in Jolokia-API

26. Mai 2026security2 min

Eine Schwachstelle in Apache ActiveMQ ermöglicht unauthentifizierte Code-Injection über die Jolokia-API. Die Lücke wird bereits aktiv ausgenutzt. Betroffene Versionen sollten sofort aktualisiert werden.

TOOLS

OpenHack: Open-Source-Tool für AI-gestützte Vulnerability Research

26. Mai 2026tools2 min

OpenHack ist ein neues MIT-lizenziertes Open-Source-Tool der niederländischen Security-Firma Hadrian. Es automatisiert Vulnerability Research durch AI-Agenten und lässt sich in gängige Coding-Harnesses wie Claude Code oder Cursor integrieren.

SECURITY

Beyond Zero: Enterprise Security für die AI-Ära

26. Mai 2026security2 min

Google stellt Beyond Zero vor – ein neues Sicherheitsparadigma, das Zero-Trust-Modelle für autonome AI-Agenten erweitert. Das System trifft Zugriffsentscheidungen pro Ressource und Methode im Machine-Speed-Tempo.

SECURITY

Verschlüsselte Neuronale Netze ohne Überläufe

26. Mai 2026security2 min

Vollständig homomorphe Verschlüsselung ermöglicht private Inferenz, ist aber anfällig für Overflow-Attacken. Forscher demonstrieren erstmals diese Schwachstelle und präsentieren eine Verifikationstechnik, die Überläufe zuverlässig eliminiert.

SECURITY

Memory Poisoning in KI-Agenten: Wenn Angriffe wie Model-Fehler aussehen

26. Mai 2026security2 min

Neue Forschung zeigt, dass Memory-Layer-Attacken in Multi-Agent-Systemen als Model-Fehler getarnt werden können. Die sogenannte Semantic Norm Drift ermöglicht es, manipulierte Dokumente als vertrauenswürdige Kontextinformationen einzuschleusen – ohne Modellzugriff oder Trigger.