flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 18 von 31

SECURITY

Faire Outputs, versteckte Vorurteile: Wie LLMs Bias in Kreditentscheidungen maskieren

18. Mai 2026security2 min

Eine Studie zeigt: Sprachmodelle treffen bei Hypothekenvergabe oberflächlich faire Entscheidungen, speichern aber interne Vorurteile, die durch Manipulation reaktivierbar sind. Behavioral Audits reichen nicht aus.

SECURITY

Claude Mythos Preview: KI findet und nutzt Sicherheitslücken

18. Mai 2026security2 min

Claude Mythos Preview kann Schwachstellen in Software nicht nur erkennen, sondern auch Exploits schreiben. Anthropic beschränkt den Zugang deshalb auf ausgewählte Projekte und verzichtet auf öffentliche Verfügbarkeit.

INDUSTRY

Klinik haftet für KI-Chatbot-Fehler – OLG Hamm setzt Maßstab

16. Mai 2026industry2 min

Das Oberlandesgericht Hamm verurteilt einen Klinikbetreiber: Unternehmen haften für Halluzinationen ihrer KI-Chatbots. Ein wichtiges Signal für die Verantwortlichkeit beim Einsatz von Sprachmodellen.

TOOLS

GitHub Copilot App: Microsoft startet Early Access

15. Mai 2026tools2 min

Microsoft bringt eine eigenständige GitHub Copilot App auf den Markt. Pro und Pro+ Abonnenten erhalten ab sofort Zugang zur Technical Preview. Damit antwortet Microsoft auf ähnliche Angebote von Anthropic und OpenAI.

TOOLS

Tausende KI-Agenten nachts im Einsatz: So nutzt Anthropic sein eigenes Modell

15. Mai 2026tools2 min

Boris Cherny, Gründer von Claude Code, setzt Anthropics KI-Modell in großem Stil ein. Nachts laufen tausende Agenten parallel – ein Einblick in praktische Multi-Agent-Nutzung.

TOOLS

GraphBit: Strukturierte Agent-Orchestrierung ohne Halluzinationen

15. Mai 2026tools2 min

GraphBit ersetzt fehleranfällige Prompt-basierte Agent-Steuerung durch explizite DAG-Workflows. Ein Rust-Engine garantiert reproduzierbare Ausführung, parallele Verarbeitung und minimale Latenz — ohne Framework-bedingte Halluzinationen.

SECURITY

OpenAI bestätigt Sicherheitsverletzung durch Malware

14. Mai 2026security2 min

OpenAI hat einen Sicherheitsvorfall bestätigt: Malware aus der Shai-Hulud Supply-Chain-Attacke infizierte zwei Mitarbeiter-Geräte und verschaffte sich Zugang zu internen Repositories.

SECURITY

Stealer-Backdoor in Node-IPC entdeckt – Developer-Secrets gefährdet

14. Mai 2026security3 min

Drei Versionen des beliebten npm-Pakets node-ipc enthalten Malware. Security-Forscher warnen vor Stealer-Funktionalität, die auf Entwickler-Credentials abzielt.

SECURITY

KI-Fähigkeiten in der Cybersecurity wachsen schneller als erwartet

14. Mai 2026security2 min

Das britische AI Security Institute dokumentiert, dass moderne KI-Modelle ihre Fähigkeiten in der Cybersecurity rasanter entwickeln als früher geschätzt. Die Verdopplung der Leistung erfolgt alle 4,7 Monate statt der ursprünglichen Prognosen.

TOOLS

Sandyaa: Open-Source Tool für autonome Sicherheitsprüfungen

13. Mai 2026tools2 min

Sandyaa ist ein neues Open-Source-Tool von SecureLayer7, das LLMs nutzt, um Schwachstellen in Code zu identifizieren und funktionierende Exploits zu generieren. Das Projekt unter MIT-Lizenz soll Entwickler von manuellen Code-Audits entlasten.

SECURITY

Gefälschtes OpenAI-Repository auf Hugging Face: 244.000 Downloads in 18 Stunden

13. Mai 2026security2 min

Ein betrügerisches Repository, das OpenAIs Privacy Filter imitierte, erreichte Platz 1 auf Hugging Face und sammelte Passwörter. Hugging Face entfernte es nach 18 Stunden und 244.000 Downloads.

SECURITY

npm-Wurm befällt TanStack-Ökosystem: Hunderte Pakete infiziert

13. Mai 2026security2 min

Ein selbstreproduzierender Wurm namens Mini Shai-Hulud von TeamPCP hat hunderte npm-Pakete im TanStack-Ökosystem infiltriert. Der Malware stiehlt Credentials und verbreitet sich automatisch weiter.

TOOLS

OpenAI startet Daybreak: KI-Tool zur Schwachstellenerkennung

13. Mai 2026tools2 min

OpenAI bringt Daybreak an den Markt – ein KI-System zur automatisierten Erkennung von Software-Sicherheitslücken. Das Tool soll Unternehmen helfen, ihre Cyber-Abwehr zu beschleunigen.

SECURITY

Checkmarx Jenkins Plugin kompromittiert: Infostealer gefunden

13. Mai 2026security2 min

Checkmarx warnte vor einer manipulierten Version des Jenkins AST-Plugins im Marketplace. Die gefälschte Erweiterung enthielt einen Infostealer und konnte Anmeldedaten abgreifen. Security-Teams sollten Installationen überprüfen und das Plugin aktualisieren.

SECURITY

GhostLock: Wie eine legitime Windows-API zur Dateisperrung missbraucht wird

13. Mai 2026security2 min

Ein Security Researcher zeigt mit GhostLock, wie legitime Windows-APIs für Angriffe missbraucht werden können. Das Proof-of-Concept-Tool sperrt Dateien auf lokalen und SMB-Shares und offenbart eine kritische Lücke in der API-Sicherheit.

SECURITY

Hacker nutzen KI für Zero-Day-Exploit gegen 2FA

13. Mai 2026security2 min

Google bestätigt: Cyberkriminelle haben ein KI-Modell eingesetzt, um eine unbekannte Softwarelücke zu finden und auszunutzen. Der Exploit umgeht Zwei-Faktor-Authentifizierung.

TOOLS

LLM direkt in der Shebang-Zeile ausführen

13. Mai 2026tools2 min

Simon Willison zeigt, wie man LLMs direkt über die Shebang-Zeile in Skripten aufrufen kann. Das ermöglicht neue Möglichkeiten für automatisierte Textverarbeitung und Datenanalyse.

SECURITY

Erste AI-gestützte Zero-Day-Lücke in 2FA entdeckt

13. Mai 2026security2 min

Google hat einen Zero-Day-Exploit in 2FA-Systemen entdeckt, der vermutlich mit AI entwickelt wurde. Dies ist das erste bekannte Beispiel, in dem AI für Vulnerability Discovery in böser Absicht eingesetzt wurde.

SECURITY

Dirty Frag: Neue Privilege-Escalation bedroht Enterprise Linux

13. Mai 2026security2 min

Eine neue Privilege-Escalation-Schwachstelle namens Dirty Frag gefährdet Enterprise-Linux-Systeme. Die Lücke ähnelt bekannten Flaws wie Dirty Pipe und wird möglicherweise bereits begrenzt ausgenutzt.

SECURITY

Meari-Kameras: Eine Million Geräte für Hacker leicht einsehbar

13. Mai 2026security2 min

Über eine Million Baby Monitore und Sicherheitskameras von Meari Technology waren für Unbefugte einsehbar. Die Geräte wiesen gravierende Sicherheitsmängel auf, die Hackern Zugriff auf Live-Aufnahmen ermöglichten.

SECURITY

Google stoppt Zero-Day-Exploit, der mit KI entwickelt wurde

13. Mai 2026security2 min

Google hat erstmals einen Zero-Day-Exploit gestoppt, der mit KI entwickelt wurde. Cyberkriminelle planten eine Massenausnutzung einer Schwachstelle, um Two-Factor-Authentication zu umgehen. KI-Spuren im Code deuteten auf LLM-Beteiligung hin.

SECURITY

Wöchentliche Sicherheitsübersicht: Linux-Rootkit, macOS-Malware und alte Schwachstellen

13. Mai 2026security2 min

Poisoned Downloads, kompromittierte Cloud-Server und Angreifer, die längst bekannte Schwachstellen ausnutzen – die Wochenübersicht zeigt: Alte Sicherheitslücken bleiben das größte Problem.

SECURITY

Google: Hacker nutzen KI zur Entwicklung von Zero-Day-Exploits

13. Mai 2026security2 min

Google-Forscher berichten, dass Hacker KI-Tools zur Erstellung eines Zero-Day-Exploits für ein beliebtes Web-Admin-Tool genutzt haben. Das zeigt neue Risiken bei der Automatisierung von Angriffstools.

SECURITY

Passwort-Reset stoppt Active-Directory-Angriffe nicht

13. Mai 2026security2 min

Ein Passwort-Reset entfernt Angreifer nicht automatisch aus Active Directory. Cached Credentials und Kerberos Tickets ermöglichen ihnen, authentifiziert zu bleiben — ein kritisches Sicherheitsrisiko.