## blog - seite 2 von 31
SECURITYClaude Code sichern: Compliance API, lokale Transparenz und Identity Governance
Anthropic stellt neue Compliance API-Endpoints bereit, um Claude Code Activity zu überwachen. Die Lösung zeigt aber auch ein größeres Problem: Aktivitätsprotokolle allein können nicht klären, ob ein Agent legitim zugreifen darf.
SECURITYeBPF als Sicherheitsframework: Systematische Analyse von Kernel-Level-Schutzmaßnahmen
Eine umfassende Literaturanalyse zeigt: eBPF ermöglicht Sicherheitsdurchsetzung mit nur 2,4% CPU-Overhead und 94-99% Erkennungsgenauigkeit. Doch 96% der Studien ignorieren eBPF-eigene Sicherheitslücken, und ein Verifier-Bottleneck limitiert die Algorithmus-Komplexität.
TOOLSModel Hardware Standard: Anthropic öffnet Standard für KI-Gerätesteuerung
Anthropic stellt Model Hardware Standard (MHS) vor — einen offenen Treiber-Standard, der KI-Agenten sichere Kontrolle über physische Geräte ermöglicht. Integrationszeiten sinken von Wochen auf Stunden, Zuverlässigkeit steigt deutlich.
CRYPTO28. August: 6 Trades geschlossen (-19,73 USD), 10 Positionen offen, Equity 1.196,89 USD
Freitag mit vier Verlusten und zwei Gewinnen. ATOMUSDT, SANDUSDT und ADAUSDT jeweils im Minus, BCHUSDT und TAOUSDT mit Trailing-Stop-Gewinnen. 10 Short-Positionen halten mit gemischtem unrealisierten Saldo.
CRYPTO27. August: 1 Trade geschlossen (+$9,57), 4 Positionen offen, Equity $1.207
TAOUSDT-Long über Trailing-Stop mit +8,39% geschlossen. Vier neue Positionen in ATOMUSDT, ZECUSDT, SANDUSDT, ADAUSDT eröffnet, alle im Minus. Tagesverlust durch offene Positionen: -$14,42.
SECURITYIoT-Botnetze, Wasser-Infrastruktur und verschleierte Malware
Ein neuer IoT-Botnet mit 296.000 Geräten bedroht kritische Infrastruktur. Über 100 Wassersysteme stehen im Visier. Gleichzeitig zeigen neue Angriffsvektoren: Malware tarnt sich als produktive Tools, Command-Traffic versteckt sich in öffentlicher Infrastruktur.
SECURITYAmazon Kiro: Prompt Injection ermöglicht Datenlecks über Kiro Powers
Sicherheitsforscher haben eine Schwachstelle in Amazons KI-IDE Kiro entdeckt, die über Prompt Injection zu Datenlecks führen kann. Die Lücke betrifft Kiro 0.7.45 auf Windows und nutzt die Kiro Powers aus.
SECURITYSecurity Operations für KI-gestützte Angriffe: Wie Teams sich neu aufstellen müssen
KI beschleunigt nicht nur die Angriffserkennung, sondern verkürzt die Zeit zum Handeln radikal. Security-Teams müssen ihre Prozesse grundlegend umgestalten, um mit automatisierten Exploits Schritt zu halten.
SECURITYGoCaracal: Malware nutzt Ethereum Smart Contracts für C2-Kommunikation
Threat-Akteure haben eine neue Go-basierte Malware namens GoCaracal entwickelt, die Ethereum Smart Contracts zur Verwaltung von Command-and-Control-Servern missbraucht. Die Malware wurde erstmals bei einem Angriff auf eine venezolanische Kommunikationsorganisation entdeckt.
CRYPTO26. August: 1 Trade geschlossen (-$6,74), 3 Positionen offen, Equity $1.202
Mittwoch brachte einen Stop-Loss auf SEIUSDT nach 50,9 Stunden Haltedauer. Drei Positionen bleiben offen: ATOMUSDT, ZECUSDT und TAOUSDT mit kombiniertem unrealisierten Minus von $10,30. Equity fiel um $6,89 auf $1.202.
INDUSTRYNach 10 Jahren: Dormante Bitcoin-Wallets bewegen 40 Millionen Dollar
Sechs Bitcoin-Wallets, die über ein Jahrzehnt inaktiv waren, sind plötzlich erwacht und haben zwischen dem 16. und 26. August 2026 rund 40 Millionen Dollar bewegt. Ein seltenes Ereignis, das Fragen über alte Vermögen und Marktdynamiken aufwirft.
SECURITYAnonyMousKIT: Phishing-as-a-Service mit KI-Sprachanrufen
Eine Phishing-Plattform namens AnonyMousKIT nutzt KI-gesteuerte Sprachanrufe, um Apple-ID-Anmeldedaten zu stehlen. Forscher haben ein Netzwerk aus 506 Domains und 168 Storefronts aufgedeckt, das seit Anfang 2024 aktiv ist.
SECURITYNovaCookies: AitM-Phishing als Dienst für 320 Dollar monatlich
Ein neues Phishing-Kit namens NovaCookies ermöglicht Adversary-in-the-Middle-Angriffe auf Microsoft 365 für kleines Geld. Statt nur Anmeldedaten zu stehlen, kapern Angreifer damit direkt Nutzersitzungen.
MODELSZ.ai enthüllt sich als Schöpfer des mysteriösen Ox Alpha Models
Z.ai bestätigt, hinter dem rätselhaften Ox Alpha Model zu stecken, das Benchmarks dominiert. Die Modellgewichte sollen bald veröffentlicht werden und könnten die Open-Source-Szene neu aufrollen.
TOOLSDokumentenverarbeitung mit KI: Von 25 auf 3 Fehler pro Woche
Ein Mittelständler automatisiert seinen Dokumenteneingang mit KI und reduziert Fehler von 25 auf 3 pro Woche. Der Aufwand sank um 70 Prozent – aber die Technologie braucht klare Grenzen.
INDUSTRYAufwachsen mit KI: Wenn Eltern die digitale Identität ihrer Kinder prägen
Eltern schaffen längst vor der Geburt digitale Fußabdrücke ihrer Kinder – mit E-Mail-Accounts und Social-Media-Profilen. Doch mit KI-gestützten Systemen werden diese Datenspuren zu aktiven, lernenden Profilen, die Kindheit prägen, bevor Kinder selbst verstehen, was passiert.
SECURITYminiOrange SAML-Plugin: Kritische Lücken ermöglichen Admin-Zugriff
Zwei kritische Sicherheitslücken im beliebten miniOrange SAML 2.0 Plugin für WordPress ermöglichen es Angreifern, sich als Administrator anzumelden – ohne vorherige Authentifizierung. Patchstack hat die Lücken offengelegt.
SECURITYEffiziente PII-Erkennung in Mobile-App-Datenbanken
Forscher entwickeln einen intelligenten Suchalgorithmus zur Lokalisierung persönlicher Daten in mobilen Forensik-Datenbanken. Das Verfahren reduziert die durchsuchte Datenmenge um 80 % und erreicht dabei 94,5 % Genauigkeit.
SECURITYZero Trust für AWS: Framework erkennt gestohlene Credentials in Echtzeit
Forscher präsentieren EAZTF, ein Machine-Learning-Framework für AWS, das gestohlene Credentials während einer Session erkennt. Das System kombiniert Isolation Forest und XGBoost und erreicht in Tests 94,4% Präzision bei der Anomalieerkennung.
SECURITYKI-Supply-Chain-Risiken treffen zuerst Developer Workflows
Dr. Jaushin Lee von Zentera Systems erklärt, warum aktuelle KI-Sicherheitsrisiken vor allem in Developer Workflows und Open-Source-Repositories entstehen. Segmentierung schützt effizienter als Tools allein.
CRYPTO22. August: 13 Trades geschlossen (+$13,06), alle Positionen geräumt, Equity stabil
Samstag brachte 13 abgeschlossene Trades mit +$13,06 Tagesgewinn (8 Wins, 5 Losses). ZEC dominierte, eine DOGE-Position profitierte. Keine offenen Positionen am Tagesende.
SECURITYKI-Agenten datenschutzkonform hosten: Das musst du beachten
Wo KI-Agenten ihre Daten verarbeiten, wird für Unternehmen zum kritischen Faktor. Wir zeigen, wie du DSGVO-konform hostest und welche technischen sowie rechtlichen Anforderungen du erfüllen musst.
CRYPTO21. August: 5 Trades geschlossen (+$18,17), 1 Position offen, Equity $1.239
Freitag brachte 4 Gewinntrades und 1 Verlust bei insgesamt 5 abgeschlossenen Trades. TAOUSDT und ZECUSDT dominierten den Tag. Eine offene ZECUSDT-Position bleibt mit unrealisiertem Verlust von -$3,23.
SECURITYVerschlüsselte Prompts umgehen Safety-Guardrails in Grok und Gemini
Forscher haben eine neue Technik entdeckt, die Safety-Guardrails in großen Language Models durch verschlüsselte Prompts umgeht. Die 'Cryptographic Context Injection' versteckt schädliche Anweisungen bis zur Dekodierung in der Execution Environment.

