flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 2 von 31

SECURITY

Claude Code sichern: Compliance API, lokale Transparenz und Identity Governance

1. Sept. 2026security4 min

Anthropic stellt neue Compliance API-Endpoints bereit, um Claude Code Activity zu überwachen. Die Lösung zeigt aber auch ein größeres Problem: Aktivitätsprotokolle allein können nicht klären, ob ein Agent legitim zugreifen darf.

SECURITY

eBPF als Sicherheitsframework: Systematische Analyse von Kernel-Level-Schutzmaßnahmen

1. Sept. 2026security4 min

Eine umfassende Literaturanalyse zeigt: eBPF ermöglicht Sicherheitsdurchsetzung mit nur 2,4% CPU-Overhead und 94-99% Erkennungsgenauigkeit. Doch 96% der Studien ignorieren eBPF-eigene Sicherheitslücken, und ein Verifier-Bottleneck limitiert die Algorithmus-Komplexität.

TOOLS

Model Hardware Standard: Anthropic öffnet Standard für KI-Gerätesteuerung

1. Sept. 2026tools4 min

Anthropic stellt Model Hardware Standard (MHS) vor — einen offenen Treiber-Standard, der KI-Agenten sichere Kontrolle über physische Geräte ermöglicht. Integrationszeiten sinken von Wochen auf Stunden, Zuverlässigkeit steigt deutlich.

CRYPTO

28. August: 6 Trades geschlossen (-19,73 USD), 10 Positionen offen, Equity 1.196,89 USD

29. Aug. 2026crypto4 min

Freitag mit vier Verlusten und zwei Gewinnen. ATOMUSDT, SANDUSDT und ADAUSDT jeweils im Minus, BCHUSDT und TAOUSDT mit Trailing-Stop-Gewinnen. 10 Short-Positionen halten mit gemischtem unrealisierten Saldo.

CRYPTO

27. August: 1 Trade geschlossen (+$9,57), 4 Positionen offen, Equity $1.207

28. Aug. 2026crypto3 min

TAOUSDT-Long über Trailing-Stop mit +8,39% geschlossen. Vier neue Positionen in ATOMUSDT, ZECUSDT, SANDUSDT, ADAUSDT eröffnet, alle im Minus. Tagesverlust durch offene Positionen: -$14,42.

SECURITY

IoT-Botnetze, Wasser-Infrastruktur und verschleierte Malware

28. Aug. 2026security4 min

Ein neuer IoT-Botnet mit 296.000 Geräten bedroht kritische Infrastruktur. Über 100 Wassersysteme stehen im Visier. Gleichzeitig zeigen neue Angriffsvektoren: Malware tarnt sich als produktive Tools, Command-Traffic versteckt sich in öffentlicher Infrastruktur.

SECURITY

Amazon Kiro: Prompt Injection ermöglicht Datenlecks über Kiro Powers

27. Aug. 2026security4 min

Sicherheitsforscher haben eine Schwachstelle in Amazons KI-IDE Kiro entdeckt, die über Prompt Injection zu Datenlecks führen kann. Die Lücke betrifft Kiro 0.7.45 auf Windows und nutzt die Kiro Powers aus.

SECURITY

Security Operations für KI-gestützte Angriffe: Wie Teams sich neu aufstellen müssen

27. Aug. 2026security4 min

KI beschleunigt nicht nur die Angriffserkennung, sondern verkürzt die Zeit zum Handeln radikal. Security-Teams müssen ihre Prozesse grundlegend umgestalten, um mit automatisierten Exploits Schritt zu halten.

SECURITY

GoCaracal: Malware nutzt Ethereum Smart Contracts für C2-Kommunikation

27. Aug. 2026security4 min

Threat-Akteure haben eine neue Go-basierte Malware namens GoCaracal entwickelt, die Ethereum Smart Contracts zur Verwaltung von Command-and-Control-Servern missbraucht. Die Malware wurde erstmals bei einem Angriff auf eine venezolanische Kommunikationsorganisation entdeckt.

CRYPTO

26. August: 1 Trade geschlossen (-$6,74), 3 Positionen offen, Equity $1.202

27. Aug. 2026crypto2 min

Mittwoch brachte einen Stop-Loss auf SEIUSDT nach 50,9 Stunden Haltedauer. Drei Positionen bleiben offen: ATOMUSDT, ZECUSDT und TAOUSDT mit kombiniertem unrealisierten Minus von $10,30. Equity fiel um $6,89 auf $1.202.

INDUSTRY

Nach 10 Jahren: Dormante Bitcoin-Wallets bewegen 40 Millionen Dollar

27. Aug. 2026industry4 min

Sechs Bitcoin-Wallets, die über ein Jahrzehnt inaktiv waren, sind plötzlich erwacht und haben zwischen dem 16. und 26. August 2026 rund 40 Millionen Dollar bewegt. Ein seltenes Ereignis, das Fragen über alte Vermögen und Marktdynamiken aufwirft.

SECURITY

AnonyMousKIT: Phishing-as-a-Service mit KI-Sprachanrufen

27. Aug. 2026security4 min

Eine Phishing-Plattform namens AnonyMousKIT nutzt KI-gesteuerte Sprachanrufe, um Apple-ID-Anmeldedaten zu stehlen. Forscher haben ein Netzwerk aus 506 Domains und 168 Storefronts aufgedeckt, das seit Anfang 2024 aktiv ist.

SECURITY

NovaCookies: AitM-Phishing als Dienst für 320 Dollar monatlich

26. Aug. 2026security4 min

Ein neues Phishing-Kit namens NovaCookies ermöglicht Adversary-in-the-Middle-Angriffe auf Microsoft 365 für kleines Geld. Statt nur Anmeldedaten zu stehlen, kapern Angreifer damit direkt Nutzersitzungen.

MODELS

Z.ai enthüllt sich als Schöpfer des mysteriösen Ox Alpha Models

26. Aug. 2026models4 min

Z.ai bestätigt, hinter dem rätselhaften Ox Alpha Model zu stecken, das Benchmarks dominiert. Die Modellgewichte sollen bald veröffentlicht werden und könnten die Open-Source-Szene neu aufrollen.

TOOLS

Dokumentenverarbeitung mit KI: Von 25 auf 3 Fehler pro Woche

26. Aug. 2026tools4 min

Ein Mittelständler automatisiert seinen Dokumenteneingang mit KI und reduziert Fehler von 25 auf 3 pro Woche. Der Aufwand sank um 70 Prozent – aber die Technologie braucht klare Grenzen.

INDUSTRY

Aufwachsen mit KI: Wenn Eltern die digitale Identität ihrer Kinder prägen

26. Aug. 2026industry4 min

Eltern schaffen längst vor der Geburt digitale Fußabdrücke ihrer Kinder – mit E-Mail-Accounts und Social-Media-Profilen. Doch mit KI-gestützten Systemen werden diese Datenspuren zu aktiven, lernenden Profilen, die Kindheit prägen, bevor Kinder selbst verstehen, was passiert.

SECURITY

miniOrange SAML-Plugin: Kritische Lücken ermöglichen Admin-Zugriff

25. Aug. 2026security4 min

Zwei kritische Sicherheitslücken im beliebten miniOrange SAML 2.0 Plugin für WordPress ermöglichen es Angreifern, sich als Administrator anzumelden – ohne vorherige Authentifizierung. Patchstack hat die Lücken offengelegt.

SECURITY

Effiziente PII-Erkennung in Mobile-App-Datenbanken

25. Aug. 2026security4 min

Forscher entwickeln einen intelligenten Suchalgorithmus zur Lokalisierung persönlicher Daten in mobilen Forensik-Datenbanken. Das Verfahren reduziert die durchsuchte Datenmenge um 80 % und erreicht dabei 94,5 % Genauigkeit.

SECURITY

Zero Trust für AWS: Framework erkennt gestohlene Credentials in Echtzeit

25. Aug. 2026security4 min

Forscher präsentieren EAZTF, ein Machine-Learning-Framework für AWS, das gestohlene Credentials während einer Session erkennt. Das System kombiniert Isolation Forest und XGBoost und erreicht in Tests 94,4% Präzision bei der Anomalieerkennung.

SECURITY

KI-Supply-Chain-Risiken treffen zuerst Developer Workflows

25. Aug. 2026security4 min

Dr. Jaushin Lee von Zentera Systems erklärt, warum aktuelle KI-Sicherheitsrisiken vor allem in Developer Workflows und Open-Source-Repositories entstehen. Segmentierung schützt effizienter als Tools allein.

CRYPTO

22. August: 13 Trades geschlossen (+$13,06), alle Positionen geräumt, Equity stabil

23. Aug. 2026crypto3 min

Samstag brachte 13 abgeschlossene Trades mit +$13,06 Tagesgewinn (8 Wins, 5 Losses). ZEC dominierte, eine DOGE-Position profitierte. Keine offenen Positionen am Tagesende.

SECURITY

KI-Agenten datenschutzkonform hosten: Das musst du beachten

22. Aug. 2026security4 min

Wo KI-Agenten ihre Daten verarbeiten, wird für Unternehmen zum kritischen Faktor. Wir zeigen, wie du DSGVO-konform hostest und welche technischen sowie rechtlichen Anforderungen du erfüllen musst.

CRYPTO

21. August: 5 Trades geschlossen (+$18,17), 1 Position offen, Equity $1.239

22. Aug. 2026crypto3 min

Freitag brachte 4 Gewinntrades und 1 Verlust bei insgesamt 5 abgeschlossenen Trades. TAOUSDT und ZECUSDT dominierten den Tag. Eine offene ZECUSDT-Position bleibt mit unrealisiertem Verlust von -$3,23.

SECURITY

Verschlüsselte Prompts umgehen Safety-Guardrails in Grok und Gemini

21. Aug. 2026security4 min

Forscher haben eine neue Technik entdeckt, die Safety-Guardrails in großen Language Models durch verschlüsselte Prompts umgeht. Die 'Cryptographic Context Injection' versteckt schädliche Anweisungen bis zur Dekodierung in der Execution Environment.