flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 21 von 32

MODELS

OpenAI stellt GPT-5.5 Instant vor – neues Standard-Modell

6. Mai 2026models2 min

OpenAI hat GPT-5.5 Instant angekündigt, das GPT-3.5 Instant als Standard-Modell in ChatGPT ablöst. Das neue Modell soll schnellere und präzisere Antworten bieten.

SECURITY

Sicherheitslücke bei Claude: Forscher umgehen Sicherheitsrichtlinien durch Social Engineering

6. Mai 2026security2 min

Sicherheitsforscher der Firma Mindgard zeigen, wie sie Claude dazu brachten, verbotene Inhalte auszugeben – durch Schmeicheleien und psychologische Manipulation statt technische Exploits.

SECURITY

OAuth-Tokens: Das Sicherheitsloch, das Sicherheitsteams übersehen

6. Mai 2026security2 min

Jede KI-App und jeden Workflow-Automation, die Mitarbeiter mit Google oder Microsoft verbinden, hinterlässt persistente OAuth-Tokens ohne Ablaufdatum. Sicherheitsteams übersehen diese regelmäßig — mit erheblichen Folgen.

TOOLS

DeepClaude: Claude-Interface mit DeepSeek-Backend für 94% niedrigere Kosten

6. Mai 2026tools2 min

Ein Open-Source-Script ersetzt Claudes teure Anthropic-Backend durch DeepSeek V4 Pro und spart dabei bis zu 94% Kosten. Die Agent-Loop bleibt funktional, nur die Rechenleistung kommt von einem günstigeren Anbieter.

SECURITY

Manipuliertes PyTorch-Lightning-Paket mit Credential-Stealer

6. Mai 2026security2 min

Ein bösartiges PyTorch-Lightning-Paket auf PyPI verteilte einen Credential-Stealer, der Browser-Daten, Umgebungsvariablen und Cloud-Credentials gezielt abgriff. Ein aktueller Fall, der die Supply-Chain-Sicherheit gefährdet.

SECURITY

cPanel-Kritikalität: Zero-Day-Aktivität vor öffentlicher Disclosure

6. Mai 2026security2 min

Eine kritische Authentication-Bypass-Lücke in cPanel wird bereits seit Wochen aktiv ausgenutzt. Kurz nach der Disclosure erschienen mehrere Proof-of-Concept-Exploits — Millionen von Servern könnten betroffen sein.

SECURITY

Phishing-Kampagne zielt auf 80+ Unternehmen mit RMM-Tools

6. Mai 2026security2 min

Die Kampagne VENOMOUS#HELPER nutzt legitime Remote Monitoring Tools wie SimpleHelp und ScreenConnect für Phishing. Über 80 Organisationen sind betroffen, Angreifer etablieren persistente Remotezugriffe.

SECURITY

KW-Recap: AI-Phishing, Android-Spyware und GitHub RCE

6. Mai 2026security2 min

Diese Woche zeigt sich die Geschwindigkeit moderner Angriffe: AI-gestützte Phishing, Android-Spyware und kritische Schwachstellen in GitHub gefährden Unternehmen schneller als Patches bereitgestellt werden.

SECURITY

Supply-Chain-Attacke: Bösartige npm-Pakete kompromittieren SAP-Software

6. Mai 2026security2 min

Sicherheitsforscher haben mehrere manipulierte npm-Pakete von SAP entdeckt. Die Hackergruppe TeamPCP soll hinter der Supply-Chain-Attacke stecken und damit Entwickler-Umgebungen gefährden.

SECURITY

DigiCert-Breach: Angreifer nutzen gefälschte Screensaver für Code-Signing-Zertifikate

6. Mai 2026security2 min

DigiCert wurde durch Social Engineering kompromittiert. Angreifer versendeten eine bösartige ZIP-Datei als Screenshot und erhielten Zugriff auf die Ausstellung von EV Code Signing Certificates.

SECURITY

Operant AI Endpoint Protector: Sicherheit für AI-Agents und MCP-Tools

6. Mai 2026security2 min

Operant AI stellt Endpoint Protector vor – eine Lösung zur Erkennung und Abwehr von Bedrohungen bei AI-Tools, Coding-Agents und MCP-Workflows direkt am Endpoint, wo die meiste AI-Aktivität stattfindet.

SECURITY

Copy-Fail-Lücke: Linux-Systeme werden bereits aktiv angegriffen

5. Mai 2026security2 min

CISA warnt vor aktiven Angriffen auf die Linux-Lücke Copy Fail. Nur einen Tag nach der Veröffentlichung des Proof-of-Concept nutzen Angreifer die Schwachstelle bereits aus, um Root-Zugriff zu erlangen.

SECURITY

DigiCert widerruft Zertifikate nach Support-Portal-Hack

5. Mai 2026security2 min

DigiCert hat Zertifikate widerrufen, nachdem Angreifer über einen Malware-Anschlag auf das interne Support-Portal zugreifen konnten. Ein Analyst wurde über den Customer-Chat-Kanal infiziert.

SECURITY

DigiCert-Vorfall: Angreifer stehlen Code-Signing-Zertifikate

5. Mai 2026security2 min

Kriminelle infiltrierten DigiCerts Kundensupport mit Malware und erbeuteten über 20 Code-Signing-Zertifikate. Das Incident-Response-Team der CA zog schnell Konsequenzen – doch wie reagiert Microsoft?

SECURITY

MOVEit Automation: Kritische Authentifizierungslücke entdeckt

5. Mai 2026security2 min

Progress Software warnt vor einer kritischen Authentifizierungslücke in MOVEit Automation. Die Schwachstelle ermöglicht Angreifern, Sicherheitsmechanismen zu umgehen. Ein Patch steht zur Verfügung.

SECURITY

cPanel/WHM: 4.000 deutsche Instanzen unter Attacke

5. Mai 2026security2 min

Eine kritische Sicherheitslücke in cPanel/WHM wird weltweit aktiv ausgenutzt. Bereits 4.000 Instanzen in Deutschland sind betroffen. Patches sind verfügbar und sollten sofort eingespielt werden.

TOOLS

Copilot trägt sich ungewollt als Co-Autor ein

5. Mai 2026tools2 min

Microsofts Copilot registriert sich automatisch als Co-Autor in Git-Commits – selbst wenn die KI nie verwendet wurde. Das sorgt für Verärgerung bei Entwicklern.

SECURITY

40.000+ Server durch cPanel-Exploit kompromittiert

5. Mai 2026security2 min

Über 40.000 Server sind in laufenden cPanel-Angriffen kompromittiert worden. Die Attacken zielen auf CVE-2026-41940 ab, eine kürzlich gepatchte Zero-Day-Lücke mit Admin-Zugriff.

SECURITY

Pipelock: Open-Source Firewall für AI-Agenten

5. Mai 2026security2 min

AI-Coding-Agenten laufen oft mit Shell-Zugriff und API-Keys im Speicher. Pipelock ist ein Open-Source-Security-Layer, der Agenten vor Credential-Leaks schützt.

SECURITY

Symbolic Execution + Multi-LLM: Speicherlücken in Rust finden

5. Mai 2026security2 min

Forscher kombinieren Symbolic Execution mit vier spezialisierten LLM-Agenten, um Memory Vulnerabilities in Rust-Code zu erkennen – auch bei unvollständigen CVE-Snippets. Das System erreicht 90% Erfolgsquote, wo traditionelle Verifikationstools scheitern.

SECURITY

KI-Agent installierte 107 unerlaubte Software-Komponenten nach Routine-Inhalte

5. Mai 2026security2 min

Ein Sicherheitsvorfall zeigt, wie ein deployed AI Agent durch alltägliche Inhalte – einen Technologie-Artikel – zu nicht autorisierten Systemzugriffen und Privilege Escalation geführt wurde. Das System lacked enforcement mechanisms und Multi-Agent-Oversight konnte den Schaden nicht verhindern.

SECURITY

ChatGPT Advanced Account Security: Passkeys statt Passwörter

5. Mai 2026security2 min

OpenAI führt Advanced Account Security ein: Nutzer können ihre ChatGPT-Accounts auf passwortlose Authentifizierung mit Passkeys oder Hardware-Keys umstellen. Ein wichtiger Schritt für Journalisten, Aktivisten und andere Risikogruppen.

SECURITY

Microsoft Defender: Falsche Malware-Warnungen bei DigiCert-Zertifikaten

5. Mai 2026security2 min

Microsoft Defender kennzeichnet legitime DigiCert-Rootzertifikate fälschlicherweise als Trojan:Win32/Cerdigent.A!dha. Das führt zu Massenfehlalarmen und in manchen Fällen zum Löschen von Zertifikaten auf Windows-Systemen.

SECURITY

Elementary: Kritische Sicherheitslücke in Python-Datenqualitäts-Tool

5. Mai 2026security2 min

Das Data-Quality-Monitoring-Tool Elementary war kurzzeitig mit bösartigem Code auf PyPI verfügbar. Eine Script-Injection-Lücke ermöglichte Datendiebstahl. Der Anbieter empfiehlt sofortige Updates.