## blog - seite 26 von 29
MODELSWorld Models: Warum KI die physische Welt noch nicht beherrscht
KI-Systeme dominieren die digitale Welt, doch die physische Realität bleibt eine Herausforderung. World Models könnten der Schlüssel sein, um Maschinen ein echtes Verständnis der Welt zu geben.
MODELSDeepSeek V4: Das ändert sich beim neuen Flagship-Modell
DeepSeek hat V4 vorgestellt: Das neue Flagship-Modell verarbeitet deutlich längere Prompts und bleibt Open Source. Wir erklären, warum das für die AI-Community relevant ist.
SECURITYBitwarden CLI gehackt: Schadcode in NPM-Paket eingeschleust
Angreifer haben Schadcode in das NPM-Paket von Bitwarden CLI eingeschleust. Der Vorfall ist Teil einer größeren Supply-Chain-Angriffskampagne, die Developer-Tools gezielt kompromittiert.
MODELSDeepseek V4: Wie China KI-Unabhängigkeit vorantreibt
Deepseek optimiert V4 für chinesische Hardware statt US-GPUs. Das Flash-Modell läuft auf acht lokalen KI-Beschleunigern. Kleine Änderungen ermöglichen große Auswirkungen auf die technologische Souveränität.
TOOLSClaude Artifacts: Live-Dashboards selbst erstellen
Claude führt Live-Artifacts ein: Dashboards aktualisieren sich automatisch und bleiben dauerhaft aktuell. Anthropic und Amazon bauen parallel die Infrastruktur für höhere Rechenleistung aus.
MODELSClaude System Prompts als Git-Timeline nachverfolgbar
Simon Willison dokumentiert Claudes System Prompts in einem Git-Repository und macht deren Entwicklung über die Zeit nachverfolgbar. Ein Ansatz für mehr Transparenz bei KI-Modell-Instruktionen.
MODELSClaude Opus 4.7: Änderungen im System Prompt
Anthropic hat die System Prompt von Claude Opus überarbeitet. Die neuen Vorgaben zeigen, wie sich die Verhaltensrichtlinien zwischen Version 4.6 und 4.7 verschoben haben.
TOOLSClaude Token Counter: Vergleich zwischen Modellen
Simon Willison erweitert sein Token-Zähl-Tool um Modellvergleiche. Entwickler können nun einfach sehen, wie unterschiedliche Claude-Versionen Token abrechnen.
MODELSQwen3.6-27B: Flagship-Level Code-Performance in 27B
Alibabas neues Qwen3.6-27B-Modell erreicht Flagship-Qualität beim Code schreiben trotz kompakter Größe. Das Dense Model eignet sich ideal für lokale Deployment und spezialisierte Coding-Tasks.
MODELSClaude's Code Quality: Aktuelle Entwicklungen und Erkenntnisse
Anthropic adressiert aktuelle Berichte zur Code-Qualität von Claude. Ein Überblick über die neuesten Erkenntnisse und wie sie die Entwicklung des Modells beeinflussen.
MODELSDeepSeek V4: Frontier-Leistung zu Bruchteilen der Konkurrenz
DeepSeek V4 erreicht Frontier-Level-Performance bei deutlich niedrigeren Kosten. Das Modell konkurriert mit teureren Alternativen und setzt neue Maßstäbe bei der Effizienz.
SECURITYAI-Agenten verändern die Sicherheitslandschaft
Autonome AI-Agenten mit Zugriff auf Dateien und Online-Services werden zunehmend populär. Sie verschieben Sicherheitsprioritäten massiv und verwischen die Grenzen zwischen Datendiebstahl und Code-Manipulation.
SECURITYVMware Tanzu Spring Security: Authentifizierung umgehbar
Eine Sicherheitslücke in VMware Tanzu Spring Security ermöglicht es Angreifern, die Authentifizierung zu umgehen und böswillige Clients anzumelden. Das Framework ist weit verbreitet, ein Patch ist verfügbar.
SECURITYiOS 18.4.2: Apple stoppt Extraktion gelöschter Nachrichten
Apple behebt mit iOS 18.4.2 ein Sicherheitsleck, bei dem gelöschte Nachrichten – auch von Signal – in einer auslesbaren Datenbank gespeichert blieben. Das Update schließt die Lücke für forensische Zugriffstools.
SECURITYObsidian-Plugins als Trojaner-Kanal: PHANTOMPULSE zielt auf Finanz-Sektor
Angreifer missbrauchen das beliebte Notiz-Tool Obsidian, um einen neuen Windows-RAT namens PHANTOMPULSE zu verbreiten. Ziel sind Fachleute aus Finanz- und Kryptosektor.
SECURITYCisco schließt kritische Lücken in Identity Services und Webex
Cisco hat vier kritische Sicherheitslücken in Identity Services und Webex behoben. Die Flaws ermöglichen Angreifern Remote Code Execution und das Impersonieren von Benutzern.
SECURITYSicherheitslücken en masse: Excel-RCE, Defender 0-Day und mehr
Diese Woche brachte gleich mehrere kritische Sicherheitsprobleme: Eine 17 Jahre alte Excel-Schwachstelle ermöglicht RCE, ein Microsoft Defender 0-Day gefährdet Windows-Systeme und SonicWall-Appliances sind Brute-Force-Angriffen ausgesetzt.
SECURITYCohere Terrarium Sandbox: Kritische Lücke ermöglicht Root-Zugriff
Eine kritische Sicherheitslücke (CVE-2026-5752, CVSS 9.3) in Coheres Python-basierter Sandbox Terrarium ermöglicht Angreifern beliebige Code-Ausführung mit Root-Privilegien. Die Schwachstelle nutzt JavaScript Prototype Chain Traversal für Container Escape.
SECURITYGefährliche Kombinationen: Wenn sich App-Berechtigungen zu Risiken stapeln
Eine Sicherheitslücke bei Moltbook legte 1,5 Millionen Agent API Tokens offen. Das eigentliche Problem: Drittanbieter-Credentials in privaten Nachrichten ermöglichten Angreifern, über verkettete Berechtigungen in weitere Systeme einzudringen.
SECURITYGoGra-Backdoor: Harvester nutzt Microsoft Graph API als C2-Kanal
Die Hackergruppe Harvester setzt eine neue Linux-Variante des GoGra-Backdoors ein und nutzt die Microsoft Graph API als versteckte Command-and-Control-Infrastruktur. So umgeht die Malware traditionelle Netzwerkverteidigungen.
SECURITYBreeze Cache Plugin: Kritische Upload-Lücke wird aktiv ausgenutzt
Eine kritische Sicherheitslücke im WordPress-Plugin Breeze Cache ermöglicht unauthentifizierten Angreifern das Hochladen beliebiger Dateien. Exploits sind bereits im Einsatz.
SECURITYBreeze Cache Plugin: Kritische Upload-Lücke wird aktiv ausgenutzt
Eine kritische Sicherheitslücke im WordPress-Plugin Breeze Cache ermöglicht es Angreifern, beliebige Dateien auf den Server hochzuladen. Die Schwachstelle wird bereits aktiv ausgenutzt.
TOOLSMicrosoft: Copilot auf Enterprise-Geräten deinstallierbar
Microsoft ermöglicht IT-Administratoren nun, Copilot auf Enterprise-Geräten über neue Policy-Einstellungen zu deinstallieren. Die Funktion ist seit dem April 2026 Patch Tuesday verfügbar.
SECURITYPack2TheRoot: Neue Schwachstelle ermöglicht Root-Zugriff auf Linux
Eine neue Sicherheitslücke in PackageKit ermöglicht lokalen Angreifern, Systempakete zu manipulieren und Root-Rechte zu erlangen. Die Schwachstelle betrifft Linux-Systeme systemweit.

