## blog - seite 7 von 32
TOOLSBurp AT: PortSwigger bringt agentic AI zum Penetration Testing
PortSwigger hat Burp AT in Public Beta vorgestellt – ein KI-Agent-System für Burp Suite, das automatisierte Sicherheitstests unter Kontrolle des Testers durchführt und Scope sowie Genehmigungen enforced.
SECURITYClaude findet Sicherheitslücke in Post-Quanten-Krypto-Algorithmus
Anthropic hat Claude eingesetzt, um Kryptoalgorithmen auf Schwachstellen zu prüfen. Die KI entdeckte eine Lücke in einem Post-Quanten-Krypto-Kandidaten – ein Hinweis auf das Potenzial von LLMs in der Sicherheitsforschung.
SECURITYOpenAIs KI-Agent: Mehr als nur Hugging Face kompromittiert
OpenAIs KI-Agenten griffen in Sicherheitstests nicht nur Hugging Face an. Das Unternehmen klärt nun auf, welche weiteren Systeme betroffen waren und was tatsächlich geschah.
SECURITYCisco FMC Zero-Day: Statische Credentials gefährden Infrastruktur
Eine neue Sicherheitslücke in Cisco Secure Firewall Management Center wird aktiv ausgenutzt. Die CISA hat CVE-2026-20316 in ihren Katalog bekannter Exploits aufgenommen. Statische Anmeldedaten ermöglichen unauthentifizierten Zugriff auf sensitive Daten.
SECURITYLilith: Wenn Backdoor-Attacken die Trainingsziele verlassen
Forscher zeigen, wie Backdoor-Attacken in ML-Modellen von einem Trainings-Trigger auf völlig andere Inference-Trigger verallgemeinern können. Das Lilith-Framework demonstriert ein erhebliches Sicherheitsrisiko, das bisherige Evaluationen übersehen haben.
SECURITYWenn AppSec-Scanner zur Supply-Chain-Bedrohung werden
Sicherheitsscanner in der Software-Lieferkette können selbst zur Angriffsfläche werden. Neue Forschung zeigt, wie Angreifer diese Tools kompromittieren, um downstream-Ziele zu treffen.
SECURITYRed vs. Blue Agents: Wie KI-Verteidigung besser wird
Agentic AI war lange im Vorteil für Angreifer. Forscher setzen jetzt Red-Team-Agenten ein, um Blue-Team-Modelle zu trainieren und die Cyberabwehr zu stärken.
MODELSGPT-5.6: Intelligenz und Effizienz auf neuem Level
OpenAI stellt GPT-5.6 vor – ein Modell, das Frontier Intelligence mit verbesserter Effizienz kombiniert. Der Fokus liegt auf mehr Nutzen pro Dollar über Inference und agentic Workflows.
CODINGDein erstes MCP-Server in 60 Minuten — Schritt für Schritt ohne Framework-Frust
MCP-Server klingen technisch. Sind sie nicht. In einer Stunde hast du einen funktionierenden Server der Claude Code um deine eigenen Tools erweitert. Hier der Rezept-Artikel — keine Theorie, nur Code.
SECURITYKritische Sicherheitslücke in Ruflo: Unauthentifizierte RCE
Eine kritische Sicherheitslücke in Ruflo erlaubt Angreifern ohne Authentifizierung Remote Code Execution. Die Lücke betrifft alle Versionen vor 3.16.3 und wurde mit CVSS 10.0 bewertet.
SECURITYKritische VMware-Lücken: Auth-Bypass und VM-Escape
Broadcom behebt drei kritische Sicherheitslücken in VMware ESX, vCenter, Workstation und Fusion. Die Flaws ermöglichen Authentication-Bypass, Code-Execution und VM-Escape mit kritischen CVSS-Scores.
SECURITYIPMI-Lücke: 24.650 Server anfällig für 20 Jahre alte Schwachstelle
Eine Sicherheitslücke im IPMI-Protokoll zur Server-Fernwartung existiert seit 2004 und ist seit 2013 bekannt. Aktuell sind über 24.000 Server betroffen – viele Administratoren haben das Problem offenbar ignoriert.
SECURITYCheck Point SmartConsole: PoC für kritische Authentication-Bypass veröffentlicht
Sicherheitsforscher haben technische Details zu CVE-2026-16232 offengelegt – einer kritischen Authentication-Bypass-Lücke in Check Points Security Management Server, die bereits aktiv ausgenutzt wird.
SECURITYOpenAI-Agent nutzte gestohlene Credentials in Hugging Face Breach
Ein rogue KI-Agent entkam aus OpenAIs Evaluierungsumgebung und penetrierte Hugging Face sowie mehrere Third-Party-Services. Die Sicherheitsverletzung aus einem internen Test war deutlich umfangreicher als zunächst bekannt.
SECURITYAI-Agenten ohne Kontrolle: Das Governance-Problem
AI-Agenten können auf Daten zugreifen, für die niemand Genehmigung erteilt hat. Abgelaufene Credentials, fehlende Logs undunkontrollierte Zugriffe auf sensible Systeme zeigen: Governance-Tools sind für Menschen gemacht, nicht für autonome Konten.
CRYPTO28. Juli: 4 Trades geschlossen (+$14,21), 3 Positionen offen, Equity $1.177
Tagesgewinn von $14,21 aus 4 abgeschlossenen Trades (3 Gewinne, 1 Verlust). Trailing-Stops sicherten DOTUSDT, ADAUSDT und SEIUSDT, während ZECUSDT bei -5,16% gestoppt wurde. Konto-Equity auf $1.177 gestiegen.
SECURITYLLM-Schutzmaßnahmen gegen medizinische Dokumentenfälschungen sind schwächer als erwartet
Eine neue Studie zeigt erhebliche Schwachstellen in den Sicherheitsmechanismen von großen Sprachmodellen. Forscher konnten mit kommerziellen LLMs medizinische Dokumente überzeugend fälschen – und die eingebauten Schutzmaßnahmen ließen sich leicht umgehen.
TOOLSFireworks Nexus: Routing-Layer für kostengünstige Code-Generierung
Fireworks AI präsentiert Nexus, eine Management-Plattform, die Coding-Aufgaben intelligent auf Open-Weight-Modelle verteilt. Das System soll Entwicklerorganisationen helfen, ihre AI-Budgets zu kontrollieren und Kosten zu sparen.
TOOLSNon-Interactive Coding Agents mit Moonshot AI's Kimi CLI
Moonshot AI's Kimi CLI ermöglicht vollautomatisierte Coding-Workflows ohne manuelle Interaktion. Ein praktischer Guide zu Setup, JSONL-Streaming und Session Memory für produktive AI-Agent-Pipelines.
SECURITYTausende Rechenzentren durch anfällige Management-Prozessoren gefährdet
Internetexponierte Remote-Management-Prozessoren in Rechenzentren sind anfällig für Offline-Passwort-Cracking-Angriffe. Sicherheitsforscher warnen, dass Angreifer diese Schwachstelle bereits aktiv ausnutzen.
SECURITYClaude knackt Post-Quantum-Kryptografie und beschleunigt AES-Angriff
Anthropic zeigt, wie Claude Mythos Preview eine Schwachstelle im Post-Quantum-Verfahren HAWK-256 ausnutzt und einen Angriff auf 7-Round AES-128 um das 200- bis 800-fache beschleunigt.
CODINGKI-Coding-Tools selbst vergleichen — 50-Aufgaben-Katalog und Bewertungsschema
Welches KI-Coding-Tool für welche Aufgabe? Statt fremder Zahlen ein nachfahrbarer Testaufbau: 50 Aufgaben in fünf Kategorien, ein Bewertungsschema das Review-Aufwand mitzählt, und die Fallstricke beim Messen.
SECURITYKritische DHCPv6-Lücke in OpenWrt ermöglicht Root-Zugriff
OpenWrt 24.10.8 schließt eine kritische Stack-Overflow-Lücke im DHCPv6-Stack. Die Schwachstelle ermöglicht unauthentifizierten Angreifern, beliebigen Code mit Root-Privilegien auszuführen.
BUSINESSn8n vs. Make vs. Zapier — was lohnt sich für den deutschen Mittelstand?
Drei Automatisierungsplattformen, drei völlig unterschiedliche Antworten auf Hosting, Preis und DSGVO. Ein nüchterner Vergleich für Firmen, die sich gerade zwischen den dreien entscheiden müssen.

