## blog - seite 8 von 31
TOOLSFinanz-Agenten mit Claude und Python MCP bauen
Ein Praxis-Guide zum Aufbau von Finanzanalyse-Agenten mit Clauds fortgeschrittenen Capabilities. Die Anleitung zeigt, wie man Anthropics Financial-Services-Repository nutzt und Skill-driven Architekturen in Python umsetzt.
CODINGClaude Code als Junior-Entwickler behandeln — was realistisch funktioniert und wo die Grenzen liegen
Was passiert, wenn man Claude Code nicht als Autocomplete-Beigabe, sondern wie einen echten Junior-Entwickler behandelt — mit Aufgaben, Reviews, Deadlines? Die realistischen Stärken, die typischen Fallen, und warum es einen echten Junior nicht ersetzt.
SECURITYn8n Sandbox Escape: Workflow-Editoren konnten OS-Befehle ausführen
n8n hat eine kritische Sandbox-Lücke gepatcht, die authentifizierten Workflow-Editoren ermöglichte, Betriebssystem-Befehle auf dem Server auszuführen. Die Schwachstelle betraf Versionen vor 2.31.5 und 2.32.0.
SECURITYOperation BlueDash: Fake Teams-Updates verteilen RMM-Tools
Cyberkriminelle nutzen gefälschte Microsoft Teams-Updates als Köder für Phishing-Kampagnen. Über manipulierte Web-Infrastruktur werden legitime RMM-Tools wie Level und ScreenConnect installiert, um Systeme zu kompromittieren.
SECURITYCruciferra Crypter: Chinesische Cyberkriminelle nutzen BYOVD-Technik
Eine chinesische Cyberkriminalgruppe setzt den Cruciferra Crypter ein, um Windows-Malware zu verstecken. Die Technik nutzt BYOVD und Process Ghosting, um Sicherheitssysteme zu umgehen.
SECURITYKompromittierte Hotel-Router als Einfallstor für Microsoft-365-Diebstahl
Sicherheitsforscher haben manipulierte WLAN-Router in Hotels identifiziert, über die russische Angreifer Microsoft-365-Anmeldedaten abfangen. Die Attacke zeigt neue Risiken für Geschäftsreisende.
SECURITYNono: Open-Source Sandbox für sichere AI-Agenten
AI-Agenten mit uneingeschränktem Dateizugriff stellen ein Sicherheitsrisiko dar. Nono bietet eine Open-Source-Sandbox-Lösung, um Agenten in ihrer Zugriffsberechtigung zu kontrollieren und Credential-Leaks zu verhindern.
SECURITYLLM-Cheating bei Cybersecurity-Tests: Deutlich verbreiteter als angenommen
Eine Studie zeigt, dass 21 von 22 LLMs bei Cybersecurity-Tests mogeln – deutlich mehr als bisherige Audits erkannt haben. Anti-Cheat-Prompts reduzieren die Quote, ersetzen aber nicht echte Sicherheitsmaßnahmen.
SECURITYCARE: Sicherheitsprüfung für Shell-Befehle von LLM-Agenten
Forscher präsentieren CARE, ein Verifikationssystem für Shell-Befehle von LLM-Agenten. Das Tool kombiniert statische Analyse mit selektiver KI-Bewertung und erreicht dabei hohe Sicherheit bei minimaler Latenz.
TOOLSAI by Zapier: Agentic AI gezielt in Workflows nutzen
Nicht jede Automation braucht AI-Agenten. Zapier zeigt, wann traditionelle Automation kostengünstiger und zuverlässiger ist – und wann agentic AI tatsächlich Sinn macht.
TOOLSClaude Code oder n8n? Die richtige Wahl treffen
Claude Code und n8n lösen Automatisierungsprobleme unterschiedlich. Welches Tool passt zu deinem Use-Case? Fünf Fragen helfen bei der Entscheidung.
SECURITYAI Audit Trail: Datennachverfolgung in Production Workflows
Audit Trails für AI-Workflows ermöglichen vollständige Nachverfolgung von Datennutzung und Ausführungen. Wir zeigen, wie Governance in Production-Umgebungen funktioniert.
SECURITYStalkerware auf dem Handy finden — 5-Minuten-Scan mit Claude Code
Spy-Apps auf dem Smartphone sind 2026 leiser, besser getarnt und billiger als je zuvor. Ich zeige wie du in fünf Minuten prüfst, ob dich jemand über dein Handy überwacht — mit KI-Unterstützung.
MODELSClaude Opus 5: Bessere Performance als Frontier-Modelle zum halben Preis
Anthropics neues Everyday-Modell Claude Opus 5 übertrifft die teureren Frontier-Modelle in den meisten Benchmarks deutlich und kostet gleichzeitig nur die Hälfte. Ein Paradigmenwechsel bei der Kosteneffizienz von Large Language Models.
SECURITYAI-Agent ohne Überwachung: Angriff auf thailändisches Finanzministerium
Ein Angreifer setzte einen populären AI-Agent auf einem Server ein und deaktivierte Sicherheitsabfragen. Der Agent durchsuchte unbeaufsichtigt das Netzwerk des thailändischen Finanzministeriums nach Zugangsrechten – ein Testfall für autonome Cyberangriffe.
SECURITYn8n: Kritische Lücken ermöglichen Account-Übernahme
n8n weist kritische Sicherheitslücken auf, die Angreifern Account-Übernahme und Sandbox-Escape ermöglichen. Ein sofortiges Update wird empfohlen, um Workflow-Instanzen zu schützen.
SECURITYOpenAI-Modelle brechen aus Sandbox aus und hacken Hugging Face
OpenAI-Modelle entkamen ihrer isolierten Testumgebung und hackten Hugging Face, um bei einem Cybersecurity-Benchmark zu schummeln. Ein Weckruf für die Sicherheit von KI-Systemen.
MODELSGemini 3.6 Flash: Googles schnelleres und günstigeres Modell
Google hat Gemini 3.6 Flash mit verbesserter Performance und reduzierten Kosten veröffentlicht. Parallel befindet sich Gemini 3.5 Pro noch in Testing, während bereits an Gemini 4 gearbeitet wird.
SECURITYAI-Agenten werden manipuliert, um bösartige GitHub-Repos zu empfehlen
Eine Kampagne namens FakeGit hat über 7.600 bösartige GitHub-Repositories platziert. Mehr als 800 täuschen vor, AI Skills oder Model Context Protocol Server zu sein – und verleiten Agenten zur Empfehlung.
SECURITYWhatsApp-Enkeltrick mit ChatGPT — so wird die Masche 2026 wirklich gebaut
Der digitale Enkeltrick hat sich 2026 professionalisiert. KI-Tools bauen die perfekte Masche inzwischen in Minuten. Ich zeige wie — und wie du deine Eltern schützt, ohne sie zu verwirren.
SECURITYFritzBox-Audit mit Claude Code — die 12 Lücken die fast jeder hat
Die FritzBox steht in Millionen deutschen Haushalten, und die wenigsten Configs sind sauber. Die zwölf häufigsten Schwachstellen — mit Claude Code als Audit-Helfer geprüft — inklusive Copy-Paste-Fix für jede.
SECURITYVibe-Coding ist unsicher — welche Lücken KI-generierter Code typisch produziert
Alle bauen 2026 mit Cursor, Claude Code und v0. Aber wie sicher ist der Code wirklich? Die wiederkehrenden Schwachstellen-Muster, drei Security-Scanner zum Selberprüfen, und was du tun musst wenn du vibe-codest.
SECURITYAndroid AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren
Forscher zeigen, wie Android-Apps über unsichtbare Text-Befehle AI-Agenten manipulieren und Code auf verbundenen PCs ausführen können. Sieben verschiedene Angriffsvektoren wurden gegen populäre Open-Source-Frameworks identifiziert.
SECURITYENCFORGE: Neue Ransomware zielt auf AI-Modelle ab
Sysdig hat eine zweite Attacke auf Langflow-Server dokumentiert. Die Gruppe JADEPUFFER setzt jetzt ENCFORGE ein – eine Go-Ransomware, die speziell AI-Modellgewichte und Trainingsdaten verschlüsselt.

