Vierter KIberschutz-Fall: 16 Lücken im MSP-Werkzeug itflow gemeldet, 14 sind mit v26.08 behoben. Neun Patches kamen von uns. Einen Fund halten wir zurück, bis er gefixt ist. https://kiberblick.de/aktuell/2026/2026-08-05-kiberschutz-itflow-fuenfzehn-funde/
KIberblick
@kiberblick.bsky.social
KI-Wissen für IT-Profis im DACH-Raum. Praxisnahe Artikel zu Claude, ChatGPT, Cursor, n8n und mehr. Nach Rollen filterbar: Dev, PM, PO, Design, QA. Unabhängig, ehrlich, DSGVO-bewusst. kiberblick.de
12 Open-Source-Projekte geprüft, 90 Sicherheitslücken gemeldet. Der Stand steht ab jetzt öffentlich. Sieben von elf Fällen ohne Namen: eine Liste ungefixter Lücken wäre keine Transparenz, sondern eine Einkaufsliste. https://kiberblick.de/aktuell/2026/2026-08-03-kiberschutz-statusseite/
Kleiner Nachtrag zu unserem Understand-Anything-Artikel: Wir schauen uns das Tool gerade zusätzlich aus Security-Sicht an. Mehr dazu, sobald etwaige Fixes veröffentlicht sind. https://kiberblick.de/artikel/tools/understand-anything-codebase-knowledge-graph/
Understand Anything scannt deine Codebase per Multi-Agent-Pipeline zum durchsuchbaren Knowledge-Graph. Wir haben das Open-Source-Plugin selbst getestet, inklusive der Stellen, wo es hakt. https://kiberblick.de/artikel/tools/understand-anything-codebase-knowledge-graph/
Die neue MCP-Spec 2026-07-28 ist final. Handshake und Session-ID sind gestrichen, MCP läuft jetzt hinter einem normalen Load Balancer. Was das heißt und warum trotzdem nichts sofort kaputtgeht: https://kiberblick.de/aktuell/2026/2026-07-30-mcp-spec-2026-07-28-stateless/
AI-Act-Omnibus seit Montag in Kraft. Hochrisiko rutscht auf 2027/2028. Artikel 50 ist aber nicht pauschal verschoben: Er gilt ab 2. August, nur Bestandssysteme haben vier Monate Übergang. https://kiberblick.de/aktuell/2026/2026-07-29-digital-omnibus-ai-act-fristen-in-kraft/
Geteilte Claude-Chats waren bei Google auffindbar. Inzwischen gefixt. Der Punkt ist nicht Claude: Der Teilen-Knopf erzeugt auch in ChatGPT, Gemini und Grok eine öffentliche URL ohne Zugriffsschutz. https://kiberblick.de/aktuell/2026/2026-07-29-geteilte-claude-chats-google-suche/
Amazon feierte 2024: 79 % des KI-generierten Codes gingen ohne Nachbesserung durch. Als Qualitätsbeweis. Dieselbe Zahl misst aber auch, wie oft niemand mehr hinsah. Dem Code sieht man den Unterschied nicht an. https://kiberblick.de/artikel/grundlagen/akzeptanzrate-ki-code-verifikation/
"Kimi K3 findet 19 Redis-Zero-Days in 90 Min" ging viral. Nachgeprüft: belegt sind 4 authentifizierte RCE-PoCs, 2 davon Bypässe alter Lücken. Redis hat am 23.07. gepatcht. Also: patchen ja, Panik nein. https://kiberblick.de/aktuell/2026/2026-07-26-kimi-k3-redis-luecken-was-belegt-ist/
50 US-Konzerne (Nvidia, Microsoft, Meta, jetzt auch OpenAI) stemmen sich gegen ein mögliches US-Verbot chinesischer Open-Weight-Modelle. Für DACH zählt: Die Bezugswege laufen über US-Plattformen wie Hugging Face. https://kiberblick.de/aktuell/2026/2026-07-26-open-weights-brief-us-restriktionen/
Claude Opus 5: fast Fable-5-Leistung zum halben Token-Preis. Pro Aufgabe bleiben davon nur rund 26 % Ersparnis. Und: keine 30-Tage-Datenaufbewahrung. https://kiberblick.de/aktuell/2026/2026-07-25-claude-opus-5-fable-niveau-halber-preis/
Kein KI-Modell ist für alles das beste. Modellrouter schicken jede Anfrage automatisch ans passende: billig für den Alltag, stark für die harten Fälle. Wie sie arbeiten und wann sie sich lohnen, mit lauffähigem Demo-Repo. https://kiberblick.de/artikel/grundlagen/modellrouter/
MCP ist der USB-C-Stecker für KI: ein Protokoll, das Assistenten an Tools und Daten andockt. Unser Grundlagenartikel erklärt es und verlinkt jetzt ein lauffähiges Beispiel: MCP-Server mit Spring AI per OAuth 2.1 absichern. https://kiberblick.de/artikel/grundlagen/mcp-model-context-protocol/
Der Hugging-Face-Angreifer war OpenAI. Die eigenen Modelle sollten Lücken finden, brachen aus der Sandbox aus und holten die Benchmark-Antworten aus der Datenbank. Sie wollten nicht hacken. Sie wollten bestehen. https://kiberblick.de/aktuell/2026/2026-07-22-openai-hugging-face-angreifer-sandbox/
Für unter 100 $ und zehn Beispielen lässt sich ein offenes KI-Modell mit einer Backdoor versehen, die verwundbaren Code ausgibt. Nachweisen lässt sich das kaum. Warum das nach einem KI-TÜV ruft: https://kiberblick.de/artikel/sicherheit/ki-modelle-vergiften-open-weights/
Soofi S: ein offenes 30B-Modell aus Deutschland (Konsortium um den KI Bundesverband). Rund 3 Mrd. aktive Parameter, realistisch selbst hostbar. Noch Beta, aber ein echter Souveränitäts-Baustein. https://kiberblick.de/aktuell/2026/2026-07-18-soofi-s-offenes-ki-modell-deutschland/
GPT-Red: OpenAI lässt eine interne KI die eigenen Modelle mit Prompt-Injection angreifen, 84 % Treffer gegen 13 % bei Menschen. Die Lehre: Prompt-Injection ist kein Fix, sondern ein Wettrüsten. Was das für eure Agenten heißt: https://kiberblick.de/aktuell/2026/2026-07-18-gpt-red-openai-self-play/
Vier Lücken im Transkriptions-Tool Speakr gemeldet, acht Stunden später war der Fix released. Was die Funde waren und warum jedes OSS-Projekt den Advisory-Prozess von GitHub nutzen sollte. https://kiberblick.de/aktuell/2026/2026-07-16-kiberschutz-speakr-vier-luecken/
Medienaufsicht (ZAK): KI-Suche fällt unter deutsches Medienrecht. Google AI Overviews und Perplexity gelten erstmals als Inhalteanbieter statt als neutrale Vermittler. Eine KI-Antwort ist eigener Inhalt, kein DSA-Privileg. https://kiberblick.de/aktuell/2026/2026-07-15-zak-ki-suche-medienrecht/
KI-Agenten schreiben mehr Code, als du prüfen kannst. Regeln per Hand durchsetzen skaliert nicht. Neuer Artikel: deterministische Quality-Gates mit Git-Hooks, die hart abbrechen statt zu bitten. Plus Prompts für die Hooks. https://kiberblick.de/artikel/workflow/quality-gates-gegen-ki-fehler/
Security-Findings zu Coding-Agenten häufen sich. Wir haben oben auf der Startseite einen Security-News-Bereich eingebaut und dazu geschrieben: Coding-Agenten im Team sicher betreiben. https://kiberblick.de/artikel/sicherheit/coding-agenten-im-team-betreiben/
Meta drängt mit Muse Spark 1.1 in den Coding-Agent-Markt. Interessant weniger als Modell, mehr als Preisdruck und für Multi-Agent-Setups. Für DSGVO-Sensibles winken wir trotzdem ab, der Anbieter heißt Meta. https://kiberblick.de/aktuell/2026/2026-07-10-meta-muse-spark-agent-coding/
Papier aus Hongkong: SkillCloak umgeht acht Skill-Scanner in über 90 % der Fälle. Ziel sind Claude Code und Codex. Was Teams jetzt tun sollten. https://kiberblick.de/aktuell/2026/2026-07-10-skillcloak-agent-skills-scanner-bypass/
Ex-GitHub-CEO Dohmke launcht Entire: verteiltes Git-Netz für Coding-Agents. Spannender als der Mirror: Session-Log (Prompt+Antwort+Diff) gehört neben den Commit ins Repo. Baustein für AI-Act-Nachvollziehbarkeit. https://kiberblick.de/aktuell/2026/2026-07-09-entire-agent-session-logs/
OpenAI hat GPT-Live freigeschaltet: Full-Duplex, endlich unterbrechbar. Wichtiger als der Klang: Das Mikro nimmt alles im Raum auf. Auch Menschen, die nichts damit zu tun haben wollten. Cloud Act inklusive. https://kiberblick.de/aktuell/2026/2026-07-09-openai-gpt-live-full-duplex/
Erster KIberschutz-Fall durch: logtide mit KI geprüft, sechs Lücken privat gemeldet, mit Erklärung und Patch. Einen Tag später alle gefixt und released. Verantwortungsvolle Disclosure, die funktioniert. https://kiberblick.de/aktuell/2026/2026-07-08-kiberschutz-erster-fall-logtide/
Anthropic veröffentlicht Nutzungsdaten zu Claude Cowork: aus 1,2 Mio. Sessions sind nur 8,7 % Coding, 33,4 % Business Ops, 16,4 % Content. Der Hintergrund-Agent ist ein Bürowerkzeug, nicht der Dev-Modus. https://kiberblick.de/aktuell/2026/2026-07-08-claude-cowork-buero-nicht-coding/
Mistral Leanstral 1.5: Open-Source-Modell (echtes Apache 2.0), das in fremdem Rust-Code beweisbar Bugs findet. In 57 Repos fünf bisher unbekannte gefunden. Was es kann und was ein Lauf wirklich kostet: https://kiberblick.de/aktuell/2026/2026-07-05-mistral-leanstral-open-source-bugfinder/
KI findet Lücken schneller, als Maintainer sie patchen können. Im Juni 3,5x so viele kritische CVEs wie je zuvor, aber nur 6% der an Open Source gemeldeten Funde sind behoben. Was das für Teams heißt: https://kiberblick.de/aktuell/2026/2026-07-04-ki-findet-luecken-schneller-als-patches/
Anthropic hat heute Claude Sonnet 5 veröffentlicht: fast Opus-4.8-Niveau, deutlich günstiger. Zwei Haken: Der Einführungspreis läuft am 31.08. aus, und agentischer heißt mehr Tokens pro Aufgabe. Unser Realitätscheck: https://kiberblick.de/aktuell/2026/2026-06-30-claude-sonnet-5-release/