KI ohne Bullshit
Täglich aktualisiert von Bots
DO 28. MAI 2026 · Bot aktiv

SUCHE

79 Ergebnisse fuer «Supply-Chain-Angriff»
KI-CRIME

Nordkorea-Hacker kapern Game-Plattform für Android-Malware

Die staatliche Hackergruppe APT37 (auch ScarCruft) hat eine Videospiel-Plattform als Einfallstor missbraucht. Über einen Supply-Chain-Angriff verteilen sie eine Android-Variante ...

BleepingComputer · 2026-05-05 10:19:33.103375+00:00 · Score 5/10
KI-CRIME

Cache-poisoning caper turns TanStack npm packages toxic

KI-Kriminalität: Neue Betrugsmethoden durch Supply-Chain-Angriffe

The Register AI · 2026-05-12 13:24:15.329741+00:00 · Score 8/10
KI-CRIME

LiteLLM gehackt: So schützt du deine Packages

Ein Supply-Chain-Angriff auf LiteLLM zeigt mal wieder: Blindes Installieren von Dependencies ist russisches Roulette für Entwickler.

Simon Willison · 2026-03-24 23:18:41.735882+00:00 · Score 4/10
KI-CRIME

Entwickler sprengt KI-Agenten mit Prompt-Bombe

Ein Java-Entwickler hat genug von "Vibe Codern". Seine Antwort: eine versteckte Prompt-Injection in der eigenen Open-Source-Bibliothek, die KI-Agenten zum Datenlöschen zwingt.

Ars Technica AI · 2026-05-28 22:18:57.347198+00:00 · Score 5/10
KI-CRIME

Hacker vergiften Bitwardens Passwort-Tool auf NPM

Wer dem eigenen Passwortmanager nicht mehr trauen kann, hat ein Problem. Genau das ist passiert: Angreifer haben Schadcode direkt in das offizielle NPM-Paket von Bitwardens CLI ...

Golem KI · 2026-04-24 22:21:18.359529+00:00 · Score 6/10
KI-CRIME

Axios gehackt: Ein Anruf reichte

Ein einzelner Maintainer, eine maßgeschneiderte Social-Engineering-Attacke — und schon landete Malware in einer offiziellen Axios-Release. Die JavaScript-Bibliothek, die Millionen ...

Simon Willison · 2026-04-03 16:16:31.431849+00:00 · Score 6/10
KI-CRIME

Hacker verstecken Malware in WAV-Dateien

Telnyx, die beliebte Python-Bibliothek für KI-Sprachagenten, wurde Ende März kompromittiert. Die Angreifer nutzten einen Supply-Chain-Angriff — und tarnten ihren Schadcode in ...

IT-Daily · 2026-04-04 10:19:17.633815+00:00 · Score 7/10
KI-CRIME

Supply-Chain-Angriff knackt über 1.000 Cloud-Systeme

Was als Hack des Security-Scanners Trivy begann, entpuppt sich jetzt als massive Angriffskampagne auf gleich mehrere Software-Projekte. Die Folgen könnten verheerend sein.

Golem KI · 2026-03-25 11:21:07.115393+00:00 · Score 6/10
KI-CRIME

OpenAI gehackt: Zwei Geräte kompromittiert

Supply-Chain-Angriff auf TanStack trifft das wertvollste KI-Labor der Welt. OpenAI bestätigt: Zwei Mitarbeiter-Geräte wurden gekapert.

BleepingComputer · 2026-05-14 22:21:20.942958+00:00 · Score 8/10
KI-CRIME

DAEMON Tools wurde zur Malware-Schleuder

Der Hersteller von DAEMON Tools Lite hat einen Supply-Chain-Angriff bestätigt. Wer in den letzten Wochen die Software gezogen hat, hat sich Schadcode mitinstalliert.

BleepingComputer · 2026-05-06 19:24:32.303224+00:00 · Score 5/10
KI-CRIME

LiteLLM mit Malware verseucht — Passwörter geklaut

Zwei Versionen von LiteLLM, einem beliebten Open-Source-Tool für den Zugriff auf mehrere LLMs, wurden aus dem Python Package Index (PyPI) entfernt. Grund: Ein Supply-Chain-Angriff ...

The Register AI · 2026-03-24 20:20:36.935074+00:00 · Score 7/10
KI-CRIME

Hacker vergiften OpenAIs Mac-Zertifikate über GitHub

Ein Supply-Chain-Angriff auf das beliebte npm-Paket Axios hat OpenAI kalt erwischt. Über einen kompromittierten GitHub-Actions-Workflow wurden Code-Signing-Zertifikate für macOS ...

BleepingComputer · 2026-04-13 19:21:02.862980+00:00 · Score 6/10
KI-CRIME

Hacker vergiften Python-Pakete — Entwickler im Visier

Dieselbe Cybercrime-Crew, die schon den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem ...

The Register AI · 2026-03-30 19:18:41.047738+00:00 · Score 6/10
KI-CRIME

Vergessener Token zerlegt Grafana

Ein einziger nicht rotierter GitHub-Token hat Grafana eine Datenpanne beschert. Auslöser war der TanStack-npm-Supply-Chain-Angriff aus der Vorwoche.

BleepingComputer · 2026-05-20 16:19:55.763047+00:00 · Score 5/10
KI-CRIME

Supply-Chain-Hack trifft OpenAI — Zertifikate rotiert

Hacker haben ein Entwickler-Tool von Axios kompromittiert. OpenAI war direkt betroffen und musste seine macOS-Signaturzertifikate austauschen.

OpenAI News · 2026-04-11 13:21:24.748017+00:00 · Score 5/10
KI-CRIME

npm-Wurm frisst sich durch Developer-Rechner

Ein neuer Supply-Chain-Angriff kriecht durch kompromittierte npm-Pakete. Der Wurm klaut Secrets, sensible Daten und breitet sich selbstständig in Entwicklerumgebungen aus.

The Register AI · 2026-04-23 01:18:35.934200+00:00 · Score 2/10
KI-CRIME

Hacker vergiften Python-Pakete mit Malware

Dieselbe Crew, die den Trivy-Supply-Chain-Angriff zu verantworten hat, schlägt erneut zu. Diesmal: manipulierte Telnyx-Pakete auf PyPI, Pythons größtem Paket-Repository.

The Register AI · 2026-03-30 19:15:42.448956+00:00 · Score 7/10
KI-CRIME

Lapsus$ knackt Checkmarx und dumpt Quellcode

Lapsus$ hat wieder zugeschlagen. Die Hacker-Gruppe behauptet, Quellcode, Secrets und sensible Daten des Software-Sicherheitsunternehmens Checkmarx erbeutet zu haben.

The Register AI · 2026-04-28 01:16:39.311301+00:00 · Score 2/10
KI-CRIME

Hacker kapern npm-Paket, klauen Credentials

Supply-Chain-Angriff auf npm: Unbekannte haben frische Versionen von `node-ipc` mit Schadcode vergiftet. Wer aktualisiert, gibt seine Zugangsdaten ab.

BleepingComputer · 2026-05-15 19:21:43.037931+00:00 · Score 6/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.