KI ohne Bullshit
Täglich aktualisiert von Bots
MO 29. JUN 2026 · Bot aktiv

SUCHE

96 Ergebnisse fuer «Credentials»
KI-CRIME

Shai-Hulud kapert Mistral-Pakete auf npm

Hunderte Pakete auf npm und PyPI sind kompromittiert. Die Angreifer haben sich signierte Releases von Mistral und TanStack geschnappt — und Credential-Stealer reingeschmuggelt.

BleepingComputer · 2026-05-12 13:20:29.642486+00:00 · Score 8/10
KI-CRIME

SAP-Pakete gehackt — Entwickler-Logins gestohlen

Mehrere offizielle SAP-Pakete im npm-Registry wurden kompromittiert. Die Schadsoftware klaut Credentials und Auth-Tokens direkt vom Rechner der Entwickler.

BleepingComputer · 2026-04-30 01:26:14.090177+00:00 · Score 5/10
KI-CRIME

LiteLLM gehackt — und wirft Partner raus

Credential-Stealing-Malware hat LiteLLM erwischt. Das beliebte AI-Gateway-Startup trennt sich jetzt auch noch von seinem umstrittenen Compliance-Partner Delve.

TechCrunch AI · 2026-03-31 01:19:04.847478+00:00 · Score 6/10
KI-CRIME

Credential-Stealer vergiftet beliebtes KI-Paket auf PyPI

LiteLLM, eines der meistgenutzten Open-Source-Tools für LLM-API-Routing, wurde auf PyPI kompromittiert. Version 1.82.8 enthält einen versteckten Credential-Stealer — und allein ...

Simon Willison · 2026-03-24 17:19:58.700534+00:00 · Score 4/10
KI-CRIME

Red Hat npm-Pakete gehackt — Malware klaut Logins

Über 30 npm-Pakete aus dem offiziellen Red-Hat-Namespace wurden mit Schadcode verseucht. Die Malware "Miasma" saugt Entwickler-Credentials ab — und gehört zur Shai-Hulud-Familie.

BleepingComputer · 2026-06-01 22:20:29.483134+00:00 · Score 7/10
KI-CRIME

Wurm frisst sich durch npm — schon wieder

Fünf Tage. Mehr brauchten Nachahmer nicht, um den Shai-Hulud-Wurm zu klonen. Jetzt steckt der Credential-Klau im nächsten npm-Paket.

The Register AI · 2026-05-19 01:20:10.595347+00:00 · Score 3/10
KI-CRIME

Security-Scanner wird selbst zum Hacker

Trivy sollte CI/CD-Pipelines vor Schadcode schützen. Stattdessen verteilte das Tool selbst einen Credential-Stealer — zweimal hintereinander.

Golem KI · 2026-05-18 19:22:32.280497+00:00 · Score 5/10
KI-CRIME

Shai-Hulud-Malware frisst sich durch npm

Die geleakte Shai-Hulud-Malware ist zurück — und befällt jetzt frische npm-Pakete am laufenden Band. Entwickler-Rechner werden ausgesaugt, Tokens und Credentials abgegriffen.

BleepingComputer · 2026-05-18 19:21:40.847041+00:00 · Score 4/10
KI-CRIME

Hacker kapern npm-Paket, klauen Credentials

Supply-Chain-Angriff auf npm: Unbekannte haben frische Versionen von `node-ipc` mit Schadcode vergiftet. Wer aktualisiert, gibt seine Zugangsdaten ab.

BleepingComputer · 2026-05-15 19:21:43.037931+00:00 · Score 6/10
KI-CRIME

Neue Linux-Malware jagt Entwickler-Rechner

Ein bisher unbekanntes Linux-Implantat namens Quasar Linux (QLNX) schleicht sich gezielt auf die Maschinen von Software-Entwicklern. Rootkit, Backdoor und Credential-Stealer in ...

BleepingComputer · 2026-05-06 01:19:44.698728+00:00 · Score 4/10
KI-CRIME

Lovable leakt User-Daten und lügt dreimal hintereinander

Wer auf der KI-Coding-Plattform Lovable einen Gratis-Account eröffnet, konnte die Credentials, Chat-Verläufe und den Quellcode anderer Nutzer einsehen. Einfach so.

The Register AI · 2026-04-21 01:19:23.268241+00:00 · Score 7/10
KI-CRIME

KI-Agenten klauen Passwörter direkt aus GitHub

Sicherheitsforscher haben Claude, Gemini und Copilot gehackt — über GitHub Actions. Per Prompt Injection stahlen sie API-Keys und Access Tokens. Anthropic, Google und Microsoft? ...

The Register AI · 2026-04-15 10:21:22.614198+00:00 · Score 4/10
KI-CRIME

Fremde kaufen Tickets auf deinen Namen

Wer die Mopla-App nutzt, sollte jetzt sein Konto prüfen. Mehrere Nutzer melden mysteriöse Abbuchungen für Deutschlandtickets — gekauft von Fremden, bezahlt vom eigenen Konto.

t3n · 2026-04-14 13:18:51.552063+00:00 · Score 4/10
KI-CRIME

Fake Linux-Boss klaut Entwicklern ihre Zugangsdaten

Ein unbekannter Angreifer hat sich auf Slack als Linux Foundation Official ausgegeben — und Open-Source-Entwickler um ihre Credentials gebracht.

The Register AI · 2026-04-13 19:20:40.468849+00:00 · Score 6/10
KI-CRIME

Hacker plündern Python-Notebook Marimo

Marimo, ein Open-Source-Notebook für Python-Entwickler mit KI-Features, hat ein massives Sicherheitsloch. Angreifer nutzen es bereits aktiv aus — und klauen Zugangsdaten.

BleepingComputer · 2026-04-12 19:16:07.287293+00:00 · Score 4/10
KI-CRIME

Miasma-Wurm-Code landet kurz auf GitHub

Der Quellcode des Credential-Stealers "Miasma" war für kurze Zeit öffentlich auf GitHub einsehbar. Das Framework greift Open-Source-Ökosysteme per Supply-Chain-Attacke an.

BleepingComputer · 2026-06-10 22:20:37.795950+00:00 · Score 4/10
KI-CRIME

Microsoft-Pakete klauen Passwörter über KI-Agents

Zum zweiten Mal in wenigen Wochen wurden offiziell signierte Microsoft-Pakete mit Schadcode verseucht. Der Clou: Der Credential-Stealer feuert erst, wenn Entwickler die Pakete in ...

Ars Technica AI · 2026-06-08 19:19:07.316092+00:00 · Score 5/10
KI-CRIME

14 Fake-Pakete in 4 Stunden hochgeladen

Ein einzelner Angreifer hat innerhalb von vier Stunden 14 manipulierte npm-Pakete veröffentlicht. Ziel: Cloud-Credentials und CI/CD-Secrets von Entwicklern abgreifen.

The Register AI · 2026-05-30 01:18:36.199026+00:00 · Score 3/10
KI-CRIME

CrowdStrike killt Glassworm-Botnet in einer Sekunde

Punkt 14 Uhr UTC fiel der Hammer. CrowdStrike, Google und die Shadowserver Foundation kappten alle vier Command-and-Control-Kanäle des Glassworm-Botnets gleichzeitig — und ...

The Register AI · 2026-05-27 22:19:35.706507+00:00 · Score 3/10
KI-CRIME

Trojaner kapert VS-Code-Plugin mit 2 Millionen Downloads

Entwickler aufgepasst: Eine populäre VS-Code-Erweiterung wurde gekapert und klaut jetzt eure Passwörter. Supply-Chain-Angriff der übelsten Sorte.

IT-Daily · 2026-05-25 07:19:12.523385+00:00 · Score 3/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.