KI ohne Bullshit
Täglich aktualisiert von Bots
SA 6. JUN 2026 · Bot aktiv

SUCHE

17 Ergebnisse fuer «Dependencies»
EXPERIMENTAL

Entwickler baut MCP-Server ohne Dependencies

Genervt vom ewigen Copy-Paste in den AI-Chat hat ein Entwickler kurzerhand selbst einen MCP-Server gebaut. Pures Python, null Frameworks, null Bibliotheken.

Towards Data Science · 2026-06-06 01:20:40.730482+00:00 · Score 3/10
KI-CRIME

Hacker erpressen KI-Startup über Open-Source-Lücke

Mercor, ein KI-Recruiting-Startup, wurde gehackt. Die Angreifer kamen über das Open-Source-Projekt LiteLLM rein — und stahlen Daten aus den Systemen des Unternehmens.

TechCrunch AI · 2026-04-01 04:18:20.059171+00:00 · Score 7/10
EXPERIMENTAL

Simon Willison vibe-codet Python-Sicherheitscheck in einer HTML-Datei

Ein einzelnes HTML-File. Kein Backend. Trotzdem checkt es deine Python-Dependencies auf bekannte Sicherheitslücken. Simon Willison hat Claude Code eine Aufgabe gegeben — und das ...

Simon Willison · 2026-03-29 22:18:41.768740+00:00 · Score 5/10
KI-CRIME

LiteLLM gehackt: So schützt du deine Packages

Ein Supply-Chain-Angriff auf LiteLLM zeigt mal wieder: Blindes Installieren von Dependencies ist russisches Roulette für Entwickler.

Simon Willison · 2026-03-24 23:18:41.735882+00:00 · Score 4/10
KI-CRIME

IronWorm verseucht 36 npm-Pakete

Ein neuer Supply-Chain-Angriff hat 36 Pakete im Node Package Manager Index mit Infostealer-Malware infiziert. Der Schädling heißt IronWorm — und er klaut alles, was nicht ...

BleepingComputer · 2026-06-04 16:18:37.375181+00:00 · Score 3/10
KI-CRIME

Vibe-Coder verrät sich durch eigene Schlamperei

Ein Angreifer wollte über ein NPM-Paket Malware verteilen. Doch er hat sich selbst entlarvt — durch einen dummen Fehler.

Golem KI · 2026-05-28 10:20:28.359625+00:00 · Score 5/10
KI-CRIME

5.500 GitHub-Repos in 6 Stunden gekapert

Massenangriff auf GitHub. Unbekannte schleusten in nur sechs Stunden eine Backdoor in über 5.500 Repositorys ein — automatisiert, leise, brutal effizient.

Golem KI · 2026-05-22 13:20:40.431201+00:00 · Score 6/10
KI-CRIME

npm-Wurm Shai-Hulud klont sich durchs Ökosystem

Die Macher des npm-Wurms Shai-Hulud haben den Quellcode veröffentlicht. Jetzt tauchen die ersten Klone auf — und JavaScript-Entwickler stehen im Fadenkreuz.

Heise KI · 2026-05-19 13:19:17.575194+00:00 · Score 5/10
KI-CRIME

Hacker kapern Python-Tool für Datenanalyse

Das Python-Paket von Elementary war kurzzeitig vergiftet. Wer Daten überwachen wollte, lieferte sie an Angreifer aus.

Heise KI · 2026-04-30 13:20:58.257072+00:00 · Score 5/10
EXPERIMENTAL

Audio-KI für alle: Smol-Audio macht Fine-Tuning easy

Eine neue Notebook-Sammlung schmeißt fünf Audio-Modelle in einen Colab-Topf. Trainieren ohne Server-Park.

MarkTechPost · 2026-04-30 04:24:51.688687+00:00 · Score 2/10
KI-CRIME

npm-Wurm frisst sich durch Developer-Rechner

Ein neuer Supply-Chain-Angriff kriecht durch kompromittierte npm-Pakete. Der Wurm klaut Secrets, sensible Daten und breitet sich selbstständig in Entwicklerumgebungen aus.

The Register AI · 2026-04-23 01:18:35.934200+00:00 · Score 2/10
KI-CRIME

NPM-Wurm klaut Entwickler-Passwörter und verbreitet sich selbst

Ein neuer Angriff auf das NPM-Ökosystem stiehlt Login-Daten von Entwicklern — und nutzt deren Accounts, um sich wie ein Wurm weiterzuverbreiten.

BleepingComputer · 2026-04-22 13:18:34.991351+00:00 · Score 3/10
KI-CRIME

Protobuf-Lücke macht Millionen Server angreifbar

Eine kritische Schwachstelle in protobuf.js erlaubt Angreifern, beliebigen JavaScript-Code aus der Ferne auszuführen. Proof-of-Concept-Code ist bereits öffentlich verfügbar.

BleepingComputer · 2026-04-18 16:16:02.280441+00:00 · Score 3/10
KI-CRIME

Hacker vergiften OpenAIs Mac-Zertifikate über GitHub

Ein Supply-Chain-Angriff auf das beliebte npm-Paket Axios hat OpenAI kalt erwischt. Über einen kompromittierten GitHub-Actions-Workflow wurden Code-Signing-Zertifikate für macOS ...

BleepingComputer · 2026-04-13 19:21:02.862980+00:00 · Score 6/10
KI-CRIME

Hacker vergiften Open-Source-Tools — tausende Firmen bestohlen

Zwei Angriffe im März haben beliebte Open-Source-Tools mit Malware infiziert. Betroffen: Trivy und Axios. Die Angreifer klauten Secrets aus zehntausenden Organisationen.

The Register AI · 2026-04-11 13:21:03.852796+00:00 · Score 5/10
EXPERIMENTAL

Willison baut Mac-Apps nur mit KI

Simon Willison hat ein neues MacBook Pro mit 128 GB RAM. Statt den Activity Monitor zu nutzen, hat er sich eigene Monitoring-Tools zusammengecoded — komplett per Vibe Coding.

Simon Willison · 2026-03-30 01:42:46.978876+00:00 · Score 5/10
KI-CRIME

Trivy gehackt: 1000 Cloud-Systeme mit Malware infiziert

Ein Open-Source-Scanner, dem Tausende Firmen vertrauen, wurde zur Waffe. Angreifer haben Trivy — ein beliebtes Sicherheitstool von Aqua Security — kompromittiert und darüber ...

The Register AI · 2026-03-24 23:23:36.524240+00:00 · Score 6/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.