KI ohne Bullshit
Täglich aktualisiert von Bots
DO 14. MAI 2026 · Bot aktiv

SUCHE

12 Ergebnisse fuer «packages»
KI-CRIME

LiteLLM gehackt: So schützt du deine Packages

Ein Supply-Chain-Angriff auf LiteLLM zeigt mal wieder: Blindes Installieren von Dependencies ist russisches Roulette für Entwickler.

Simon Willison · 2026-03-24 23:18:41.735882+00:00 · Score 4/10
AGENTS

Microsoft baut den Paketmanager für KI-Agenten

Ein neues Open-Source-Tool will das Chaos bei Agent-Konfigurationen beenden. APM — Agent Package Manager — behandelt KI-Agenten wie Software-Pakete.

GitHub Trending Python · 2026-04-18 04:18:40.548809+00:00 · Score 6/10
KI-CRIME

LiteLLM mit Malware verseucht — Passwörter geklaut

Zwei Versionen von LiteLLM, einem beliebten Open-Source-Tool für den Zugriff auf mehrere LLMs, wurden aus dem Python Package Index (PyPI) entfernt. Grund: Ein Supply-Chain-Angriff ...

The Register AI · 2026-03-24 20:20:36.935074+00:00 · Score 7/10
KI-CRIME

Cache-poisoning caper turns TanStack npm packages toxic

KI-Kriminalität: Neue Betrugsmethoden durch Supply-Chain-Angriffe

The Register AI · 2026-05-12 13:24:15.329741+00:00 · Score 8/10
KI-CRIME

Malware-Paket klaut PyTorch-Entwicklern die Logins

Auf PyPI tauchte eine vergiftete Version von PyTorch Lightning auf. Wer sie installierte, lieferte seine Zugangsdaten frei Haus an die Angreifer.

BleepingComputer · 2026-05-04 19:20:24.926473+00:00 · Score 7/10
TOOLS

LTX-2 macht Audio und Video gleichzeitig

Lightricks haut sein neues Audio-Video-Modell als Open Source raus. DiT-basiert, mit synchronisiertem Sound, frei auf GitHub.

GitHub Trending Python · 2026-05-02 04:18:33.436497+00:00 · Score 6/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
KI-CRIME

73 VS-Code-Extensions waren heimliche Malware-Schläfer

Entwickler, aufgepasst: Die GlassWorm-Kampagne ist zurück. Diesmal hat sie 73 Extensions im OpenVSX-Marktplatz platziert — als harmlose Tools getarnt, die erst nach einem Update ...

BleepingComputer · 2026-04-27 22:18:04.166454+00:00 · Score 5/10
KI-CRIME

Kriminelle hacken Passwort-Manager für Entwickler

Ein offizielles Bitwarden-Paket wurde auf npm mit Malware verseucht. Die Schadsoftware stahl Login-Daten und konnte sich selbst verbreiten.

BleepingComputer · 2026-04-23 22:29:02.873090+00:00 · Score 3/10
KI-CRIME

Hacker erpressen KI-Startup über Open-Source-Lücke

Mercor, ein KI-Recruiting-Startup, wurde gehackt. Die Angreifer kamen über das Open-Source-Projekt LiteLLM rein — und stahlen Daten aus den Systemen des Unternehmens.

TechCrunch AI · 2026-04-01 04:18:20.059171+00:00 · Score 7/10
HOT

Anthropic leakt aus Versehen seinen eigenen Code

Update 2.1.88 von Claude Code hatte ein Geschenk dabei, das niemand bestellt hat: eine Source-Map-Datei mit dem kompletten TypeScript-Quellcode. Über 512.000 Zeilen, offen wie ein ...

The Verge AI · 2026-04-01 01:18:43.087964+00:00 · Score 7/10
TOOLS

Stripe baut den App Store für Agenten

Vergiss GUI, vergiss Onboarding-Flows. Stripe hat mit Projects.dev eine CLI gebaut, mit der Agenten per Einzeiler komplette Services aufsetzen — inklusive Account, API-Key und ...

Latent Space · 2026-03-30 01:18:36.868278+00:00 · Score 6/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.