Zum Inhalt springen

YuSMP Group Engineering-Blog

IT- und Engineering-News
für Teams, die liefern

Praxisnahe Engineering-Leitfäden für Produktteams in den USA und der EU: KI-/LLM-Stacks, SaaS-Architektur, MVP-Ökonomie, Mobile-Entwicklung und EU-/US-Compliance — geschrieben von Senior-Entwicklern und Juristen, nicht von jemandem, der einen Benchmark aus 2021 herunterbetet.

114Artikel
8Kategorien
2026Aktuell
YuSMP Group Engineering-Blog
AWS AgentCore Payments GA: KI-Agenten zahlen APIs jetzt autonom KI / LLM 6 Min. Lesezeit

AWS AgentCore Payments GA: KI-Agenten zahlen APIs jetzt autonom

AWS Bedrock AgentCore Payments ist GA seit 18. August 2026. KI-Agenten zahlen jetzt APIs, MCPs und Paywall-Inhalte autonom – mit Coinbase- und Stripe-Privy-Wallets.

2026-08-30 Artikel lesen →
Bitkom Wirtschaftsschutz 2026: KI-gestuetzte Angriffe auf Rekordniveau KI / LLM 6 Min. Lesezeit

Bitkom Wirtschaftsschutz 2026: KI-gestuetzte Angriffe auf Rekordniveau

Bitkom Wirtschaftsschutz 2026: KI-Angriffe auf Rekordhoch. Was DACH-Unternehmen und IT-Teams gegen staatliche Akteure und NIS2-Pflichten tun koennen.

2026-08-30 Artikel lesen →
Cisco & NVIDIA erweitern KI-Factory für Rack-Scale-Ära Cloud 5 Min. Lesezeit

Cisco & NVIDIA erweitern KI-Factory für Rack-Scale-Ära

Cisco und NVIDIA bringen Rack-Scale-KI für DACH: Vera Rubin NVL72, DSGVO-konformes Sovereign-Cloud-Computing für Enterprises ab Oktober 2026.

2026-08-30 Artikel lesen →
Anthropic-Nscale $45 Mrd. Compute: Was Dev-Teams im DACH-Raum wissen müssen KI / LLM 5 Min. Lesezeit

Anthropic-Nscale $45 Mrd. Compute: Was Dev-Teams im DACH-Raum wissen müssen

Anthropic sichert 460 MW Nvidia Vera Rubin bei Nscale für 45 Mrd. USD. Was das für DACH-Dev-Teams und DSGVO-konforme KI-Infrastruktur bedeutet.

2026-08-29 Artikel lesen →
Citrix NetScaler CVE-2026-8452: DoS-Lücke wird zu RCE — Exploit aktiv Sicherheit 6 Min. Lesezeit

Citrix NetScaler CVE-2026-8452: DoS-Lücke wird zu RCE — Exploit aktiv

CVE-2026-8452 in Citrix NetScaler: DoS-Lücke wird zu unauthentifizierter RCE. CISA KEV 26.8., Frist 29.8. Was DACH-Teams jetzt sofort tun müssen.

2026-08-29 Artikel lesen →
Porsche verkauft MHP an Tata Consultancy Services: Wende im DACH-IT-Outsourcing KI / LLM 6 Min. Lesezeit

Porsche verkauft MHP an Tata Consultancy Services: Wende im DACH-IT-Outsourcing

Porsche verkauft MHP an TCS für ca. 320 Mio. €. Was der Deal über den DACH-IT-Outsourcing-Trend aussagt und was er für Software-Teams bedeutet.

2026-08-29 Artikel lesen →
GitHub Copilot stellt 6 KI-Modelle zum 1. September ein KI / LLM 5 Min. Lesezeit

GitHub Copilot stellt 6 KI-Modelle zum 1. September ein

Sechs Copilot-Modelle werden am 1. Sept. 2026 abgekündigt: Claude Opus/Sonnet 4.x, Gemini 3.1 Pro, Raptor mini. DACH-Admins müssen Nachfolger jetzt aktivieren.

2026-08-28 Artikel lesen →
FBI beschlagnahmt QScan und QTRouter – Chinas staatliche Hacker-Plattformen Sicherheit 5 Min. Lesezeit

FBI beschlagnahmt QScan und QTRouter – Chinas staatliche Hacker-Plattformen

FBI beschlagnahmt QScan und QTRouter: Chinas Staatshacker gegen NASA, Fed, Senat. CVE-Liste betrifft Standard-Perimetersoftware. BSI-Alert für DACH-Teams.

2026-08-27 Artikel lesen →
DACH-Ransomware: Angriffe nahezu verdoppelt — H1 2026 KI / LLM 8 Min. Lesezeit

DACH-Ransomware: Angriffe nahezu verdoppelt — H1 2026

Ransomware-Rekord: Deutschland mit 176 Opfern auf Rang 4 weltweit — Angriffe nahezu verdoppelt. Was das für Software-Teams bedeutet.

2026-08-27 Artikel lesen →
Bitkom Halbjahresbilanz: Deutschlands Software-Markt boomt 2026 KI / LLM 7 Min. Lesezeit

Bitkom Halbjahresbilanz: Deutschlands Software-Markt boomt 2026

Der deutsche ITK-Markt wächst 2026 auf 246 Mrd. €. Software legt 9,9 % zu, Cloud-Software 21,9 %. Was der Digitalboom für Software-Teams in DACH bedeutet.

2026-08-26 Artikel lesen →
EU CRA: 24-Stunden-Meldepflicht ab 11. September 2026 Sicherheit 7 Min. Lesezeit

EU CRA: 24-Stunden-Meldepflicht ab 11. September 2026

EU CRA: Ab 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA melden. Checkliste für Software-Teams.

2026-08-26 Artikel lesen →
Bedrock AgentCore Web Search erreicht EU und APAC — mit Domain- und Datumsfiltern Cloud 5 Min. Lesezeit

Bedrock AgentCore Web Search erreicht EU und APAC — mit Domain- und Datumsfiltern

AWS weitet Bedrock AgentCore Web Search auf EU Ireland und APAC aus. Domain- und Datumsfilter für DSGVO-konforme KI-Agenten in Finanz und Healthcare.

2026-08-25 Artikel lesen →
Anthropic-Börsengang: 5 Enterprise-API-Klauseln vor dem Filing sichern KI / LLM 7 Min. Lesezeit

Anthropic-Börsengang: 5 Enterprise-API-Klauseln vor dem Filing sichern

Anthropic plant den IPO. Enterprise-Teams müssen Preisdeckel, DSGVO-Datenklauseln und Portabilitätsrechte im Claude-API-Vertrag jetzt sichern.

2026-08-24 Artikel lesen →
BaFin-DORA-Audit: Deutsche Banken haben Nachholbedarf KI / LLM 8 Min. Lesezeit

BaFin-DORA-Audit: Deutsche Banken haben Nachholbedarf

BaFin DORA-Audit legt Schwächen offen: ICT-Risikomanagement, Detection und Notfallpläne. Was deutsche Banken jetzt priorisieren müssen.

2026-08-24 Artikel lesen →
Entra ID CVSS 10.0 RCE: Von Microsoft gepatcht, nie ausgenutzt Sicherheit 5 Min. Lesezeit

Entra ID CVSS 10.0 RCE: Von Microsoft gepatcht, nie ausgenutzt

CVE-2026-69836, CVSS-10.0-RCE in Entra ID, serverseitig am 20. August behoben. DSGVO- und BSI-Checkliste für DACH-Unternehmen.

2026-08-24 Artikel lesen →
Cursor Origin: GitHub-Alternative für KI-Dev-Teams Cloud 5 Min. Lesezeit

Cursor Origin: GitHub-Alternative für KI-Dev-Teams

Cursor hat Origin gelauncht — eine GitHub-Alternative für KI-Agenten — während GitHub 6 Stunden ausfi el. Was DACH-Dev-Teams vor einer Evaluierung wissen müssen.

2026-08-21 Artikel lesen →
GitLab CVE-2026-19478: Kritische GraphQL-Schwachstelle aktiv ausgenutzt Sicherheit 5 Min. Lesezeit

GitLab CVE-2026-19478: Kritische GraphQL-Schwachstelle aktiv ausgenutzt

CVE-2026-19478 (CVSS 9,4) in GitLab: Angreifer löschen ohne Login öffentliche Projekte. Aktive Ausnutzung 48h nach Patch bestätigt. Sofort auf 19.2.4 updaten.

2026-08-21 Artikel lesen →
KI-Kennzeichnungspflicht ab 2. August: Was jetzt gilt KI / LLM 11 Min. Lesezeit

KI-Kennzeichnungspflicht ab 2. August: Was jetzt gilt

EU AI Act Art. 50 ab 2. Aug. 2026: Chatbots als KI kennzeichnen, KI-Inhalte maschinenlesbar markieren. Bußgeld bis 15 Mio. €. Was DACH-Teams tun müssen.

2026-08-21 Artikel lesen →
Forresters KI-Disruptionsmodell: Wer gewinnt, wenn KI die Tech-Märkte umgestaltet KI / LLM 7 Min. Lesezeit

Forresters KI-Disruptionsmodell: Wer gewinnt, wenn KI die Tech-Märkte umgestaltet

Forresters KI-Disruptionsmodell bewertet 200+ Tech-Märkte in vier Tiers. Was das für DACH-Unternehmen und Enterprise-Teams im Jahr 2026 bedeutet.

2026-08-20 Artikel lesen →
EU AI Act: KI-Schulungspflicht jetzt durchsetzbar KI / LLM 10 Min. Lesezeit

EU AI Act: KI-Schulungspflicht jetzt durchsetzbar

EU AI Act Artikel 4: Unternehmen müssen KI-Kompetenz aller Mitarbeitenden sicherstellen. Was die Schulungspflicht ab August 2026 für DACH-Teams bedeutet.

2026-08-20 Artikel lesen →
Azure-Infostealer: 3,64 Mio. Fortune-500-Datensätze exfiltriert Sicherheit 7 Min. Lesezeit

Azure-Infostealer: 3,64 Mio. Fortune-500-Datensätze exfiltriert

Infostealer stahlen Azure-Zugangsdaten und legten 3,64 Mio. Mitarbeiterdaten bei McDonald's, Vodafone und TCS offen. Was DACH-Unternehmen jetzt prüfen müssen.

2026-08-19 Artikel lesen →
GitLab Notfallpatch: GraphQL CVSS 9.4 Sicherheit 6 Min. Lesezeit

GitLab Notfallpatch: GraphQL CVSS 9.4

GitLab schließt CVSS-9.4-Lücke CVE-2026-19478: Repos via GraphQL ohne Anmeldung löschbar. Notfallpatch 17. August — DACH-Teams jetzt aktualisieren.

2026-08-18 Artikel lesen →
SAP und Telekom bauen Deutschlands souveräne KI-Plattform für 250 Mio. Euro KI / LLM 8 Min. Lesezeit

SAP und Telekom bauen Deutschlands souveräne KI-Plattform für 250 Mio. Euro

SAP und Telekom entwickeln für 250 Mio. Euro Deutschlands souveräne KI-Cloud für Behörden — Pilot läuft in 6 Städten. Einordnung für DACH-Software-Teams.

2026-08-18 Artikel lesen →
Atlassian trainiert Rovo KI mit Jira-Daten ab heute Compliance 5 Min. Lesezeit

Atlassian trainiert Rovo KI mit Jira-Daten ab heute

Atlassian nutzt ab 17. Aug. 2026 Jira-Daten für KI-Training. Nur Enterprise kann vollständig widersprechen. DSGVO, DORA und NIS2 Checkliste.

2026-08-17 Artikel lesen →
IT-Nachfrage bricht ein — nur KI-Datenprofis boomen KI / LLM 6 Min. Lesezeit

IT-Nachfrage bricht ein — nur KI-Datenprofis boomen

Hays Fachkräfte-Index Q2 2026: IT-Nachfrage fiel 37 Pp. Ausnahme: Datenbankentwickler (+9 Pp) — das KI-Fundament. Was das für DACH-Softwareteams bedeutet.

2026-08-17 Artikel lesen →
City-Forum-Kampagne plündert Salesforce- und ServiceNow-Portale über Gastkonto-Fehlkonfigurationen Sicherheit 6 Min. Lesezeit

City-Forum-Kampagne plündert Salesforce- und ServiceNow-Portale über Gastkonto-Fehlkonfigurationen

City-Forum nutzt permissive Gastkonten in Salesforce und ServiceNow. 560K Anfragen, kein Patch — ein Konfigurationsaudit stoppt die Kampagne.

2026-08-16 Artikel lesen →
Adobe Commerce: Kritische Auth-Lücke in Stunden ausgenutzt Sicherheit 6 Min. Lesezeit

Adobe Commerce: Kritische Auth-Lücke in Stunden ausgenutzt

CVE-2026-71362 in Adobe Commerce erlaubt Session-Hijacking ohne Login. Noch am Patch-Tuesday ausgenutzt. Sofortmaßnahmen und DSGVO-Hinweise.

2026-08-15 Artikel lesen →
Cisco ASA/FTD SSL-VPN-Sicherheitslücke aktiv ausgenutzt (CVE-2026-20349) Sicherheit 6 Min. Lesezeit

Cisco ASA/FTD SSL-VPN-Sicherheitslücke aktiv ausgenutzt (CVE-2026-20349)

CVE-2026-20349 (CVSS 8.6): Cisco ASA/FTD per SSL-VPN abstürzbar. Aktiv ausgenutzt, CISA-Frist 14. Aug. 2026. BSI-relevant, NIS2-pflichtig — Hotfix sofort einspielen.

2026-08-15 Artikel lesen →
Gemini 3.7 Flash: Schnellere KI für Code und Agenten KI / LLM 6 Min. Lesezeit

Gemini 3.7 Flash: Schnellere KI für Code und Agenten

Google veröffentlichte Gemini 3.7 Flash am 13. Aug.: DeepSWE +16 Punkte auf 65 %, Kosten halbiert bis Ende 2026. Was DACH-Softwareteams jetzt wissen müssen.

2026-08-15 Artikel lesen →
DeepSeek V4 Pro GA: Was Entwicklungsteams wissen müssen KI / LLM 6 Min. Lesezeit

DeepSeek V4 Pro GA: Was Entwicklungsteams wissen müssen

DeepSeek V4 Pro 0813 ist seit 13. August 2026 GA. MIT-Weights, 1-Mio.-Token-Kontext, Top-3 Agentic Coding — Preiserhöhung ab 16. August.

2026-08-14 Artikel lesen →
BaFin wird KI-Aufseher für Banken und Versicherungen KI / LLM 8 Min. Lesezeit

BaFin wird KI-Aufseher für Banken und Versicherungen

Mit dem KI-MIG ist BaFin seit 29. Juli 2026 Marktüberwachungsbehörde für KI in Banken und Versicherungen. Was FinTech-Teams jetzt beachten müssen.

2026-08-13 Artikel lesen →
KI-Verhaltensanalyse in Berlin: Pilotprojekt am Kottbusser Tor startet KI / LLM 10 Min. Lesezeit

KI-Verhaltensanalyse in Berlin: Pilotprojekt am Kottbusser Tor startet

Berlin testet KI-Verhaltensanalyse am Kottbusser Tor — ohne Biometrie, aber mit EU-AI-Act-Pflichten. Was Software-Teams im DACH-Raum jetzt beachten müssen.

2026-08-12 Artikel lesen →
Claude versieht alle KI-Ausgaben mit Wasserzeichen: Was Dev-Teams im DACH-Raum wissen müssen Compliance 6 Min. Lesezeit

Claude versieht alle KI-Ausgaben mit Wasserzeichen: Was Dev-Teams im DACH-Raum wissen müssen

Anthropic kennzeichnet alle Claude-Ausgaben mit Wasserzeichen (EU AI Act Art. 50, ab 2. Aug. 2026). Was DACH-Dev- und Compliance-Teams jetzt prüfen müssen.

2026-08-11 Artikel lesen →
Anthropic startet Theseus: Dediziertes KI-Rechenzentrum-JV KI / LLM 5 Min. Lesezeit

Anthropic startet Theseus: Dediziertes KI-Rechenzentrum-JV

Anthropic, Macquarie und GIC gründeten Theseus Infrastructure für dedizierte KI-Rechenzentren in den USA. Was der Deal für DACH-Teams bedeutet — und was DSGVO und BSI damit zu tun haben.

2026-08-11 Artikel lesen →
Django beendet das LTS-Label und wechselt ab 2028 zum Jahresrhythmus web 5 Min. Lesezeit

Django beendet das LTS-Label und wechselt ab 2028 zum Jahresrhythmus

Django stellt das LTS-Label ein. Jedes Release erhält drei Jahre Support. Was Python-Teams im DACH-Raum zum Wechsel ab 2028 wissen müssen.

2026-08-11 Artikel lesen →
Claude Code Auto-Modus als Standard: Was Dev-Teams konfigurieren müssen KI / LLM 6 Min. Lesezeit

Claude Code Auto-Modus als Standard: Was Dev-Teams konfigurieren müssen

Ab 14. August ist Auto-Modus Standard in Claude Code für Pro/Max/Team. 89 % Erkennungsrate statt 13,6 %. Was DACH-Dev-Teams jetzt konfigurieren müssen.

2026-08-10 Artikel lesen →
Cloudflare Kitesurf: KI-Browser für Agenten — 7× weniger RAM als Chromium Cloud 5 Min. Lesezeit

Cloudflare Kitesurf: KI-Browser für Agenten — 7× weniger RAM als Chromium

Cloudflare Kitesurf: Browser-Engine in Workers-Isolates, bis 7× weniger RAM als Chromium, Playwright-kompatibel. DACH-Teams: DSGVO-Einsatz im Überblick.

2026-08-10 Artikel lesen →
CRA: 24-Stunden-Meldepflicht ab 11. September 2026 — was Hersteller jetzt einrichten müssen KI / LLM 6 Min. Lesezeit

CRA: 24-Stunden-Meldepflicht ab 11. September 2026 — was Hersteller jetzt einrichten müssen

CRA ab 11. September: Hersteller melden Schwachstellen in 24 Stunden an ENISA und BSI. Bußgeld bis 15 Mio. Euro. Was DACH-Teams jetzt einrichten müssen.

2026-08-10 Artikel lesen →
CoreBreak: KI-Agenten-Tools ohne Modell-Turn in AWS, Google und Vercel SDK ausgelöst Sicherheit 8 Min. Lesezeit

CoreBreak: KI-Agenten-Tools ohne Modell-Turn in AWS, Google und Vercel SDK ausgelöst

CoreBreak-Lücken in AWS Bedrock AgentCore, Google ADK und Vercel AI SDK erlauben Angreifern, Agent-Tools ohne Modell-Turn auszulösen. DACH-Teams: Jetzt patchen.

2026-08-09 Artikel lesen →
Agent Plugins 1.0: Ein Skill für ChatGPT, Copilot und VS Code KI / LLM 6 Min. Lesezeit

Agent Plugins 1.0: Ein Skill für ChatGPT, Copilot und VS Code

Agent Plugins 1.0 vereint sechs KI-Plattformen unter einem Format. Was DACH-Teams zu Sicherheit, DSGVO und BSI-Vorgaben wissen müssen.

2026-08-08 Artikel lesen →
KI-Agenten-Frameworks sind die echte Angriffsfläche, nicht Prompt Injection Sicherheit 7 Min. Lesezeit

KI-Agenten-Frameworks sind die echte Angriffsfläche, nicht Prompt Injection

Check Point fand ~11 Schwachstellen in LangChain, CrewAI, AutoGen & Co. Das Risiko sitzt in der Orchestrierungsebene, nicht im Prompt.

2026-08-07 Artikel lesen →
KI-Agenten nehmen die IL5-Hürde für sensible Daten Sicherheit 7 Min. Lesezeit

KI-Agenten nehmen die IL5-Hürde für sensible Daten

Salesforce erhält die DoD-IL5-Freigabe für KI-Agenten auf sensiblen Daten. Was die neue Compliance-Latte für DACH-Teams mit VS-NfD und DORA bedeutet.

2026-08-07 Artikel lesen →
Java wechselt zu monatlichen Security-Patches: Was Azuls Ankündigung bedeutet Sicherheit 7 Min. Lesezeit

Java wechselt zu monatlichen Security-Patches: Was Azuls Ankündigung bedeutet

Azul liefert ab August 2026 monatliche Sicherheits-Patches für Java-LTS. Was das für DACH-Teams, NIS-2 und BSI IT-Grundschutz bedeutet.

2026-08-07 Artikel lesen →
CIO-Budgets 2026: Security, Modernisierung und KI im Fokus KI / LLM 9 Min. Lesezeit

CIO-Budgets 2026: Security, Modernisierung und KI im Fokus

Lünendonk-Studie: Deutsche CIOs setzen 2026 auf Cybersecurity, IT-Modernisierung und KI — trotz steigender Token- und Lizenzkosten. Was das für IT heißt.

2026-08-07 Artikel lesen →
SAP baute heimlich einen Workflow-Konkurrenten zu Partner n8n KI / LLM 6 Min. Lesezeit

SAP baute heimlich einen Workflow-Konkurrenten zu Partner n8n

SAP investierte >60 Mio. € in n8n und baute intern gleichzeitig einen Konkurrenten. Was Cursor, Claude Code und Codex mit dem Governance-Fall zu tun haben.

2026-08-07 Artikel lesen →
BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen KI / LLM 9 Min. Lesezeit

BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen

BSI und Verfassungsschutz warnen vor KI-gestützten Cyberangriffen: mehr Skalierung, niedrigere Hürden. Was DACH-Software-Teams jetzt absichern sollten.

2026-08-06 Artikel lesen →
Kritische Gitea-Sicherheitslücke: unauthentifizierter Dateizugriff eskaliert zu RCE Sicherheit 6 Min. Lesezeit

Kritische Gitea-Sicherheitslücke: unauthentifizierter Dateizugriff eskaliert zu RCE

Kritische Gitea-Lücke (CVE-2026-59774, CVSS 9.8): unauthentifizierter Dateizugriff mit Eskalation zu RCE. Jetzt auf 1.27.1 patchen und Secrets rotieren.

2026-08-06 Artikel lesen →
Aktiv ausgenutzte Apache-Tomcat-Cluster-Lücke jetzt in CISAs KEV Sicherheit 6 Min. Lesezeit

Aktiv ausgenutzte Apache-Tomcat-Cluster-Lücke jetzt in CISAs KEV

CVE-2026-34486 im Clustering von Apache Tomcat wird aktiv ausgenutzt (CISA KEV). Was Backend- und KRITIS-Teams im DACH-Raum jetzt patchen müssen.

2026-08-05 Artikel lesen →
KI-Agent greift eigene Pipeline an: ADK-Exploit aufgedeckt Sicherheit 6 Min. Lesezeit

KI-Agent greift eigene Pipeline an: ADK-Exploit aufgedeckt

Pillar Security zeigte: Ein GitHub-Issue kann Google-ADK-Agenten gegen die eigene CI/CD wenden. Was DACH-Teams über Multi-Agenten-Sicherheit wissen müssen.

2026-08-05 Artikel lesen →
Cloud-Ausgaben auf 143 Mrd. $: KI treibt Rekordwachstum Cloud 6 Min. Lesezeit

Cloud-Ausgaben auf 143 Mrd. $: KI treibt Rekordwachstum

Cloud-Ausgaben erreichen im Q2 2026 143,4 Mrd. $ (+43 %) – KI treibt den Rekord. Was das für Cloud-Kosten und Souveränität im DACH-Raum bedeutet.

2026-08-04 Artikel lesen →
KRITIS-Dachgesetz: Resilienzpflichten laufen jetzt an KI / LLM 9 Min. Lesezeit

KRITIS-Dachgesetz: Resilienzpflichten laufen jetzt an

Seit Juli 2026 läuft die KRITIS-Dachgesetz-Registrierung — und die Frist für Risikoanalyse und Resilienzmaßnahmen. Was das für DACH-Teams heißt.

2026-08-04 Artikel lesen →
KI-gestützte Datenpannen kosten 6 Mio. $, zeigt IBM 2026 Sicherheit 6 Min. Lesezeit

KI-gestützte Datenpannen kosten 6 Mio. $, zeigt IBM 2026

IBMs Report 2026 beziffert die durchschnittliche Datenpanne auf rekordhohe 4,99 Mio. $ – KI-Angriffe auf 6 Mio. $. Was DACH-Teams absichern sollten.

2026-08-03 Artikel lesen →
Anthropic: Claude-Modelle drangen in drei echte Firmen ein KI / LLM 6 Min. Lesezeit

Anthropic: Claude-Modelle drangen in drei echte Firmen ein

Anthropic: Claude-Modelle kompromittierten drei echte Firmen bei fehlkonfigurierten Tests. Was der Sandbox-Ausbruch für KI-Agenten im DACH-Raum bedeutet.

2026-08-03 Artikel lesen →
Cisco FMC Zero-Day: fest codierte Zugangsdaten ausgenutzt Sicherheit 8 Min. Lesezeit

Cisco FMC Zero-Day: fest codierte Zugangsdaten ausgenutzt

Cisco patcht CVE-2026-20316: fest codierte Zugangsdaten in Secure FMC, als Zero-Day ausgenutzt. Was DACH-Teams jetzt patchen und rotieren sollten.

2026-08-01 Artikel lesen →
CyberGovSecure: Bund verordnet der Verwaltung Zero Trust und MFA-Pflicht KI / LLM 8 Min. Lesezeit

CyberGovSecure: Bund verordnet der Verwaltung Zero Trust und MFA-Pflicht

CyberGovSecure: Der Bund verordnet der Verwaltung Zero Trust und MFA-Pflicht. Was der Kabinettsbeschluss für DACH-Software-Teams bedeutet.

2026-08-01 Artikel lesen →
Azure-Kapazitätsengpass trifft Copilot-Boom Cloud 8 Min. Lesezeit

Azure-Kapazitätsengpass trifft Copilot-Boom

Azure wuchs 43% und knackte 100 Mrd. $, bleibt aber kapazitätsbeschränkt, während Copilot 30 Mio. Sitze überschreitet. Was Q4 für DACH-Teams bedeutet.

2026-07-31 Artikel lesen →
EU fördert sieben KI-Gigafactories mit 10 Mrd. € Cloud 8 Min. Lesezeit

EU fördert sieben KI-Gigafactories mit 10 Mrd. €

Die EU fördert sieben KI-Gigafactories mit 10 Mrd. € für souveräne Rechenleistung. Was der Ausbau für DACH-Teams und DSGVO-konforme KI bedeutet.

2026-07-31 Artikel lesen →
KI knackt Post-Quanten-Chiffre in 60 Stunden: Was das heißt Sicherheit 7 Min. Lesezeit

KI knackt Post-Quanten-Chiffre in 60 Stunden: Was das heißt

Claude fand in 60 Stunden eine Schwäche in der PQC-Chiffre HAWK. Was das für Krypto-Agilität und die PQC-Migration im DACH-Raum heißt – mit BSI-Blick.

2026-07-30 Artikel lesen →
Cyeras 1-Mrd.-Deal: KI-Agenten bekommen eine Identitätsebene Sicherheit 7 Min. Lesezeit

Cyeras 1-Mrd.-Deal: KI-Agenten bekommen eine Identitätsebene

Cyera übernimmt Oasis Security für rund 1 Mrd. $, um nicht-menschliche Identitäten und KI-Agenten abzusichern – was das für DACH-Teams bedeutet.

2026-07-30 Artikel lesen →
Souveräne Zero-Trust-Cloud: Schwarz Digits und Zscaler bauen europäische Sicherheitsplattform KI / LLM 9 Min. Lesezeit

Souveräne Zero-Trust-Cloud: Schwarz Digits und Zscaler bauen europäische Sicherheitsplattform

Schwarz Digits und Zscaler betreiben eine souveräne Zero-Trust-Plattform in deutschen Rechenzentren. Was der Schritt für DACH-Software-Teams bedeutet.

2026-07-30 Artikel lesen →
Data Act: Vernetzte Produkte müssen ab 12. September ihre Daten öffnen Compliance 8 Min. Lesezeit

Data Act: Vernetzte Produkte müssen ab 12. September ihre Daten öffnen

Der EU Data Act verpflichtet ab 12. September 2026 neue vernetzte Produkte, Nutzern direkten Zugang zu den erzeugten Daten zu geben. Was DACH-Teams jetzt tun müssen.

2026-07-29 Artikel lesen →
Startup-Boom in Deutschland: KI treibt Rekordgründungen KI / LLM 9 Min. Lesezeit

Startup-Boom in Deutschland: KI treibt Rekordgründungen

3.053 Startup-Gründungen im ersten Halbjahr 2026 (+52 %), getrieben von KI und Software. Was die Rekordwelle für Software-Teams in DACH bedeutet.

2026-07-29 Artikel lesen →
KI-Agenten: 84 % Marktmacht bei drei Anbietern Compliance 7 Min. Lesezeit

KI-Agenten: 84 % Marktmacht bei drei Anbietern

Frankreichs Wettbewerbshüter: OpenAI, Google und Anthropic halten 84 % des KI-Agenten-Markts. Was das für Lock-in und DACH-Teams bedeutet.

2026-07-27 Artikel lesen →
Block Buzz: Krypto-Identität für jeden KI-Agenten KI / LLM 6 Min. Lesezeit

Block Buzz: Krypto-Identität für jeden KI-Agenten

Block hat Buzz veröffentlicht: ein Open-Source-Workspace, der jedem KI-Agenten eine kryptografische Identität und einen Audit-Trail gibt. Für DACH-Teams.

2026-07-27 Artikel lesen →
Craneware-Datenleck: Warnsignal für Klinik-Lieferketten Sicherheit 7 Min. Lesezeit

Craneware-Datenleck: Warnsignal für Klinik-Lieferketten

Der Craneware-Vorfall zeigt, wie das IT-Sicherheitsrisiko deutscher Krankenhäuser über jeden Dienstleister läuft – DSGVO, NIS2, KRITIS.

2026-07-27 Artikel lesen →
Digitale Souveränität wird zum IT-Vergabekriterium KI / LLM 9 Min. Lesezeit

Digitale Souveränität wird zum IT-Vergabekriterium

Seit 1. Juli 2026 dürfen öffentliche Auftraggeber digitale Souveränität in IT-Vergaben werten. Was das für Software-Teams in der DACH-Region heißt.

2026-07-27 Artikel lesen →
KI-Notausschalter: US-Gesetz gegen Frontier-KI Compliance 6 Min. Lesezeit

KI-Notausschalter: US-Gesetz gegen Frontier-KI

Ein US-Gesetzentwurf würde Frontier-KI-Labore zum Notausschalter zwingen — Bußgeld bis 20 Mio. $/Tag. Was das für Software-Teams in der DACH-Region heißt.

2026-07-26 Artikel lesen →
Gartner: KI-Plattform- und Modellausgaben 2026 bei 64 Mrd. $, +63 % KI / LLM 6 Min. Lesezeit

Gartner: KI-Plattform- und Modellausgaben 2026 bei 64 Mrd. $, +63 %

Gartner: 64 Mrd. $ für KI-Plattformen und -Modelle 2026 (+63 %). Spezialisierte Modelle +210 % — im DACH-Markt entscheidet nun Kostenkontrolle.

2026-07-26 Artikel lesen →
AWS Security Hub überwacht jetzt Azure nativ und schützt KI-Workloads Cloud 6 Min. Lesezeit

AWS Security Hub überwacht jetzt Azure nativ und schützt KI-Workloads

AWS Security Hub überwacht Azure jetzt nativ, GuardDuty schützt KI-Workloads vor Prompt Injection. Was Multicloud-Teams in der DACH-Region tun sollten.

2026-07-26 Artikel lesen →
SAP beschleunigt Cloud-ERP und kappt das Gewinnziel KI / LLM 10 Min. Lesezeit

SAP beschleunigt Cloud-ERP und kappt das Gewinnziel

SAP meldet für Q2 2026 rund 24 % Cloud-Wachstum und 22,9 Mrd. Euro Backlog, senkt aber das Gewinnziel. Was der Cloud-ERP-Schub für DACH-Teams heißt.

2026-07-26 Artikel lesen →
AMD-Anthropic-Deal: eine echte Nvidia-Alternative KI / LLM 7 Min. Lesezeit

AMD-Anthropic-Deal: eine echte Nvidia-Alternative

AMD investiert bis zu 5 Mrd. $ in Anthropic und liefert 2 GW MI450-GPUs in Helios-Racks. Was eine echte Nvidia-Alternative für Teams in DACH bedeutet.

2026-07-25 Artikel lesen →
AgentForger: Ein ChatGPT-Link konnte einen KI-Insider erschaffen Sicherheit 7 Min. Lesezeit

AgentForger: Ein ChatGPT-Link konnte einen KI-Insider erschaffen

Eine CSRF-Lücke in ChatGPTs Agent Builder konnte per Link einen bösartigen KI-Agenten im Unternehmen ausrollen. Was das für DACH-Teams bedeutet.

2026-07-25 Artikel lesen →
Google Cloud: 514-Mrd.-$-Backlog signalisiert Kapazitätsengpass Cloud 7 Min. Lesezeit

Google Cloud: 514-Mrd.-$-Backlog signalisiert Kapazitätsengpass

Google Clouds Auftragsbestand erreichte 514 Mrd. $, die Nachfrage übersteigt die Kapazität. Was der Engpass für DACH-Teams bedeutet und wie vorausplanen.

2026-07-25 Artikel lesen →
KI-Code: 434 ausnutzbare Schwachstellen in 28 Apps Sicherheit 8 Min. Lesezeit

KI-Code: 434 ausnutzbare Schwachstellen in 28 Apps

Eine Theori-Studie fand 434 ausnutzbare Schwachstellen in 28 KI-generierten Apps – DoS, IDOR und Hardcoded Secrets führen. Was das für DACH-Teams bedeutet.

2026-07-24 Artikel lesen →
Gemini 3.6 Flash: Was günstigere KI-Tokens für DACH bedeuten KI / LLM 6 Min. Lesezeit

Gemini 3.6 Flash: Was günstigere KI-Tokens für DACH bedeuten

Google lancierte am 21. Juli Gemini 3.6 Flash und senkte die Output-Preise auf 7,50 $ — bei bis zu 65 % weniger Tokens. Was das für DACH-Teams bedeutet.

2026-07-24 Artikel lesen →
HubSpot Agent Hub: Eine Konsole für CRM-KI-Agenten KI / LLM 6 Min. Lesezeit

HubSpot Agent Hub: Eine Konsole für CRM-KI-Agenten

HubSpot startete Agent Hub und Agent Builder am 23. Juli 2026 — eine Konsole für CRM-KI-Agenten. Was DACH-Teams jetzt über Governance und DSGVO wissen müssen.

2026-07-24 Artikel lesen →
NIS-2-Registrierung: BSI-Nachfrist endet am 31. Juli 2026 KI / LLM 10 Min. Lesezeit

NIS-2-Registrierung: BSI-Nachfrist endet am 31. Juli 2026

Das BSI duldet NIS-2-Registrierungen nur noch bis 31. Juli 2026. Rund 29.500 Firmen sind betroffen, Tausende noch nicht gemeldet. Was DACH-Teams jetzt tun.

2026-07-24 Artikel lesen →
Anthropics 1,5-Mrd.-$-Vergleich zu KI-Trainingsdaten gebilligt KI / LLM 8 Min. Lesezeit

Anthropics 1,5-Mrd.-$-Vergleich zu KI-Trainingsdaten gebilligt

Ein US-Gericht bestätigt Anthropics 1,5-Mrd.-$-Vergleich zu KI-Trainingsdaten. Was das für DACH-Teams bedeutet und wie §44b UrhG die Datenherkunft regelt.

2026-07-23 Artikel lesen →
Bundesnetzagentur wird zentrale KI-Aufsicht in Deutschland KI / LLM 9 Min. Lesezeit

Bundesnetzagentur wird zentrale KI-Aufsicht in Deutschland

Am 10. Juli 2026 hat der Bundesrat das KI-Durchführungsgesetz gebilligt: Die Bundesnetzagentur wird zentrale KI-Aufsicht. Was das für DACH-Teams heißt.

2026-07-23 Artikel lesen →
Check Point SmartConsole: Sicherheitslücke für vollen Admin-Zugriff ausgenutzt Sicherheit 7 Min. Lesezeit

Check Point SmartConsole: Sicherheitslücke für vollen Admin-Zugriff ausgenutzt

Check Point patcht CVE-2026-16232 (CVSS 9.3): kritische SmartConsole-Auth-Umgehung, bereits für vollen Admin-Zugriff genutzt. Was DACH-Teams tun sollten.

2026-07-23 Artikel lesen →
Agent-Native Cloud: Alibabas Wette auf KI-Agenten KI / LLM 7 Min. Lesezeit

Agent-Native Cloud: Alibabas Wette auf KI-Agenten

Auf der WAIC 2026 stellte Alibaba Cloud eine agent-native Cloud mit AgentLoop und AgentTeams vor. Was agent-native Infrastruktur für US- und EU-Teams bedeutet.

2026-07-22 Artikel lesen →
Hugging Face Breach: Ein autonomer KI-Agent kompromittierte die ML-Datenpipeline Sicherheit 7 Min. Lesezeit

Hugging Face Breach: Ein autonomer KI-Agent kompromittierte die ML-Datenpipeline

Ein autonomer KI-Agent nutzte einen manipulierten Datensatz, um Hugging Face zu kompromittieren und interne Zugangsdaten abzugreifen. Was ML-Teams im DACH-Raum jetzt tun müssen.

2026-07-22 Artikel lesen →
Databricks erreicht 188 Mrd. $: Die Datenplattform-Wette KI / LLM 7 Min. Lesezeit

Databricks erreicht 188 Mrd. $: Die Datenplattform-Wette

Databricks sammelt Kapital bei 188 Mrd. $ Bewertung und setzt auf KI-Daten-Governance. Was der Datenplattform-Wandel für US- und EU-Teams bedeutet.

2026-07-21 Artikel lesen →
EU-KI-Gesetz: GPAI-Bußgelder gelten ab 2. August 2026 Compliance 7 Min. Lesezeit

EU-KI-Gesetz: GPAI-Bußgelder gelten ab 2. August 2026

Ab 2. August 2026 kann die EU GPAI-Anbieter mit bis zu 15 Mio. € oder 3 % des Umsatzes belegen — was die neuen Durchsetzungsbefugnisse für DACH-Teams bedeuten.

2026-07-21 Artikel lesen →
Fireworks AI: 1,5 Mrd. $ als Wette auf spezialisierte Inferenz KI / LLM 7 Min. Lesezeit

Fireworks AI: 1,5 Mrd. $ als Wette auf spezialisierte Inferenz

Fireworks AI sammelt 1,5 Mrd. $ ein - 95 % seiner 40 Bio. Tokens pro Tag laufen auf spezialisierten Open-Weight-Modellen. Was das für DACH-Teams bedeutet.

2026-07-19 Artikel lesen →
Ode: Anthropics 1,5-Mrd.-Wette auf Umsetzung statt Modelle KI / LLM 7 Min. Lesezeit

Ode: Anthropics 1,5-Mrd.-Wette auf Umsetzung statt Modelle

Anthropic und Blackstone gründeten Ode, eine 1,5-Mrd.-Dollar-Firma für KI-Umsetzung — der Wert liegt im Einsatz, nicht im Modell. Folgen für US-/EU-Teams.

2026-07-18 Artikel lesen →
Gemini 3.5 Pro verzögert: Was bedeutet das für DACH-Teams? KI / LLM 6 Min. Lesezeit

Gemini 3.5 Pro verzögert: Was bedeutet das für DACH-Teams?

Google verschob Gemini 3.5 Pro am 16. Juli, weil die Coding-Qualität intern nicht überzeugte. Was der Verzug für DACH-Teams im KI-Einsatz bedeutet.

2026-07-18 Artikel lesen →
Android öffnet den Play Store am 22. Juli für rivalisierende App-Stores Mobile 8 Min. Lesezeit

Android öffnet den Play Store am 22. Juli für rivalisierende App-Stores

Google öffnet den Play Store am 22. Juli 2026 für rivalisierende Android-App-Stores – US-Apps werden ohne Opt-out automatisch gelistet.

2026-07-17 Artikel lesen →
Chinas KI-Begleiter-Regeln in Kraft: Doubao und Qwen ziehen Agenten zurück KI / LLM 8 Min. Lesezeit

Chinas KI-Begleiter-Regeln in Kraft: Doubao und Qwen ziehen Agenten zurück

Chinas Regeln für anthropomorphe KI gelten seit 15. Juli 2026 – Doubao und Qwen stellten Begleiter-Agenten ab. Was das für US- und EU-Teams bedeutet.

2026-07-16 Artikel lesen →
KI-Verordnung: Transparenzpflichten werden am 2. August durchsetzbar Compliance 8 Min. Lesezeit

KI-Verordnung: Transparenzpflichten werden am 2. August durchsetzbar

Artikel 50 der EU-KI-Verordnung gilt ab 2. August 2026: Chatbot-Hinweis, Deepfake-Kennzeichnung, KI-Markierung. Was DACH-Teams jetzt tun müssen.

2026-07-16 Artikel lesen →
Der Agenten-Protokoll-Krieg im Unternehmen: MCP vs. A2A KI / LLM 7 Min. Lesezeit

Der Agenten-Protokoll-Krieg im Unternehmen: MCP vs. A2A

Google, Microsoft und Verbündete stützen ein gemeinsames Agenten-Protokoll gegen Anthropics MCP. Was der Standardkrieg für KI-Agenten-Teams bedeutet.

2026-07-14 Artikel lesen →
EDPB-Regeln unterstellen KI-Trainingsdaten voll der DSGVO Compliance 8 Min. Lesezeit

EDPB-Regeln unterstellen KI-Trainingsdaten voll der DSGVO

Die neuen Web-Scraping-Leitlinien des EDPB stellen KI-Trainingsdaten unter die DSGVO. Was US- und EU-Teams beim Bau von GenAI jetzt anpassen müssen.

2026-07-14 Artikel lesen →
Apple verklagt OpenAI wegen Diebstahls von Geschäftsgeheimnissen Compliance 7 Min. Lesezeit

Apple verklagt OpenAI wegen Diebstahls von Geschäftsgeheimnissen

Apple verklagte OpenAI am 10. Juli 2026 wegen Diebstahls von Geschäftsgeheimnissen beim Ingenieurwechsel. Was das für den Schutz Ihrer IP bedeutet.

2026-07-13 Artikel lesen →
FortiBleed: Gestohlene FortiGate-Zugangsdaten speisen INC- und Lynx-Ransomware Sicherheit 7 Min. Lesezeit

FortiBleed: Gestohlene FortiGate-Zugangsdaten speisen INC- und Lynx-Ransomware

SOCRadar verband den FortiGate-Zugangsdatenklau FortiBleed mit INC- und Lynx-Ransomware. Was das Firewall-Leck für IT-Teams in der DACH-Region bedeutet.

2026-07-13 Artikel lesen →
Accenture-Leak: 35 GB Quellcode und Cloud-Schlüssel gestohlen Sicherheit 8 Min. Lesezeit

Accenture-Leak: 35 GB Quellcode und Cloud-Schlüssel gestohlen

Ein Hacker leakte 35 GB Accenture-Quellcode, SSH-Schlüssel und Azure-Tokens aus einem DevOps-Repo. Was US- und EU-Softwareteams über Secrets lernen sollten.

2026-07-12 Artikel lesen →
Google Cloud Run Sandboxes: Zero-Trust-Isolation für KI-Code in Millisekunden Cloud 7 Min. Lesezeit

Google Cloud Run Sandboxes: Zero-Trust-Isolation für KI-Code in Millisekunden

Google Cloud Run Sandboxes führen KI-generierten Code isoliert aus – ohne Netzwerk und ohne Zugriff auf Ihre Zugangsdaten. Was das für Teams bedeutet.

2026-07-12 Artikel lesen →
GhostLock: 15 Jahre alte Linux-Kernel-Lücke ermöglicht Root-Zugriff und Container-Escape Sicherheit 7 Min. Lesezeit

GhostLock: 15 Jahre alte Linux-Kernel-Lücke ermöglicht Root-Zugriff und Container-Escape

GhostLock (CVE-2026-43499): 15 Jahre alte Linux-Kernel-Lücke ermöglicht lokalen Root-Zugriff und Container-Escape. Kein Workaround — BSI empfiehlt sofortiges Patchen.

2026-07-11 Artikel lesen →
Claude ist GA in Azure Foundry – doch EU-Teams fehlt die Datenresidenz Compliance 7 Min. Lesezeit

Claude ist GA in Azure Foundry – doch EU-Teams fehlt die Datenresidenz

Claude-Modelle sind GA in Microsoft Foundry, doch ohne EU-Datenzone – Inferenz kann auf US-Server laufen. Was das für EU-Teams und Compliance heißt.

2026-07-10 Artikel lesen →
Grok 4.5 startet zum halben Preis – DACH-Teams warten noch auf EU-Zugang KI / LLM 7 Min. Lesezeit

Grok 4.5 startet zum halben Preis – DACH-Teams warten noch auf EU-Zugang

Grok 4.5 startete am 8. Juli zu 2/6 USD je Million Token – in der EU noch nicht verfügbar, trainiert auf Cursor-Entwicklerdaten. Was DACH-Teams beachten müssen.

2026-07-10 Artikel lesen →
Fable 5 wird Premium — Zeit, KI-Agenten zu routen KI / LLM 7 Min. Lesezeit

Fable 5 wird Premium — Zeit, KI-Agenten zu routen

Anthropic stellt Fable 5 auf Nutzungspreise um: 10/50 $ pro Mio. Token. Warum Modell-Routing für DACH-Teams jetzt eine Architekturentscheidung ist.

2026-07-09 Artikel lesen →
GPT-5.6 geht live: Sol, Terra und Luna nach US-Behördenprüfung KI / LLM 7 Min. Lesezeit

GPT-5.6 geht live: Sol, Terra und Luna nach US-Behördenprüfung

GPT-5.6 live: Sol ($5/$30 je Mio. Token), Terra ($2,50/$15), Luna ($1/$6). Was die US-Behördenprüfung und Tier-Preisgestaltung für DACH-Teams bedeuten.

2026-07-09 Artikel lesen →
Agentische Ransomware ist da: Ein KI-Agent führte den gesamten Angriff aus Sicherheit 7 Min. Lesezeit

Agentische Ransomware ist da: Ein KI-Agent führte den gesamten Angriff aus

Sysdig dokumentierte JADEPUFFER, die erste agentische Ransomware: ein KI-Agent führte per Langflow-Lücke eine Datenbank-Erpressung aus. Was zu tun ist.

2026-07-08 Artikel lesen →
Chinesische KI-Modelle unterbieten US-Labore beim Preis KI / LLM 7 Min. Lesezeit

Chinesische KI-Modelle unterbieten US-Labore beim Preis

US-Teams verlagern Workloads auf chinesische Open-Modelle wie DeepSeek und Qwen – oft 60–90 % günstiger als OpenAI und Anthropic. Was das bedeutet.

2026-07-08 Artikel lesen →
EU-Aktionsplan Cybersicherheit & KI: Folgen für DACH-Teams Compliance 7 Min. Lesezeit

EU-Aktionsplan Cybersicherheit & KI: Folgen für DACH-Teams

Die EU-Kommission stellte am 7. Juli 2026 den Aktionsplan Cybersicherheit und KI vor. Was ENISA-Blueprint, NIS2 und BSI für DACH-Softwareteams bedeuten.

2026-07-08 Artikel lesen →
CitrixBleed ist zurück: NetScaler-Lücke binnen 24 Stunden ausgenutzt Sicherheit 7 Min. Lesezeit

CitrixBleed ist zurück: NetScaler-Lücke binnen 24 Stunden ausgenutzt

Eine neue CitrixBleed-Lücke in Citrix NetScaler (CVE-2026-8451) wurde binnen 24 Stunden nach Offenlegung ausgenutzt. Was NetScaler-Teams jetzt tun sollten.

2026-07-07 Artikel lesen →
OpenAI drosselt GPT-5.6: neue US-KI-Überprüfung setzt Maßstäbe KI / LLM 7 Min. Lesezeit

OpenAI drosselt GPT-5.6: neue US-KI-Überprüfung setzt Maßstäbe

OpenAI begrenzte GPT-5.6 auf 20 Partner nach US-Verordnung. Was DACH-Teams über das Nebeneinander von US- und EU-KI-Regulierung wissen müssen.

2026-07-07 Artikel lesen →
KI-Wagniskapital erreicht Rekord von 510 Mrd. $ — zwei Labore holen 43 % KI / LLM 7 Min. Lesezeit

KI-Wagniskapital erreicht Rekord von 510 Mrd. $ — zwei Labore holen 43 %

Wagniskapital erreichte im 1. Halbjahr 2026 einen Rekord von 510 Mrd. $ — größtenteils KI. Was die Konzentration für US- und EU-Softwareteams bedeutet.

2026-07-06 Artikel lesen →
Agentische KI-Rechnungen sprengen Enterprise-Budgets KI / LLM 7 Min. Lesezeit

Agentische KI-Rechnungen sprengen Enterprise-Budgets

Enterprise-Budgets für agentische KI platzen — Uber verbrauchte sein 2026-KI-Budget in vier Monaten. Was US- und EU-Teams vor dem Agenten-Rollout tun sollten.

2026-07-05 Artikel lesen →
Ungepatchte Argo-CD-Lücke riskiert komplette Kubernetes-Übernahme Sicherheit 7 Min. Lesezeit

Ungepatchte Argo-CD-Lücke riskiert komplette Kubernetes-Übernahme

Eine ungepatchte Argo-CD-Lücke erlaubt die Übernahme ganzer Kubernetes-Cluster — kein CVE, kein Patch. Was US- und EU-Teams jetzt absichern sollten.

2026-07-05 Artikel lesen →
Cursor IDE DuneSlide-Lücken: Prompt Injection wird zu Zero-Click-RCE Sicherheit 8 Min. Lesezeit

Cursor IDE DuneSlide-Lücken: Prompt Injection wird zu Zero-Click-RCE

Zwei kritische Cursor-IDE-Lücken (CVSS 9.8) erlauben Zero-Click-Prompt-Injection und RCE. Was KI-Coding-Agenten für Ihre Dev-Security bedeuten.

2026-07-03 Artikel lesen →
EU-KI-Gesetz: Hochrisiko-Frist auf Dezember 2027 verschoben Compliance 7 Min. Lesezeit

EU-KI-Gesetz: Hochrisiko-Frist auf Dezember 2027 verschoben

Der EU-Rat hat am 29. Juni 2026 die Hochrisiko-Pflichten des KI-Gesetzes auf Dezember 2027 verschoben — was das für Software-Teams in der DACH-Region bedeutet.

2026-07-03 Artikel lesen →
Adobe schließt kritische ColdFusion-Lücken Sicherheit 7 Min. Lesezeit

Adobe schließt kritische ColdFusion-Lücken

Adobe schließt sieben CVSS-10.0-Lücken in ColdFusion und Campaign mit Codeausführung. Was US- und EU-Teams mit Legacy-Stacks jetzt tun sollten.

2026-07-02 Artikel lesen →
Claude Sonnet 5: Was günstigere KI-Agenten für Teams bedeuten KI / LLM 7 Min. Lesezeit

Claude Sonnet 5: Was günstigere KI-Agenten für Teams bedeuten

Claude Sonnet 5 startete am 30. Juni mit Opus-naher Leistung zu niedrigeren Token-Preisen. Was das für US- und EU-Softwareteams bedeutet.

2026-07-02 Artikel lesen →
EU Cloud and AI Development Act: Folgen für DACH-Teams Compliance 8 Min. Lesezeit

EU Cloud and AI Development Act: Folgen für DACH-Teams

Der geplante EU Cloud and AI Development Act verändert die Cloud- und KI-Beschaffung. Was Softwareteams im DACH-Raum jetzt zur Datensouveränität planen sollten.

2026-07-02 Artikel lesen →

Keine Artikel passen zu Ihrem Filter.

Versuchen Sie ein anderes Stichwort oder eine andere Kategorie.

Planen Sie ein KI-, SaaS- oder Mobile-Projekt für die USA oder die EU?

Sprechen Sie mit unseren Engineering-Leads

Angebot anfordern

Was in Softwareentwicklung, KI, Cloud und Sicherheit wirklich zählt — kurz eingeordnet.