Close Menu
TechurzTechurz
    What's Hot

    Sarvam becomes India’s newest AI unicorn with $234 million funding round led by HCLTech

    June 15, 2026

    As AI agents become employees, NewCore emerges with $66M to give them identities

    June 15, 2026

    Orbio raises $21 million to automate hiring and onboarding for frontline workers

    June 15, 2026
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Tech Pulse
    • Sarvam becomes India’s newest AI unicorn with $234 million funding round led by HCLTech
    • As AI agents become employees, NewCore emerges with $66M to give them identities
    • Orbio raises $21 million to automate hiring and onboarding for frontline workers
    • As AI companies race to go public, who else is along for the ride?
    • As Anthropic suspends access to new models, India debates its AI future
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    TechurzTechurz
    • Home
    • Tech Pulse
    • Future Tech
    • AI Systems
    • Cyber Reality
    • Disruption Lab
    • Signals
    TechurzTechurz
    Home - Security - Entwickler-Tool von Amazon verseucht
    Security

    Entwickler-Tool von Amazon verseucht

    TechurzBy TechurzJuly 28, 2025No Comments3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Entwickler-Tool von Amazon verseucht
    Share
    Facebook Twitter LinkedIn Pinterest Email


    srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?quality=50&strip=all 5984w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=300%2C168&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=768%2C432&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1024%2C576&quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1536%2C864&quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1240%2C697&quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=150%2C84&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=854%2C480&quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=640%2C360&quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>Auch die leistungsstĂ€rksten KI-Tools sind kontraproduktiv, wenn sie nicht richtig abgesichert sind.

    Tada Images | shutterstock.com

    Einem Hacker ist es gelungen, zerstörerische Systembefehle in die Visual-Studio-Code-Extension einzuschleusen, die fĂŒr den Zugriff auf Amazons KI-gestĂŒtzten Programmierassistenten Q verwendet wird. Der Angreifer konnte das Entwickler-Tool (mit mehr als 950.000 Installationen) ĂŒber ein nicht-verifiziertes GitHub-Konto verseuchen: Er reichte Ende Juni 2025 einen Pull-Request ein und erlangte daraufhin nach eigener Aussage Administratorrechte, wie 404 Media initial berichtete (Paywall).

    Der eingeschleuste Code wies das Amazon-Tool demnach an, sich wie ein System Cleaner mit Zugriff auf Dateisystem und Cloud Tools zu verhalten, um Nutzerdaten und Cloud-Ressourcen zu löschen. Das Update wurde von Amazon ĂŒber den offiziellen Weg an die Nutzer verteilt – zunĂ€chst ohne zu bemerken, dass dieses manipuliert worden war. Der Hacker hinter dem Angriff erklĂ€rte gegenĂŒber 404 Media, dass er noch weitaus schĂ€dlichere Payloads hĂ€tte einschleusen können. Er habe sich jedoch stattdessen fĂŒr diese „milde Variante“ entschieden, um ein Zeichen des Protests gegen Amazons “AI-Security-Theater” zu setzen.

    “Nix passiert, weitermachen”?

    “Wir haben einen Versuch, eine bekannte Schwachstelle in zwei Open-Source-Repositories auszunutzen, um den Code in der Amazon-Q-Developer-Extension fĂŒr VS Code zu manipulieren, schnell abgewehrt und können bestĂ€tigen, dass keine Kundenressourcen betroffen sind”, erklĂ€rte ein Sprecher von AWS. Die Probleme in beiden betroffenen Codebasen seien vollstĂ€ndig behoben – keine weiteren Maßnahmen seitens der Kunden erforderlich.

    Nichtsdestotrotz unterstreicht der Vorfall die wachsenden Bedenken hinsichtlich der Sicherheit von Generative-AI-Tools und ihrer Integration in Entwicklungsumgebungen, wie Cybersecurity-Experte Sunil Varkey erklĂ€rt: “Dieser Vorfall verdeutlicht, dass leistungsstarke KI-Tools zunehmend durch böswillige Akteure ausgenutzt werden können, weil robuste Schutzvorkehrungen, durchgĂ€ngiges Monitoring und wirksame Governance-Leitplanken fehlen”. Wenn KI-Systeme wie Code-Assistenten kompromittiert wĂŒrden, so Varkey, schaffe das in zweifacher Hinsicht Risiken: Angreifer könnten bösartigen Code in Softwarelieferketten einschleusen, wĂ€hrend die Benutzer unwissentlich Schwachstellen oder HintertĂŒren einfĂŒhrten.

    “Der Vorfall zeigt auch, wie sich die Risiken in der Lieferkette bei der KI-Entwicklung verschĂ€rfen, wenn Unternehmen sich ohne strenge ÜberprĂŒfungen auf Open-Source-BeitrĂ€ge verlassen”, ergĂ€nzt Sakshi Grover, Senior Research Manager bei IDC Asia Pacific Cybersecurity Services. Umso wichtiger sei es fĂŒr die Teams in Unternehmen, KI-spezifische Bedrohungsmodelle in ihre DevSecOps-Praktiken zu integrieren, meint Grover – nur so ließe sich Risiken wie Model Drift, Prompt Injection und semantischen Manipulationen begegnen. Sie empfiehlt: “Unternehmen sollten unverĂ€nderliche Release-Pipelines mit Hash-basierter Verifizierung einfĂŒhren und Mechanismen in CI/CD-Workflows integrieren, um Anomalien und Manipulationen frĂŒhzeitig zu erkennen.”

    Schließlich demonstriert der Incident auch, dass selbst die DevSecOps-Reife der großen Cloud-Anbieter in Sachen KI-Entwicklungswerkzeuge ausbaufĂ€hig ist. (fm)

    Sie wollen weitere interessante BeitrÀge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

    Amazon EntwicklerTool verseucht von
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleThis MacBook Pro is kind of a big deal at just $550
    Next Article Why firewalls and VPN are bad for security
    Techurz
    • Website

    Related Posts

    Opinion

    A startup, Everand, is now bundling e-books, audiobooks, and book clubs in challenge to Amazon

    June 2, 2026
    Opinion

    Ex-Anduril engineer raises $42M to build the Amazon of composite parts

    June 2, 2026
    Opinion

    Amazon fulfillment competitor Stord raises $250M at $3B valuation

    May 26, 2026
    Add A Comment
    Latest Tech Pulse

    College social app Fizz expands into grocery delivery

    September 3, 20252,289

    SolarSquare in talks to raise up to $60M as India’s rooftop solar market draws major VC interest

    May 23, 202621

    Future of Digital Privacy and Security: 7 Truths Nobody Tells You

    May 25, 202618
    Stay In Touch
    • YouTube
    • WhatsApp
    • Twitter
    • Pinterest
    • LinkedIn

    Techurz helps readers stay ahead of digital change with clear, practical, future focused technology intelligence written today,searched tomorrow.

    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Company
    • About Us
    • Contact Us
    • Our Authors / Editorial Team
    • Write For Us
    • Advertise
    Policy
    • Editorial Policy
    • Privacy Policy
    • Terms and Conditions
    • Affiliate Disclosure
    • Cookie Policy
    • Disclaimer
    • DMCA
    Explore
    • AI Systems
    • Cyber Reality
    • Future Tech
    • Disruption Lab
    • Signals
    • Tech Pulse
    • Sitemap

    Join the Techurz Brief

    The future does not arrive suddenly.
    Stay ahead with fast, sharp tech signals.

    Type above and press Enter to search. Press Esc to cancel.