Close Menu
TechurzTechurz
    What's Hot

    Mark Wahlberg is coming to Disrupt 2026

    September 10, 2026

    Maven Robotics wants to steal your robot deployment deal

    September 10, 2026

    India’s Pocket FM doubles revenue run rate to $500M as AI powers 93% of audio content

    September 10, 2026
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Tech Pulse
    • Mark Wahlberg is coming to Disrupt 2026
    • Maven Robotics wants to steal your robot deployment deal
    • India’s Pocket FM doubles revenue run rate to $500M as AI powers 93% of audio content
    • Bending Spoons to buy collaboration tools maker Miro for $1.36B, 90% less than its 2022 valuation
    • Google signs its biggest rice-methane carbon credit deal with Indian startup Mitti Labs
    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    TechurzTechurz
    • Home
    • Tech Pulse
    • Future Tech
    • AI Systems
    • Cyber Reality
    • Disruption Lab
    • Signals
    TechurzTechurz
    Home - Security - Entwickler-Tool von Amazon verseucht
    Security

    Entwickler-Tool von Amazon verseucht

    TechurzBy TechurzJuly 28, 2025No Comments3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Entwickler-Tool von Amazon verseucht
    Share
    Facebook Twitter LinkedIn Pinterest Email


    srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?quality=50&strip=all 5984w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=300%2C168&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=768%2C432&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1024%2C576&quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1536%2C864&quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=1240%2C697&quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=150%2C84&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=854%2C480&quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=640%2C360&quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Tada_Images-shutterstock_2395625183-NR_16z9.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>Auch die leistungsstĂ€rksten KI-Tools sind kontraproduktiv, wenn sie nicht richtig abgesichert sind.

    Tada Images | shutterstock.com

    Einem Hacker ist es gelungen, zerstörerische Systembefehle in die Visual-Studio-Code-Extension einzuschleusen, die fĂŒr den Zugriff auf Amazons KI-gestĂŒtzten Programmierassistenten Q verwendet wird. Der Angreifer konnte das Entwickler-Tool (mit mehr als 950.000 Installationen) ĂŒber ein nicht-verifiziertes GitHub-Konto verseuchen: Er reichte Ende Juni 2025 einen Pull-Request ein und erlangte daraufhin nach eigener Aussage Administratorrechte, wie 404 Media initial berichtete (Paywall).

    Der eingeschleuste Code wies das Amazon-Tool demnach an, sich wie ein System Cleaner mit Zugriff auf Dateisystem und Cloud Tools zu verhalten, um Nutzerdaten und Cloud-Ressourcen zu löschen. Das Update wurde von Amazon ĂŒber den offiziellen Weg an die Nutzer verteilt – zunĂ€chst ohne zu bemerken, dass dieses manipuliert worden war. Der Hacker hinter dem Angriff erklĂ€rte gegenĂŒber 404 Media, dass er noch weitaus schĂ€dlichere Payloads hĂ€tte einschleusen können. Er habe sich jedoch stattdessen fĂŒr diese „milde Variante“ entschieden, um ein Zeichen des Protests gegen Amazons “AI-Security-Theater” zu setzen.

    “Nix passiert, weitermachen”?

    “Wir haben einen Versuch, eine bekannte Schwachstelle in zwei Open-Source-Repositories auszunutzen, um den Code in der Amazon-Q-Developer-Extension fĂŒr VS Code zu manipulieren, schnell abgewehrt und können bestĂ€tigen, dass keine Kundenressourcen betroffen sind”, erklĂ€rte ein Sprecher von AWS. Die Probleme in beiden betroffenen Codebasen seien vollstĂ€ndig behoben – keine weiteren Maßnahmen seitens der Kunden erforderlich.

    Nichtsdestotrotz unterstreicht der Vorfall die wachsenden Bedenken hinsichtlich der Sicherheit von Generative-AI-Tools und ihrer Integration in Entwicklungsumgebungen, wie Cybersecurity-Experte Sunil Varkey erklĂ€rt: “Dieser Vorfall verdeutlicht, dass leistungsstarke KI-Tools zunehmend durch böswillige Akteure ausgenutzt werden können, weil robuste Schutzvorkehrungen, durchgĂ€ngiges Monitoring und wirksame Governance-Leitplanken fehlen”. Wenn KI-Systeme wie Code-Assistenten kompromittiert wĂŒrden, so Varkey, schaffe das in zweifacher Hinsicht Risiken: Angreifer könnten bösartigen Code in Softwarelieferketten einschleusen, wĂ€hrend die Benutzer unwissentlich Schwachstellen oder HintertĂŒren einfĂŒhrten.

    “Der Vorfall zeigt auch, wie sich die Risiken in der Lieferkette bei der KI-Entwicklung verschĂ€rfen, wenn Unternehmen sich ohne strenge ÜberprĂŒfungen auf Open-Source-BeitrĂ€ge verlassen”, ergĂ€nzt Sakshi Grover, Senior Research Manager bei IDC Asia Pacific Cybersecurity Services. Umso wichtiger sei es fĂŒr die Teams in Unternehmen, KI-spezifische Bedrohungsmodelle in ihre DevSecOps-Praktiken zu integrieren, meint Grover – nur so ließe sich Risiken wie Model Drift, Prompt Injection und semantischen Manipulationen begegnen. Sie empfiehlt: “Unternehmen sollten unverĂ€nderliche Release-Pipelines mit Hash-basierter Verifizierung einfĂŒhren und Mechanismen in CI/CD-Workflows integrieren, um Anomalien und Manipulationen frĂŒhzeitig zu erkennen.”

    Schließlich demonstriert der Incident auch, dass selbst die DevSecOps-Reife der großen Cloud-Anbieter in Sachen KI-Entwicklungswerkzeuge ausbaufĂ€hig ist. (fm)

    Sie wollen weitere interessante BeitrÀge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

    Amazon EntwicklerTool verseucht von
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleThis MacBook Pro is kind of a big deal at just $550
    Next Article Why firewalls and VPN are bad for security
    Techurz
    • Website

    Related Posts

    Opinion

    AI labs want to pump the brakes, but Amazon and SpaceX are still blasting off

    July 31, 2026
    Opinion

    World model maker Odyssey nabs $1.45B valuation backed by Amazon and other big names

    June 17, 2026
    Opinion

    A startup, Everand, is now bundling e-books, audiobooks, and book clubs in challenge to Amazon

    June 2, 2026
    Add A Comment
    Latest Tech Pulse

    College social app Fizz expands into grocery delivery

    September 3, 20252,291

    12 Father’s Day E-Card Sites That Are Actually Good

    June 4, 202523

    SolarSquare in talks to raise up to $60M as India’s rooftop solar market draws major VC interest

    May 23, 202622
    Stay In Touch
    • YouTube
    • WhatsApp
    • Twitter
    • Pinterest
    • LinkedIn

    Techurz helps readers stay ahead of digital change with clear, practical, future focused technology intelligence written today,searched tomorrow.

    X (Twitter) Pinterest YouTube LinkedIn WhatsApp
    Company
    • About Us
    • Contact Us
    • Our Authors / Editorial Team
    • Write For Us
    • Advertise
    Policy
    • Editorial Policy
    • Privacy Policy
    • Terms and Conditions
    • Affiliate Disclosure
    • Cookie Policy
    • Disclaimer
    • DMCA
    Explore
    • AI Systems
    • Cyber Reality
    • Future Tech
    • Disruption Lab
    • Signals
    • Tech Pulse
    • Sitemap

    Join the Techurz Brief

    The future does not arrive suddenly.
    Stay ahead with fast, sharp tech signals.

    Type above and press Enter to search. Press Esc to cancel.