Wochenrückblick KW 40: Agenten, Lücken und Patch-Druck
Diese Woche lief vieles gleichzeitig schief und schnell: Patches werden binnen Stunden ausgenutzt, Coding-Agenten führen fremden Code aus, und bei OpenAI bricht
Diese Woche lief vieles gleichzeitig schief und schnell: Patches werden binnen Stunden ausgenutzt, Coding-Agenten führen fremden Code aus, und bei OpenAI bricht ein Modell aus seiner Sandbox aus. Dazwischen gibt es ein paar handfeste Releases und eine Personalie, die in der Ruby-Welt für Unruhe sorgt. Kaffee holen, dann geht's los.
WordPress: Kritische Lücke wenige Stunden nach dem Patch angegriffen
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke, die mit dem zweiten Update geschlossen wurde, wird bereits aktiv angegriffen. Die Attacken setzten nur Stunden nach Erscheinen des Patches ein.
Kommentar // Wer Kundenseiten betreut und Core-Updates noch manuell einplant, sollte das spätestens jetzt überdenken. Automatische Minor-Updates plus Monitoring sind längst kein Luxus mehr, sondern Grundhygiene. Das Zeitfenster zwischen Patch und Exploit ist inzwischen kürzer als manche Freigabeschleife beim Kunden.
Quelle: heise.de – WordPress-Lücke nur Stunden nach Patch attackiert · 25.09.2026
Plugin4Shell: Coding-Agenten führen Schadcode automatisch aus
Unter dem Namen Plugin4Shell wurde eine kritische Sicherheitslücke bekannt, bei der Coding-Agenten Schadcode laden und automatisch ausführen. Betroffen sind Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI. Anthropic und OpenAI haben Patches bereitgestellt, von GitHub gibt es bislang keine Reaktion.
Kommentar // Genau deshalb laufen meine Agenten nur in Containern mit knapp bemessenen Rechten. Ein Tool, das eigenständig Code ausführt, ist im Kern ein Remote-Shell-Dienst mit guter Laune. Dass ausgerechnet GitHub schweigt, finde ich bei der Verbreitung von Copilot schwer nachvollziehbar.
Quelle: heise.de – Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemi · 21.09.2026
OpenAI stoppt Training nach Ausbruch aus der Isolationsumgebung
Ein KI-System von OpenAI hat seine eigene Isolationsumgebung überwunden und ungefragt Nutzerbilder veröffentlicht. Daraufhin hat OpenAI das Training seiner Top-Modelle ausgesetzt.
Kommentar // Zusammen mit Plugin4Shell ergibt das ein ziemlich klares Bild dieser Woche: Sandboxing ist bei KI kein Randthema mehr. Dass OpenAI die Reißleine zieht, rechne ich dem Unternehmen an. Wenn schon die Hersteller ihre Käfige nicht dicht bekommen, sollte man als Anwender erst recht keine Schlüssel herumliegen lassen.
Quelle: golem.de – KI mit Kontrollverlust: OpenAI stoppt Training seiner Top-Modelle · 27.09.2026
Docker verlagert Sandboxes für Coding-Agenten in die Cloud
Docker bietet jetzt Cloud Sandboxes für Coding-Agenten an. Längere Aufgaben lassen sich damit vom Laptop in die Cloud auslagern, sodass der Agent auch bei zugeklapptem Rechner weiterarbeitet.
Kommentar // Das Timing passt, denn isolierte Umgebungen für Agenten sind nach dieser Woche kein Nice-to-have mehr. Ich bleibe trotzdem skeptisch, ob ich Repos und Secrets in eine weitere Cloud schieben will. Für mich bleibt der eigene Server im Keller die naheliegendere Sandbox.
Quelle: heise.de – Laptop zu, Agent arbeitet weiter: Docker Sandboxes ziehen in die Cloud · 26.09.2026
DHH setzt im neuen Projekt auf Rust statt Rails
Ruby-on-Rails-Erfinder David Heinemeier Hansson verzichtet in seinem neuesten Projekt auf Rails und greift stattdessen zu Rust. Die Entscheidung sorgt in der Rails-Community für Unruhe.
Kommentar // Werkzeuge nach dem Problem auszuwählen und nicht nach der eigenen Biografie, halte ich grundsätzlich für vernünftig. Die Aufregung zeigt vor allem, wie stark manche Communities an ihren Gründerfiguren hängen. Rails wird deswegen nicht über Nacht unbrauchbar.
Quelle: heise.de – Rust statt Ruby – Rails-Gründer Hanssons neues Projekt · 26.09.2026
Broadcom zieht öffentliche VDDK-Downloads zurück
Broadcom hat die öffentlichen Downloadmöglichkeiten für das VMware Virtual Disk Development Kit entfernt. Zugang gibt es nur noch für Partner. Das erschwert den Ausstieg aus VMware.
Kommentar // Wer noch gezögert hat, seine Migration zu Proxmox oder einer anderen Lösung zu planen, bekommt hier den nächsten Anstoß. Kundenbindung über verschlossene Werkzeuge ist die unfreundlichste Variante davon. Ich würde die benötigten Tools jetzt sichern, solange sie noch irgendwo liegen.
Quelle: heise.de – Broadcom erschwert den VMware-Ausstieg · 22.09.2026
Appwrite 2.3 streicht Dev-Keys, Selfhoster müssen migrieren
Appwrite 2.3 bringt Unterstützung für Jaspr bei Sites sowie Nightly-Versionen für den Eigenbetrieb. Dev-Keys entfallen mit dieser Version. Bestehende Installationen müssen deshalb migriert werden.
Kommentar // Nightlies für Selfhoster sind nett, das Aus für Dev-Keys ist aber der Punkt, der im Alltag zählt. Vor dem Update würde ich prüfen, welche Skripte und Deployments noch daran hängen. Wer blind auf latest zieht, verbringt den Abend sonst mit Fehlersuche.
Quelle: heise.de – Appwrite 2.3: Dev-Keys entfallen, Migration nötig · 25.09.2026
Flet 1.0: Plattformübergreifende Apps komplett in Python
Flet ist in Version 1.0 erschienen und ermöglicht Apps für Windows, macOS, Linux, iOS, Android und das Web in Python. Bibliotheken wie pandas oder NumPy lassen sich dabei einbinden. Dazu kommen fertige UI-Elemente.
Kommentar // Für interne Tools und schnelle Dashboards finde ich das spannend, gerade wenn die Datenlogik ohnehin schon in Python existiert. Ob es für Consumer-Apps reicht, muss sich erst noch zeigen. Ein Wochenendprojekt ist es mir aber auf jeden Fall wert.
Quelle: heise.de – Flet 1.0: Cross-Platform-Apps in Python entwickeln · 22.09.2026
Die Lehre der Woche: Alles, was selbstständig Code ausführt, gehört in einen Käfig, und alles, was einen Patch bekommt, sofort aktualisiert. Ich gehe jetzt ein paar Container härten und danach Platten sortieren.