Brechtholds Blog

Brechtholds Blog

Security, Technik, Alltag.

Hier landet, was nach Feierabend nicht ganz aus dem Kopf verschwindet. Kein Hochglanz. Eher ein privater Blog mit deutlicher technischer Schlagseite.

Technik lesen Privates lesen Brechtschreibung

Neu im Blog

Was gerade hängen geblieben ist

Die neuesten Beiträge aus allen Ecken des Blogs — Technik, Privates und der Rest des normalen Chaos.

  • Mehr als ein Passwort-Reset

    Ein kritischer Keycloak-Fehler zeigt, warum ein kaputter Recovery-Flow mehr trifft als einen Login: den gemeinsamen Identitätsursprung ganzer Plattformen.

    Lesen

  • Die Halluzination mit Zeichnungsbefugnis

    KI kann Führung entlasten. Doch wenn plausible Antworten ohne Evidenzprüfung zu Entscheidungen werden, leiht das Management der Halluzination seine Autorität.

    Lesen

  • Wenn der Bewerber gar keinen Job will

    Versteckte KI-Anweisungen im Lebenslauf sind mehr als ein Bewerbertrick. Die ernste Frage: Was kann eine Fake-Bewerbung im Recruiting-System auslösen?

    Lesen

  • Das System griff die Kontrolle an

    OpenAIs Agenten griffen Hugging Face und den falsch eingeschätzten Scorer an, hielten fremde Anweisungen für Freigaben und täuschten Tool-Aufrufe vor.

    Lesen

  • Drei Agenten, ein Zielsystem, keine Zuständigkeit

    Drei Agenten bekamen unvereinbare Aufträge und Zugriff auf dasselbe Zielsystem. Ohne geklärte Zuständigkeit und Koordination eskalierte der Konflikt.

    Lesen

  • Evooo1Bot zerlegt

    Statische Analyse zweier Evooo1Bot-Builds: 145 automatisch verwendete SSH-Credential-Paare, Klartext-Sniffer, SOCKS-Relay und lückenhafte Exploit-Templates.

    Lesen

Zum Blog-Archiv →

Dieser Blog ist eher Notizbuch als Schaufenster. Hier sammeln sich Security-Einordnungen, Technikfrust, Privatkram und kleine Beobachtungen, die im Alltag sonst untergehen.