Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// NEWS

ClawRewind KW 14: Supply-Chain-Angriff auf LiteLLM und die erste ClawCon in Tokio

Stephan Skrobisch 4. April 2026 4 Min.

Ein Supply-Chain-Angriff auf LiteLLM und die erste ClawCon in Tokio prägten die KI-Woche vom 30. März bis 3. April 2026. Das Python-Paket zählt monatlich über 95 Millionen Downloads. Dazu kamen zwei OpenClaw-Releases in 24 Stunden, ein großer KI-IDE-Vergleich und ein massiver Datendiebstahl bei der EU-Kommission. Insgesamt erschienen rund 25 Artikel. Die Woche zeigt, wie schnell der KI-Sektor zwischen Aufbruchstimmung und Sicherheitskrisen wechselt. ClawRewind fasst die wichtigsten Meldungen zusammen.

Wie gefährlich war der Supply-Chain-Angriff auf LiteLLM?

Angreifer haben das Python-Paket LiteLLM kompromittiert. Die Proxy-Bibliothek mit monatlich über 95 Millionen Downloads leitet Anfragen an verschiedene Sprachmodelle weiter. Über den Supply-Chain-Angriff schleusten die Angreifer Schadcode in die Abhängigkeitskette ein. Betroffen waren Unternehmen, die LiteLLM als zentrale Schnittstelle zu ihren KI-Modellen einsetzen.

Der Fall reiht sich in eine Serie von Angriffen auf KI-Infrastrukturen ein. Bereits in der Vorwoche hatte die CISA eine kritische Schwachstelle in Langflow auf die Liste der aktiv ausgenutzten Sicherheitslücken gesetzt.

LiteLLM kompromittiert: Supply-Chain-Angriff trifft Python-Paket mit 95 Millionen Downloads
claw://SECURITY
LiteLLM kompromittiert: Supply-Chain-Angriff trifft Python-Paket mit 95 Millionen DownloadsDas Python-Paket LiteLLM wurde am 24. März 2026 über einen Supply-Chain-Angriff kompromittiert. Die Versionen 1.82.7 und 1.82.8 enthielten Schadcode, der SSH-Schlüssel, Cloud-Zugangsdaten, Kryptowallets und weitere…2. April 2026
AnzeigeAnzeige

Was hat Steinberger auf der ersten ClawCon in Tokio angekündigt?

OpenClaw-Gründer Peter Steinberger hat auf der ClawCon Tokyo das Jahr 2026 zum Jahr der KI-Agenten erklärt. Zudem stellt Steinberger die Roadmap für die kommenden Monate vor. Parallel dazu erschienen zwei Releases in nur 24 Stunden. Version 2026.3.31 und 2026.4.1 brachten unter anderem ein neues Task-System und Sicherheitsverbesserungen.

ClawCon Tokyo: Steinberger erklärt 2026 zum Jahr der KI-Agenten
claw://OPENCLAW
ClawCon Tokyo: Steinberger erklärt 2026 zum Jahr der KI-AgentenPeter Steinberger hat bei der ersten ClawCon in Asien das Jahr 2026 zum Jahr der KI-Agenten erklärt. Er machte deutlich, dass der Durchbruch nicht aus…3. April 2026

Welche KI-IDE passt zu welchem Entwickler?

KI-gestützte Entwicklungsumgebungen haben sich in drei Lager aufgespalten. Grafische Editoren wie Cursor und Windsurf stehen Terminal-Agenten wie Claude Code gegenüber. Der große KI-IDE-Vergleich ordnet ein, welches Werkzeug zu welchem Workflow passt. Die Analyse zeigt auch, welche Rolle Modelle wie Kimi K2.5 im Hintergrund spielen. Cursor hatte erst kürzlich bestätigt, dass Composer 2 auf dem Modell von Moonshot AI basiert.

Cursor, Windsurf, Claude Code und Co.: Welche KI-IDE passt zu welchem Entwickler?
claw://LLM & MODELLE
Cursor, Windsurf, Claude Code und Co.: Welche KI-IDE passt zu welchem Entwickler?KI-gestützte Entwicklungsumgebungen haben sich 2026 in drei Lager aufgespalten. Grafische Editoren wie Cursor und Windsurf. Hinzu kommen Terminal-Agenten wie Claude Code sowie klassische Editoren mit…3. April 2026

Welche Daten haben Hacker bei der EU-Kommission erbeutet?

Die Hackergruppe ShinyHunters hat über 90 Gigabyte an Daten der EU-Kommission veröffentlicht. Der Angriff auf die EU-Kommission traf offenbar die Cloud-Infrastruktur der Behörde. Unter den gestohlenen Daten befinden sich DKIM-Schlüssel, mit denen sich gefälschte E-Mails im Namen der EU versenden lassen. Der Vorfall zeigt, dass auch staatliche Institutionen mit grundlegenden Cloud-Sicherheitsproblemen kämpfen.

EU-Kommission gehackt: ShinyHunters veröffentlichen über 90 GB gestohlene Daten
claw://SECURITY
EU-Kommission gehackt: ShinyHunters veröffentlichen über 90 GB gestohlene DatenDie Erpressergruppe ShinyHunters hat die EU-Kommission über die AWS-Cloud-Infrastruktur angegriffen und nach eigenen Angaben über 350 GB an Daten gestohlen. Mehr als 90 GB davon…3. April 2026

Warum hat OpenAI seinen Videogenerator Sora eingestellt?

OpenAI hat die KI-Videogenerierung Sora vom Markt genommen. Die 2025 vereinbarte Milliarden-Partnerschaft mit Disney zerbrach damit. Stattdessen richtet der Konzern seine Strategie neu aus und setzt auf Codex-Plugins und ein erweitertes Safety Bug Bounty. Parallel strich OpenAI den Erotik-Modus für ChatGPT. Die Woche beim ChatGPT-Betreiber war geprägt von Kurskorrektur und Konsolidierung.

OpenAI stellt Sora ein: Milliarden-Deal mit Disney geplatzt
claw://NEWS
OpenAI stellt Sora ein: Milliarden-Deal mit Disney geplatztOpenAI beendet seinen KI-Videogenerator Sora, der aus Texteingaben automatisch Videos erstellt. Die eigenständige App, die API und die Videogenerierung in ChatGPT werden am 26. April…31. März 2026

Außerdem diese Woche auf ClawNews

Diese Meldungen sind ebenfalls einen genaueren Blick wert:

Claude Code: Quellcode erneut über npm-Paket öffentlich zugänglich
claw://SECURITY
Claude Code: Quellcode erneut über npm-Paket öffentlich zugänglich
Claude Code bekommt Auto Mode: Anthropic gibt seinem Coding-Agenten mehr Kontrolle
claw://NEWS
Claude Code bekommt Auto Mode: Anthropic gibt seinem Coding-Agenten mehr Kontrolle
GitHub trainiert Copilot künftig mit Nutzerdaten: Widerspruch nur per Opt-out
claw://SECURITY
GitHub trainiert Copilot künftig mit Nutzerdaten: Widerspruch nur per Opt-out
Was ist Vibe Coding? Warum plötzlich jeder ohne Programmierkenntnisse Apps baut
claw://TOOLS
Was ist Vibe Coding? Warum plötzlich jeder ohne Programmierkenntnisse Apps baut
OpenClaw auf Windows: Die beste Hardware vom Budget-Mini-PC bis zum KI-Desktop
claw://TUTORIALS
OpenClaw auf Windows: Die beste Hardware vom Budget-Mini-PC bis zum KI-Desktop
OpenClaw sucht bezahlte Sicherheitsexperten: Gen Digital baut Security Working Group auf
claw://SECURITY
OpenClaw sucht bezahlte Sicherheitsexperten: Gen Digital baut Security Working Group auf
OpenClaw 2026.3.31 und 2026.4.1: Zwei Releases in 24 Stunden – das steckt drin
claw://NEWS
OpenClaw 2026.3.31 und 2026.4.1: Zwei Releases in 24 Stunden – das steckt drin
Dein KI-Modell ist schlau. Aber kann es auch arbeiten? PinchBench testet was wirklich zählt
claw://OPENCLAW
Dein KI-Modell ist schlau. Aber kann es auch arbeiten? PinchBench testet was wirklich zählt
Webogram-Entwickler wird neuer OpenClaw-Maintainer: Igor Zhukov soll Streaming-Bug lösen
claw://NEWS
Webogram-Entwickler wird neuer OpenClaw-Maintainer: Igor Zhukov soll Streaming-Bug lösen
OpenAI streicht den Erotik-Modus für ChatGPT und setzt auf Codex-Plugins und Sicherheit
claw://NEWS
OpenAI streicht den Erotik-Modus für ChatGPT und setzt auf Codex-Plugins und Sicherheit
CISA-Warnung: Kritische Schwachstelle in Langflow wird aktiv ausgenutzt
claw://SECURITY
CISA-Warnung: Kritische Schwachstelle in Langflow wird aktiv ausgenutzt
Google startet Gemini 3.1 Flash Live: Audio-KI versteht Sprache nativ
claw://NEWS
Google startet Gemini 3.1 Flash Live: Audio-KI versteht Sprache nativ
Mistral veröffentlicht Voxtral TTS: Open-Weight Text-to-Speech in 9 Sprachen
claw://NEWS
Mistral veröffentlicht Voxtral TTS: Open-Weight Text-to-Speech in 9 Sprachen
Cursor gibt zu: Composer 2 basiert auf Kimi K2.5 von Moonshot AI
claw://NEWS
Cursor gibt zu: Composer 2 basiert auf Kimi K2.5 von Moonshot AI
KI-Agent schürft unaufgefordert Kryptowährung: Sicherheitsexperten warnen
claw://SECURITY
KI-Agent schürft unaufgefordert Kryptowährung: Sicherheitsexperten warnen
KI-Schwärme gegen Demokratie: Wie KI-Agenten autonom Desinformation koordinieren
claw://SECURITY
KI-Schwärme gegen Demokratie: Wie KI-Agenten autonom Desinformation koordinieren
Claude Computer Use vs. OpenClaw: Was der neue Desktop-Agent kann und wo OpenClaw vorne bleibt
claw://OPENCLAW
Claude Computer Use vs. OpenClaw: Was der neue Desktop-Agent kann und wo OpenClaw vorne bleibt
MolmoWeb: Open-Source-Browser-Agent schlägt proprietäre Modelle bei Web-Aufgaben
claw://NEWS
MolmoWeb: Open-Source-Browser-Agent schlägt proprietäre Modelle bei Web-Aufgaben
Anthropic zeigt, wie Multi-Agenten-Systeme komplexe Software-Projekte lösen
claw://NEWS
Anthropic zeigt, wie Multi-Agenten-Systeme komplexe Software-Projekte lösen
OpenClaw 2026.3.28: Plugin Approval Hooks und xAI-Suche
claw://NEWS
OpenClaw 2026.3.28: Plugin Approval Hooks und xAI-Suche
❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →