ClawRewind KW 14: Supply-Chain-Angriff auf LiteLLM und die erste ClawCon in Tokio
KI-generiert mit Sora
Ein Supply-Chain-Angriff auf LiteLLM und die erste ClawCon in Tokio prägten die KI-Woche vom 30. März bis 3. April 2026. Das Python-Paket zählt monatlich über 95 Millionen Downloads. Dazu kamen zwei OpenClaw-Releases in 24 Stunden, ein großer KI-IDE-Vergleich und ein massiver Datendiebstahl bei der EU-Kommission. Insgesamt erschienen rund 25 Artikel. Die Woche zeigt, wie schnell der KI-Sektor zwischen Aufbruchstimmung und Sicherheitskrisen wechselt. ClawRewind fasst die wichtigsten Meldungen zusammen.
Wie gefährlich war der Supply-Chain-Angriff auf LiteLLM?
Angreifer haben das Python-Paket LiteLLM kompromittiert. Die Proxy-Bibliothek mit monatlich über 95 Millionen Downloads leitet Anfragen an verschiedene Sprachmodelle weiter. Über den Supply-Chain-Angriff schleusten die Angreifer Schadcode in die Abhängigkeitskette ein. Betroffen waren Unternehmen, die LiteLLM als zentrale Schnittstelle zu ihren KI-Modellen einsetzen.
Der Fall reiht sich in eine Serie von Angriffen auf KI-Infrastrukturen ein. Bereits in der Vorwoche hatte die CISA eine kritische Schwachstelle in Langflow auf die Liste der aktiv ausgenutzten Sicherheitslücken gesetzt.
Was hat Steinberger auf der ersten ClawCon in Tokio angekündigt?
OpenClaw-Gründer Peter Steinberger hat auf der ClawCon Tokyo das Jahr 2026 zum Jahr der KI-Agenten erklärt. Zudem stellt Steinberger die Roadmap für die kommenden Monate vor. Parallel dazu erschienen zwei Releases in nur 24 Stunden. Version 2026.3.31 und 2026.4.1 brachten unter anderem ein neues Task-System und Sicherheitsverbesserungen.
Welche KI-IDE passt zu welchem Entwickler?
KI-gestützte Entwicklungsumgebungen haben sich in drei Lager aufgespalten. Grafische Editoren wie Cursor und Windsurf stehen Terminal-Agenten wie Claude Code gegenüber. Der große KI-IDE-Vergleich ordnet ein, welches Werkzeug zu welchem Workflow passt. Die Analyse zeigt auch, welche Rolle Modelle wie Kimi K2.5 im Hintergrund spielen. Cursor hatte erst kürzlich bestätigt, dass Composer 2 auf dem Modell von Moonshot AI basiert.
Welche Daten haben Hacker bei der EU-Kommission erbeutet?
Die Hackergruppe ShinyHunters hat über 90 Gigabyte an Daten der EU-Kommission veröffentlicht. Der Angriff auf die EU-Kommission traf offenbar die Cloud-Infrastruktur der Behörde. Unter den gestohlenen Daten befinden sich DKIM-Schlüssel, mit denen sich gefälschte E-Mails im Namen der EU versenden lassen. Der Vorfall zeigt, dass auch staatliche Institutionen mit grundlegenden Cloud-Sicherheitsproblemen kämpfen.
Warum hat OpenAI seinen Videogenerator Sora eingestellt?
OpenAI hat die KI-Videogenerierung Sora vom Markt genommen. Die 2025 vereinbarte Milliarden-Partnerschaft mit Disney zerbrach damit. Stattdessen richtet der Konzern seine Strategie neu aus und setzt auf Codex-Plugins und ein erweitertes Safety Bug Bounty. Parallel strich OpenAI den Erotik-Modus für ChatGPT. Die Woche beim ChatGPT-Betreiber war geprägt von Kurskorrektur und Konsolidierung.
Außerdem diese Woche auf ClawNews
Diese Meldungen sind ebenfalls einen genaueren Blick wert:




















Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.






