#160 News: Claude Mythos, Cursor 3, Bürger App, Google Gemma 4, Axios Hack
Diese Folge behandelt aktuelle Entwickler-News: Cursor 3 ermöglicht paralleles Arbeiten mit Coding Agents über mehrere Repositories. Die Bundesregierung beauftragt SAP und Telekom mit einer Bürger-App. Sicherheitsrisiken durch Axios Supply-Chain-Attacken und gefälschte VS Code-Alerts auf GitHub werden diskutiert. Cloudflare weitet clientseitige KI-Sicherheit aus, während Google und Anthropic neue KI-Modelle und Tools für Entwickler vorstellen. Weitere Themen sind Quantensicherheit, GitHub Copilot CLI, Visual Studio Code Agents App und Social Media-Reaktionen auf KI-Beiträge.---Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:https://www.buymeacoffee.com/todocast---Cursor 3 ermöglicht paralleles Arbeiten mit Coding Agents: https://cursor.com/pt-BR/blog/cursor-3Bundesregierung beauftragt SAP und Telekom mit Bürger-App: https://www.handelsblatt.com/technik/it-internet/software-bund-beauftragt-sap-und-telekom-mit-bau-der-buerger-app/100213370.htmlAxios Supply-Chain-Attacke gefährdet npm-Vertrauen: https://www.malwarebytes.com/blog/news/2026/03/axios-supply-chain-attack-chops-away-at-npm-trustCloudflare öffnet Client-seitige Sicherheit für alle Nutzer: https://blog.cloudflare.com/client-side-security-open-to-everyone/Quantensicherheit: Weniger Ressourcen zum Knacken von Verschlüsselung: https://arstechnica.com/security/2026/03/new-quantum-computing-advances-heighten-threat-to-elliptic-curve-cryptosystems/Anthropic veröffentlicht versehentlich Source-Code von Claude Code: https://www.cnbc.com/2026/03/31/anthropic-leak-claude-code-internal-source.htmlClaude Code findet 23 Jahre alte Linux-Sicherheitslücke: https://mtlynch.io/claude-code-found-linux-vulnerability/Gemma 4: Googles kompaktes, offenes KI-Modell: https://blog.google/innovation-and-ai/technology/developers-tools/gemma-4/OpenAI führt Codex-only Seats für Team-Pläne ein: https://x.com/btibor91/status/2039762716798099933Anthropics Advisor Tool für Claude API-Nutzer: https://www.testingcatalog.com/anthropic-launches-advisor-tool-for-claude-platform-api-users/Google testet Jules V2 Agent für komplexe Entwicklungsziele: https://www.testingcatalog.com/google-prepares-jules-v2-agent-capable-of-taking-bigger-tasks/Google Cloud setzt auf souveräne Cloud-Lösungen: https://cloud.google.com/blog/products/identity-security/a-leader-in-forrester-wave-sovereign-cloud-platform-2026GitHub Copilot CLI nutzt mehrere Modellfamilien: https://github.blog/ai-and-ml/github-copilot/github-copilot-cli-combines-model-families-for-a-second-opinion/Anthropic stellt Project Glasswing und Mythos AI vor: https://www.anthropic.com/glasswingVisual Studio Code 1.115 mit Agents App für AI-gestützte Code-Sessions: https://www.infoworld.com/article/4156169/visual-studio-code-1-115-introduces-vs-code-agents-app-2.htmlClaude als Top-Beitragender in OpenAI-Repository: https://x.com/CodeByNZ/status/2036723050197012771?_bhlid=66e13dcf6c11e0b40fd858289b99458012f0ad0eOpenAI Codex führt Workflow-Automatisierungs-Plugins ein: https://developers.openai.com/codex/pluginsGefälschte VS Code-Alerts auf GitHub verbreiten Malware: https://www.bleepingcomputer.com/news/security/fake-vs-code-alerts-on-github-spread-malware-to-developers/---todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:https://todoshop.iotodo:cast auf TikTok:https://www.tiktok.com/@todo_casttodo:cast auf Instagram:https://www.instagram.com/todo_casttodo:cast auf YouTube:https://www.youtube.com/@todo_castFeedback und Anregungen:todopodcast@outlook.com
#159 Topic: Scrum und Agile ist tot und KI ist schuld!
Wir diskutieren die Frage, ob Agile und Scrum im Zeitalter von KI noch zeitgemäß sind, wenn KI-Agenten heute Aufgaben in Stunden erledigen, die früher mehrere Sprints brauchten. Wir beleuchten die ursprüngliche Bedeutung von Agile, warum Scrum heute oft nicht mehr passt, wie KI die Teamarbeit verändert und welche Rolle Scrum-Rollen im AI-Zeitalter noch spielen. Abschließend skizzieren wir, welche neuen Prioritäten und Arbeitsweisen in einer von KI beschleunigten Softwareentwicklung wichtiger werden.---Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:https://www.buymeacoffee.com/todocast---Linear - Das Konzept des handofffreien Arbeitens:https://linear.app/next---todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:https://todoshop.iotodo:cast auf TikTok:https://www.tiktok.com/@todo_casttodo:cast auf Instagram:https://www.instagram.com/todo_casttodo:cast auf YouTube:https://www.youtube.com/@todo_castFeedback und Anregungen:todopodcast@outlook.com
#158 News: Google Vibe Design, Composer 2, Claude Code Remote Control, TypeScript 6.0
In dieser Folge besprechen wir die Neuigkeiten aus dem Bereich der KI-Entwicklung: Googles 'Vibe Design' für Stich AI, MiniMax M2.7 als selbstverbesserndes Modell, Sicherheitslücken bei MCP-Servern sowie neue Tools und Updates von Cursor, Google AI Studio, Anthropic und weiteren. Außerdem werfen wir einen Blick auf die neuesten Entwicklungen bei TypeScript 6.0, Cloudflare Dynamic Workers, Figma und mehr.---Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:https://www.buymeacoffee.com/todocast---Google Blog zu Vibe Design und Stitch AI UI: https://blog.google/innovation-and-ai/models-and-research/google-labs/stitch-ai-ui-design/MiniMax M2.7 - Selbsterlernendes KI Modell: https://www.minimax.io/news/minimax-m27-enAnalyse zur Sicherheit von MCP Servern: https://agentseal.org/blog/mcp-server-security-findingsCursor Blog zu Composer 2: https://cursor.com/blog/composer-2Google AI Studio Upgrade: https://www.rundown.ai/tools/google-ai-studio-buildAutomatisierung wiederkehrender Claude Code Tasks: https://threadreaderapp.com/thread/2035122989533163971.htmlClaude Code Channels und Automatisierung: https://x.com/trq212/status/2034761016320696565Cursor Composer 2 basiert auf Kimi K2.5: https://x.com/amanrsanger/status/2035079293257359663?s=20Cisco Duo Agentic Identity für KI-Agenten: https://www.networkworld.com/article/4148823/cisco-goes-all-in-on-agentic-ai-security.htmlFigma Canvas jetzt offen für KI-Agenten: https://www.figma.com/blog/the-figma-canvas-is-now-open-to-agents/TypeScript 6.0 Ankündigung: https://devblogs.microsoft.com/typescript/announcing-typescript-6-0/Cloudflare Dynamic Workers: https://blog.cloudflare.com/dynamic-workersClaude Nutzung über Dispatch: https://app.therundown.ai/guides/let-claude-use-your-computer-remotely-with-dispatchSora Projekt eingestellt: https://x.com/soraofficialapp/status/2036532795984715896Mistral Open Source Voice AI: https://venturebeat.com/orchestration/mistral-ai-just-released-a-text-to-speech-model-it-says-beats-elevenlabs-andCohere Open Source ASR Model Transcribe: https://cohere.com/blog/transcribeGitHub Copilot Datenpolitik Update: https://github.blog/news-insights/company-news/updates-to-github-copilot-interaction-data-usage-policy/Microsoft Agent SDK Namensverwirrung: https://www.linkedin.com/posts/dennis-zielke-b24303123_as-were-getting-closer-to-ga-for-several-activity-7443399469385113600-g-u-/LiteLLM Hack:https://snyk.io/articles/poisoned-security-scanner-backdooring-litellm/---todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:https://todoshop.iotodo:cast auf TikTok:https://www.tiktok.com/@todo_casttodo:cast auf Instagram:https://www.instagram.com/todo_casttodo:cast auf YouTube:https://www.youtube.com/@todo_castFeedback und Anregungen:todopodcast@outlook.com
#157 Topic: Kick-Ass Developer Documentation
Kick-Ass Developer Docs! So haben wir bei uns intern das Projekt genannt, was zu einer richtig guten Dokumentation für Developer auf unserer Plattform führen soll. Konzepte erklären, APIs beschreiben, Tutorials bereitstellen. Doch was macht eigentlich eine so richtig gute Developer Dokumentation aus? Wer schreibt sie, wie hält man sie aktuell und welche Plattform nutzt man eigentlich? All diese Fragen haben wir uns gestellt und diskutierten sie in dieser Folge!---Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:https://www.buymeacoffee.com/todocast---JTL Jobs:https://www.jtl-software.com/de/jobs#aktuelle-stellenangeboteDiátaxis Framework:https://diataxis.fr/Docusaurus:https://docusaurus.io/Mintlify:https://www.mintlify.com/---todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:https://todoshop.iotodo:cast auf TikTok:https://www.tiktok.com/@todo_casttodo:cast auf Instagram:https://www.instagram.com/todo_casttodo:cast auf YouTube:https://www.youtube.com/@todo_castFeedback und Anregungen:todopodcast@outlook.com
#156 News: GPT-5.4, Amazon AI Code Approval, Perplexity Computer, AI Security Gaps
In dieser Folge besprechen wir eine Vielzahl spannender Themen aus der Entwicklerwelt: Sicherheitslücken in Smart-Home-Robotern, neue Funktionen von Anthropic Claude Code inklusive automatischer Erinnerung und Sprachsteuerung, schnelle Netzwerkattacken laut CrowdStrike, das Redesign und KI-Features von Stack Overflow sowie OpenAIs Pläne für eine eigene Entwicklerplattform. Außerdem geht es um neue Tools wie Raycasts Glaze für Mac-Apps, den Start von GPT-5.4, automatisierte Code-Reviews, Cloudflares Rendering API, Amazons neue Richtlinien für KI-generierten Code, und viele weitere Innovationen und Sicherheitsberichte.---Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:https://www.buymeacoffee.com/todocast---Popsci Artikel zu DJIs Romo Sicherheitslücke: https://www.popsci.com/technology/robot-vacuum-army/Tweet zu automatischer Erinnerung bei Anthropic Claude Code: https://x.com/trq212/status/2027109375765356723Bericht zu schnellen Angriffen in Netzwerken von CrowdStrike:https://www.techradar.com/pro/security/crowdstrike-says-attackers-are-moving-through-networks-in-under-30-minutesStack Overflow führt neues Design und AI-Features ein: https://developers.slashdot.org/story/26/03/02/069217/stack-overflow-adds-new-features-including-ai-assist-rethinks-look-and-feelAnkündigung von Sprachmodus für Claude Code:https://x.com/trq212/status/2028628570692890800OpenAI entwickelt Alternative zu GitHub: https://developers.slashdot.org/story/26/03/04/0039214/openai-is-developing-an-alternative-to-githubRaycast kündigt Glaze für Mac-App-Erstellung mit KI an: https://x.com/raycast/status/2029180822838759703OpenAI veröffentlicht GPT-5.4 mit erweiterten Features: https://simonwillison.net/2026/Mar/5/introducing-gpt54/Claude Code führt Auto Mode für Berechtigungen ein: https://www.reddit.com/r/claude/comments/1rkx77h/new_auto_mode_permissions_coming/OpenAI stellt Codex Security AI Agent vor: https://openai.com/index/codex-security-now-in-research-preview/Einführung der Code Review Funktion bei Claude Code:https://x.com/claudeai/status/2031088171262554195Anthropic Claude Code automatisiert Code-Reviews: https://x.com/claudeai/status/2031088171262554195Meta akquiriert Moltbook für soziale Netzwerkfeatures: https://www.axios.com/2026/03/10/meta-facebook-moltbook-agent-social-networkAmazon verlangt Freigabe von Senior Engineers für KI-Code nach Ausfällen: https://arstechnica.com/ai/2026/03/after-outages-amazon-to-make-senior-engineers-sign-off-on-ai-assisted-changes/Perplexity macht Mac mini zum immer-währenden KI-Agenten: https://www.perplexity.ai/personal-computer-waitlistBericht: McKinseys AI-Plattform wurde in 2 Stunden gehackt: https://codewall.ai/blog/how-we-hacked-mckinseys-ai-platformPerplexity API entwickelt sich zu flexiblem Agentenbaukasten: https://threadreaderapp.com/thread/2031828396435771563.htmlUbers uSpec Tool automatisiert Design-Dokumentation mit KI-Agenten: https://www.uber.com/blog/automate-design-specs/Vite 8.0 bringt großen Geschwindigkeitsschub beim Bauen: https://vite.dev/blog/announcing-vite8Anthropic und OpenAI decken Lücken in SAST KI-Sicherheit auf: https://winbuzzer.com/2026/03/11/anthropic-openai-expose-sast-ai-security-blind-spot-xcxwbn/Amazon KI-Tool soll großen AWS-Ausfall verursacht haben: https://www.engadget.com/ai/13-hour-aws-outage-reportedly-caused-by-amazons-own-ai-tools-170930190.htmlOpenAI veröffentlicht Responses API mit Computer-Umgebung:https://openai.com/index/equip-responses-api-computer-environment/---todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:https://todoshop.iotodo:cast auf TikTok:https://www.tiktok.com/@todo_casttodo:cast auf Instagram:https://www.instagram.com/todo_casttodo:cast auf YouTube:https://www.youtube.com/@todo_castFeedback und Anregungen:todopodcast@outlook.com