Connect with us

Künstliche Intelligenz

39C3: CCC-Hacker fordern Bundesdatensicherungsspiele gegen Ransomware-Albträume


In den Messehallen Hamburgs herrschte am Dienstag die zum Jahresende übliche Mischung aus technologischer Zuversicht und Pessimismus. Doch als Ron Fulda und Constanze Kurz die Bühne des 39. Chaos Communication Congress (39C3) betraten, wich der Rest-Optimismus einer schauerlich-schrecklichen Bestandsaufnahme des digitalen Scheiterns. Unter dem Titel „Security Nightmares“ skizzierten die Hacker-Urgesteine ein Bild der IT-Sicherheit, das zwischen staatlichem Größenwahn und der drohenden „Enshittification“ durch KI pendelte. Ein Aufhänger: Angesichts der andauernden Ransomware-Bedrohung rief das Duo vom Chaos Computer Club (CCC) nach Backup-Wettbewerben im Stil sportlicher Großereignisse.

Weiterlesen nach der Anzeige

Der traditionell mit viel Hackerironie geschärfte Blick in die nahe Zukunft war geprägt von einer zunehmenden Automatisierung – sowohl beim Angriff als auch bei der Verteidigung. Kurz verwies auf das Eckpunktepapier für einen „Cyberdome“. Die in Israel von Bundesinnenminister Alexander Dobrindt (CSU) aufgeschnappte Idee soll 2026 in ein Realisierungskonzept münden. Das Ziel klingt nach Science-Fiction: Ein digitaler Schutzschild für Wirtschaft und Gesellschaft, der „informatische Angriffe“ vollautomatisiert abwehrt.

Die Hacker-Community bleibt skeptisch. Wenn die Technik versagt, hilft nur die klassische Tugend der IT: das Backup. „Wir fordern die Bundesdatensicherungsspiele“, erklärte Fulda mit Blick auf zahllose gescheiterte Wiederherstellungsversuche in Verwaltung und Industrie: „Am Ende ist ein gutes Backup das Last Level of Defence.“ Das Thema müsse positiv besetzt werden, weg von den „Backup Hunger Games“ zu einer Kultur des Gelingens. Wer nachweisen könne, dass er seine Daten tatsächlich erfolgreich zurückspielen kann, sollte Medaillen oder zumindest Teilnahmeurkunden und Bildungsurlaub erhalten. Der Zustand der digitalen Welt sei teils absurd: So gebe es zwar den gesetzlichen Zwang zur freien Browserwahl im Betriebssystem. Es fehle aber eine Selektionspflicht dazu, ob Daten lokal, in der eigenen Cloud oder überhaupt auf diesem Planeten gespeichert werden müssten.

Für 2026 prognostizieren Kurz und Fulda auch eine neue Eskalationsstufe der KI-Integration. Es drehe sich längst nicht mehr alles darum, Nutzerverhalten für Werbung auszuspähen. Mit „Agentic Add-ons“ – eigenständig handelnden Bots – erreiche die Enshittification ein neues Level. Fulda scherzte über „Gegenschnittstellen“ und offene Standards für die Bestechung solcher KI-Agenten.

Gleichzeitig droht ein massives Ressourcenproblem. Während der Energie- und Wasserverbrauch von Rechenzentren bereits diskutiert wird, könnte 2026 der RAM-Verbrauch zum großen Ärgernis für Konsumenten werden, hieß es. Eine Rückkehr zu schmaler, effizienter Software wäre zwar wünschenswert, aber mit dem Trend zum Vibe-Coding – dem Zusammenklicken von Quelltext durch Nicht-Programmierer mittels KI – kaum vereinbar.

Weiterlesen nach der Anzeige

Um die Absurdität der Gegenwart zu verstehen, lohnt laut Fulda und Kurz die Erinnerung an 2015. Vor zehn Jahren war die Welt der IT-Sicherheit noch eine andere, wenn auch die Keime der heutigen Probleme bereits sichtbar waren. Damals wurde über den ersten Cyber-Bankraub in Höhe von einer Milliarde Dollar gestaunt – eine Summe, die heute angesichts von Krypto-Scams fast bescheiden wirkt. Fulda betonte: „Das war ja noch vor dem großen Bitcoin-Hype.“

Ein Highlight der Retrospektive war die vernetzte Puppe „Hello Barbie“. Damals als Sicherheitsdesaster fürs Kinderzimmer verschrien, zog Fulda eine Parallele zu heutigen KI-Systemen wie ChatGPT. Auch Barbie hatte ein Backend, das jahrelang live war. Zudem hat das Spielgerät laut den Hackern die Frage aufgeworfen, ob Spielzeughersteller verpflichtet seien, Kindesmissbrauch bei Kenntnisnahme durch die Puppe zu melden. Heute drehe sich die Debatte um Chatverläufe bei Suiziden und KI-Halluzinationen, erklärte Fulda: „Wenn die KI sagt: ‚Das wird mir zu hart, ich übergebe an einen Menschen‘, und dann geht niemand ans Telefon – das ist die Realität, in der wir angekommen sind.“

Auch staatliche Überwachung war 2015 schon Dauerthema. Der große Leak bei Hacking Team beschäftigte die Community lange. Kurz dachte zurück an die Nächte, die sie sich um die Ohren schlug. Mit Helfern wollte sie im Datenwust den Beweis finden, dass auch das Bundeskriminalamt (BKA) Kunde der italienischen Trojaner-Schmiede war. Während die Tüftler damals noch vor Desinformationskampagnen im US-Wahlkampf zitterten, wirkt die aktuelle Lage deutlich düsterer. Fulda trocken: „Heute sind wir froh, wenn es in drei Jahren überhaupt noch einen Wahlkampf gibt.“

Im Hier und Jetzt ist die IT-Sicherheit an einem kritischen Punkt angelangt. Die Statistiken, die Fulda präsentierte, sprechen eine deutliche Sprache: 119 neue Sicherheitslücken pro Tag, ein Anstieg von 24 Prozent im Vergleich zum Vorjahr. Gleichzeitig verfügen nur 44 Prozent der Deutschen über ein „sicheres Passwort“. Die Folgen sind fatal. 2024 gab es in England den ersten dokumentierten „Ransomware-Toten“, da ein Angriff auf einen Dienstleister für Blutkonserven die medizinische Versorgung lahmlegte. „Die indirekten Toten wurden nie gezählt“, ergänzte Kurz düster.


grauer Hintergrund, <AI_Slop.gif> als "Platzhalter"

grauer Hintergrund, <AI_Slop.gif> als "Platzhalter"

Kurzer Kommentar zum KI-Slop.

(Bild: media.ccc.de, CC BY 4.0)

Besonders genervt zeigten sich die Panelisten vom Zustand des Internets. Rund 20 Prozent der beliebtesten YouTube-Inhalte bestehe mittlerweile aus „AI Slop“. Dieser minderwertige, KI-generierte Content erziele dennoch Millionenumsätze. Auf TikTok liege der Anteil bei 60 Prozent. „Gibt es überhaupt noch jemanden mit einem normalen Gesicht“ in sozialen Netzwerken?, fragte Kurz enttäuscht. Da immer mehr Software von Menschen „zusammengeklickt“ werde, die die Essenz des Programmierens nie gelernt haben, müssten Profis oft die Trümmer wegräumen. Fulda brachte ein weiteres Beispiel: „Wenn man in einer Kanzlei KI einsetzt, braucht man hinterher mehr Rechtsanwälte, um die unerwünschten Verfahren wieder loszuwerden.“

Auch das Militär – Chat der „Houthi-Gruppe“ mit Insidererkenntnissen zu Opsec geleakt – und die Industrie blieben angesichts hoher Zero-Day-Wellen und veritabler Cloud-Ausfälle nicht verschont. Der schwere Cyberangriff auf Jaguar Landrover im Februar führte zu wochenlangen Werksschließungen und einem Schaden von rund 2,2 Milliarden Euro. Währenddessen toben im Hintergrund die „Infinity Crypto Wars“. Die britische Regierung forderte Zugriff auf iCloud-Daten, woraufhin Apple die „Advanced Data Protection“ für Neukunden in UK abschaltete. Kurz weiß: „Die Gremien, die die Wunschlisten für Überwachung schreiben, haben heute einen sehr erfolgreichen Zugriff auf die Gesetzgeber.“

Trotz der vielen Schlafräuber gab es zum Ende einen zaghaften Lichtblick. Nach fast 17 Jahren politischer Debatte und einem entsprechenden Versprechen im Koalitionsvertrag der aktuellen Regierung unter Friedrich Merz (CDU) scheint das „Recht auf IT-Sicherheitsforschung“ endlich greifbar. „Es soll jetzt tatsächlich so weit sein“, wollte Kurz die politischen Ankündigungen zur Novelle der Hackerparagrafen noch nicht so recht glauben. In einer Welt, in der nordkoreanische IT-Mitarbeiter nur durch ihre Tastatur-Verzögerungen identifiziert werden können, wäre ein solcher Schritt für die hiesigen Hacker zumindest ein kleiner Trostpreis bei ihren Leistungssportwettbewerben.


(ps)



Source link

Künstliche Intelligenz

Neue Macs im Anflug: Apple lädt zur „Apple Experience“ nach Los Angeles


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Hinweise darauf, dass Apple noch in diesem Monat frische Macs vorstellen wird, verdichten sich. Nach ersten Spekulationen, dass der Konzern die Rechner zusammen mit dem neuen Creator-Studio-Abopaket präsentieren könnte, sowie schlechter Verfügbarkeiten der alten Modelle im Apple Online Store kommt nun eine dritte Information hinzu. Denn Apple hat zu einem speziellen Event geladen: YouTuber, TikToker und andere „Creators“ aus dem Influencer-Segment sollen vom 27. bis 29. Januar nach Los Angeles kommen. Worum es bei der Veranstaltung geht, die der Konzern schlicht als „Apple Experience“ tituliert, ist unklar. Auch deutsche Vlogger sind wohl unter den Eingeladenen. Ob klassische Medien dabei sein werden, blieb zunächst unklar.

Weiterlesen nach der Anzeige

Interessant an der Veranstaltung ist die Länge: An den drei Tagen könnte Apple nicht nur sein Creator Studio und neue Hardware vorstellen, sondern auch Seminare und Kurse zum direkten Ausprobieren der Produkte abhalten. Neu ist dieser Ansatz, bei dem „Creators“ als Erstes gebrieft werden, nicht: Der Konzern agierte bereits im vorvergangenen Jahr bei seinen M4-Maschinen ähnlich. Damals gab es zusätzlich aber auch Keynote-Videos, die die Rechner vorstellten. Ob das dieses Mal so sein wird, bleibt unklar.

Mit dem Creator Studio vermarktet Apple seine macOS-Programme Final Cut Pro, Logic Pro, Pixelmator Pro sowie Tools wie Motion oder MainStage erstmals in einem Abo-Paket (12,90 Euro im Monat oder 129 Euro im Jahr), das um zusätzliche „Premium-Inhalte“ für iWork-Programme ergänzt wird. Es wäre ungewöhnlich, einem solchen Produkt ein dreitägiges Kreativen-Event zu gönnen – entsprechend wahrscheinlich ist neue Hardware.

Aktuell geht die Gerüchteküche von mindestens zwei neuen MacBook-Pro-Baureihen aus, die vorgestellt werden könnten. Nachdem nur das Midrange-Modell MacBook Pro M5 mit 14 Zoll im Herbst präsentiert wurde, stehen noch MacBook Pro M5 Pro und MacBook Pro M5 Max aus – jeweils mit 14 und 16 Zoll. Weitere Rechner mit M5-Chip könnten ebenfalls kommen, wobei diese – etwa MacBook Air M5 und Mac Mini M5 und M5 Pro – aktuell eher Richtung Jahresmitte erwartet werden. Schließlich steht Beobachtern zufolge auch noch ein neues Kompakt-MacBook mit iPhone-Chip aus, doch davon hat man seit längerem nichts mehr gehört.

Die neuen Macs sollen etwa lokale Sprachmodelle (noch) schneller ausführen können. Momentan gibt es nur die einfachen M5-Chips. Diese stecken neben dem erwähnten MacBook Pro M5 auch im iPad Pro M5 sowie der Vision Pro M5.

Weiterlesen nach der Anzeige


(bsc)





Source link

Weiterlesen

Künstliche Intelligenz

iPhone-Daten an Apple trotz Opt-Out: Richter verwirft Teile von Sammelklage


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Schon seit fast vier Jahren läuft der Versuch, Apple per Sammelklage dazu zu bewegen, weniger iPhone-Daten zu sammeln – oder zumindest eine Entschädigung an die Nutzer zu zahlen, falls dies nachweislich getan wurde. Doch nun hat der zuständige US-Richter zumindest Teile des Klage abgewiesen. Apple hatte stets mitgeteilt, dass die Annahme der Kläger „völlig falsch“ sei. Dem schloss sich der US District Court for the Northern District of California laut einem Bericht des Justizfachdienstes Bloomberg Law nun teilweise an.

Weiterlesen nach der Anzeige

Bei der Klage geht es unter anderem um die Frage, ob Apple sich an Opt-In/Opt-Out-Regeln hält. Die deutsch-kanadischen Sicherheitsforscher der Gruppe Mysk hatten im Herbst 2022 herausgefunden, dass Apple Analysedaten aus seinem App Store auch dann zu erfassen scheint, wenn Nutzer diesem widersprochen hatten. Dazu gibt es in iOS (und Apples anderen Betriebssystemen) einen zentralen Schalter, der Analytics durch den Konzern aktivieren oder unterbinden soll.

Dass die App-Store-Anwendung auf Apples Server zugreifen muss, liegt schon in der Natur der Sache – diese liefern schließlich deren Inhalte. Allerdings gingen die Requests laut der Mysk-Analyse, die den Datenverkehr entschlüsselt hatte, in beide Richtungen. Es gab demnach Session-IDs, die mit einem Profil verknüpft seien. Es würden Geräteinformationen übertragen, darunter Spracheinstellungen der Tastatur und vorhandener Speicherplatz. Apple speichere zudem, welche App wann und wie lange betrachtet wurde. Ungewöhnliche Analytics-Daten sind das keineswegs, doch sie wurden offenbar eben auch dann erfasst, wenn das Tracking eigentlich abgedreht sein sollte.

Richter Edward J. Davila entschied laut Bloomberg Law nun am Dienstag, Teile der Sammelklage wegen einer möglichen Verletzung der Privatsphäre abzuweisen. Die Kläger hatten unter anderem Verstöße gegen das kalifornische Gesetz zum Schutz der Privatsphäre, die kalifornische Verfassung und das Gesetz des US-Bundesstaates gegen unlauteren Wettbewerb gestützt. Auch gegen ein Gesetz des US-Bundesstaates Pennsylvania, das elektronische Überwachungsmaßnahmen einschränkt, sollte Apple verstoßen haben.

„Es gibt ernsthafte Zweifel daran, ob die Kläger ihre abgewiesenen Ansprüche angesichts der in diesem Beschluss angesprochenen Mängel ausreichend geltend machen können“, so Davila. Gänzlich gegessen ist das Verfahren für Apple aber dennoch nicht. Er handele lieber übervorsichtig, so der Richter, und erlaube den Sammelklägern, ihre Klage „ein letztes Mal“ abzuändern und neu einzureichen. Die Sammelkläger repräsentieren allesamt Nutzer, die die Analytics-Funktion auf iPhone und iPad abgeschaltet hatten. Die Klage wirft Apple unter anderem vor, Nutzer in die Irre geführt zu haben, indem es ihnen vorgaukelte, dass durch die Deaktivierung verhindert wird, dass Apple Daten aus den eigenen Apps sammelt. Erwähnt werden neben dem App Store auch Apple Music, Apple TV, die Bücher-App und die Aktien-App.

Weiterlesen nach der Anzeige


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Eiskaltes Händchen: Roboterhand läuft selbstständig los und sammelt Gegenstände


Das Video erinnert ein wenig an das „Eiskalte Händchen“ aus der Serie „The Addams Family“: Die Hand eines Roboterarms löst sich von dem Arm, krabbelt los und sammelt farbige Klötzchen ein. Dann läuft sie zurück zum Arm, koppelt sich wieder an, und der Arm hebt die Hand, die die Klötzchen weiter festhält.

Weiterlesen nach der Anzeige

Es gehört zu einer Forschungsarbeit, die jetzt in der Fachzeitschrift „Nature Communications“ vorgestellt wurde. Sie beschreibt eine autonome Roboterhand, die sich selbstständig von einem Roboterarm lösen, auf den Fingern laufen und mehrere Gegenstände greifen und transportieren kann. Sobald die Hand ihren Auftrag erfüllt hat, kehrt sie zum Arm zurück und dockt wieder an.

Das Design ermöglicht Aufgaben wie das Erreichen von Gegenständen außerhalb der normalen Reichweite und die Handhabung mehrerer Objekte gleichzeitig und bietet damit „potenzielle Anwendungsmöglichkeiten in der Industrie-, Dienstleistungs- und Erkundungsrobotik“ schreiben die Autoren. Das Team um Xiao Gao arbeitet schon seit einigen Jahren an dem Projekt und hatte zuletzt 2024 einen Prototypen vorgestellt, der aber noch von einem Menschen ferngesteuert werden musste.

Aktuell stellen Gao und seine Kollegen nun zwei neue Versionen der Roboterhand vor: ein Design mit fünf Fingern und eines mit sechs Fingern. Roboterhände sind oft so konstruiert, dass sie die menschliche Hand nachahmen, die als äußerst geschickt gilt. Ihre asymmetrische Struktur – die nur das Greifen von einer Seite ermöglicht – und ihre begrenzte Reichweite können jedoch die Fähigkeiten bei bestimmten Aufgaben einschränken, etwa dann, wenn es darum geht, mehrere Objekte gleichzeitig zu greifen.

Tatsächlich erweist sich die Hand mit den sechs Fingern als leistungsfähiger. Sie ermöglicht das Greifen von Gegenständen von beiden Seiten. Sie kann bis zu drei Objekte nacheinander greifen, transportieren und dann wieder am Arm andocken, während sie die Objekte sicher festhält. In Experimenten schaffte sie das mit einer Pappröhre, einem Gummiball, einem Whiteboard-Marker und einer Blechdose. „Studien der Hand-Anatomie haben dazu geführt, dass wir sehr viel besser verstehen, warum unsere Hände so sind, wie sie sind“, schreiben die Autoren. „Sie haben allerdings sehr viel weniger geholfen zu verstehen, warum sie nicht ganz anders aussieht.“

Tatsächlich können Gao und sein Team sich durchaus vorstellen, die abnehmbare Roboterhand künftig auch in Prothesen oder als zusätzliches Körperteil einzusetzen. Weltweit arbeiten Forschungsteams schon jetzt an künstlichen Körperteilen, deren Design vom biologischen Vorbild abweicht.

Weiterlesen nach der Anzeige

Technisch gibt es aber noch einiges zu tun. So muss die autonome Roboterhand extern – per Kabel – mit Energie versorgt werden. Die Kreisbewegung ist noch immer sehr langsam – das Video ist mit dreifacher Geschwindigkeit abgespielt. Und auch bei der Sensorik gibt es noch Luft nach oben: Man erkennt im Video deutlich die Marker, die dem Roboter zur räumlichen Orientierung dienen. Bei echten Anwendungen würden diese natürlich fehlen.

Dennoch gibt es viele Details an der Arbeit, die technisch sehr beeindruckend sind. Das automatische An- und Abkoppeln der Hand haben die Forschenden beispielsweise mit motorgetriebenen Schrauben gelöst. Und die Hand verfügt gleich über mehrere Gangarten – je nachdem, welche und wie viele Gegenstände sie gerade transportiert.

Dieser Beitrag ist zuerst auf t3n.de erschienen.


(jle)



Source link

Weiterlesen

Beliebt