Künstliche Intelligenz
API-Konferenz von heise: Know-how zu Konzepten, Sicherheit und KI-Schnittstellen
APIs bilden einen zentralen Aspekt beim Gestalten komplexer Systemarchitekturen, und sie verbinden die verschiedenen Domänen und Dienste untereinander. Dabei öffnen sie spezifisches Wissen für das Gesamtsystem und teilen es mit anderen. Bei der Entwicklung gilt es, einige Herausforderungen an Konstruktion, Sicherheit, Wartbarkeit und Kommunikation zu bewältigen.
Weiterlesen nach der Anzeige

API-Evangelist Kin Lane spricht über „Sandboxes Shape What You Are Capable of Automating“.
Diesen Themen widmet sich die Online-Konferenz betterCode() API von iX und dpunkt.verlag. Das zweitägige Event am 12. und 21. Mai 2026 richtet sich an Entwicklerinnen, Softwarearchitekten sowie API-Beauftragte im Management und bietet Know-how, Trends sowie Erfahrungsberichte aus der Praxis.
Highlights aus dem Programm
Die dreizehn 45-minütigen Vorträge geben einen Überblick über grundlegende API-Konzepte und vertiefen Aspekte, wie Sicherheit, Caching, API als Produkt oder Gateways. Auch MCP als moderne Schnittstelle für LLMs ist ein Thema. Das Programm enthält unter anderem folgende Vorträge:
- APIs, die sprechen: Domain-driven Design für bessere Schnittstellen
- Keine Panik vor Agenten! Mit MCP und AI-Gateways per Anhalter durch die neue API-Galaxis
- API First reicht nicht mehr – Migration eines Monolithen mit MCP im Zielbild
- Caching-Strategien für moderne REST APIs: Von simplen Browser-Headern zu intelligentem Edge-Computing
- Spec-driven API Design: APIs als Produkte mit spec-kit
- Building and Testing REST APIs in the AI Era with Spec-Driven Development
- Einfacher gesagt als getan – APIs als Produkte
- uvm.
Zwei praxisnahe, ganztägige Workshops

Golo Roden entwickelt in seinem Workshop Schritt für Schritt eine API ausgehend von einer realistischen Fachdomäne.
Die beiden ganztägigen Workshops vertiefen das theoretische Wissen in der Praxis. Die Teilnehmerinnen und Teilnehmer diskutieren und üben gemeinsam. Am 11. Mai 2026 entwickelt Golo Roden in seinem Workshop Von der Domäne zur API: Fachlich getriebenes API-Design in der Praxis gemeinsam mit den Teilnehmenden Schritt für Schritt eine API ausgehend von einer realistischen Fachdomäne.
Weiterlesen nach der Anzeige
Am 18. Juni 2026 zeigt Tobias Polley API-Sicherheit in der Praxis: Angriff und Verteidigung. Im Workshop lernen die Teilnehmenden, wie ein Hacker zu denken und Schwachstellen zu entdecken.
Günstige Frühbuchertickets
Ein Ticket zum Frühbucherpreis kostet für beide Tage 449 Euro (alle zzgl. MwSt.) und für einen Tag 249 Euro. Der Tarif für einen Workshop liegt bei 549 Euro. Gruppen bekommen im Shop automatisch Rabatt und auch Schülerinnen, Schüler, Studierende sowie Hochschulangehörige erhalten auf Anfrage einen Nachlass.
Wer über die API- und weitere betterCode()-Konferenzen auf dem Laufenden bleiben möchte, meldet sich auf der Website zum Newsletter an.
(who)
Künstliche Intelligenz
Chatkontrolle: EU-Parlament lehnt Verlängerung erneut ab
Das EU-Parlament hat am Donnerstagmorgen die von der EU-Kommission und zahlreichen Mitgliedsstaaten gewünschte Verlängerung der sogenannten „freiwilligen Chatkontrolle“ erneut abgelehnt. Zugleich haben sich die Parlamentarier für eine eingeschränkte Verlängerung unter strikten Auflagen ausgesprochen.
Weiterlesen nach der Anzeige
Damit bleibt das Parlament bei seiner Linie. Die Parlamentarier hatten den Vorschlag der Kommission bereits vor zwei Wochen abgelehnt und sich für starke Einschränkungen ausgesprochen. Auf Druck der Kommission und der Mitgliedsstaaten erzwang die Fraktion der Europäischen Volkspartei (EVP) eine erneute Abstimmung.
Kompromiss gescheitert
Nach der ersten Abstimmung hatten die Kommission und der Rat der Mitgliedsstaaten die Verhandlungen über einen Kompromiss mit dem Parlament platzen lassen. Zuvor war das Vorhaben schon im Rechts-Ausschuss des Parlaments gescheitert. Damit war klar, dass die Ausnahmeregelung für die „freiwillige Chatkontrolle“ in wenigen Tagen ausläuft.
Das Parlament hätte am Donnerstag eigentlich über das Ergebnis dieser Kompromissverhandlungen abstimmen sollen. Stattdessen hat die EVP eine erneute Abstimmung erzwungen, um vielleicht ein anderes Ergebnis zu erzielen. Während das nicht aufging und das Parlament in wesentlichen Punkten bei seiner Linie blieb, war insbesondere die Abstimmung über vorgeschlagene Einschränkungen knapp.
Als „freiwillige Chatkontrolle“ wird die Praxis von Unternehmen wie Meta oder Google bezeichnet, die über ihre Plattform laufende Kommunikation automatisch auf Darstellungen von Kindesmissbrauch zu prüfen. Für die Unternehmen besteht dafür keine gesetzliche Verpflichtung. Weil die Praxis aber gegen EU-Datenschutzregeln verstößt, gibt es dafür befristete Ausnahmeregelungen.
Die derzeit gültige Ausnahme läuft am 3. April ab. Die EU-Kommission hatte vorgeschlagen, diese Regelung um weitere zwei Jahre zu verlängern. Das hat das Parlament abgelehnt und sich stattdessen für eine kürzere Laufzeit bis August 2027 sowie starke Einschränkungen der Befugnisse ausgesprochen. Unter anderem soll die Suche nach einschlägigem Material nur bei konkretem Verdacht möglich sein.
Parallel verhandelt die EU über eine gesetzliche Grundlage, um eine Dauerlösung für die Chatkontrolle zu schaffen. Das Parlament ist gegen eine anlasslose Überwachung sämtlicher Kommunikation und setzt sich für klare Einschränkungen ein. Da die Verhandlungen stocken, sollte die Ausnahme erneut verlängert werden.
Weiterlesen nach der Anzeige
Die Verhandlungen über einen Kompromiss für die Ausnahmeregelung sind offenbar deshalb geplatzt, weil die Länder fürchten, damit eine Vorentscheidung für die Verhandlungen über die dauerhafte Lösung zu treffen. Der Rat will sich die Option auf eine anlasslose Chatkontrolle offenhalten.
Kommission macht Druck
Argumentiert wird dabei mit Kinderschutz und notwendigen Befugnissen für Ermittlungsbehörden. Noch am Mittwoch hatten vier EU-Kommissare eindringlich an die Parlamentarier appelliert, eine Verlängerung der derzeit gültigen Regeln zu ermöglichen. „Der Schutz von Kindern, nicht der von Tätern, muss der leitende Grundsatz des Handelns der EU bleiben“, mahnen Henna Virkkunen, Magnus Brunner, Michael McGrath und Glenn Micallef in einem Schreiben an die Parlamentarier. Kritiker argumentieren, dass eine allgemeine Chatkontrolle unverhältnismäßig in die Rechte der Bürger eingreift.
Das Drama um die Chatkontrolle ist alles andere als parlamentarischer Alltag. Und es wird jetzt wohl ein weiteres Kapitel geben: Nachdem das Parlament den Kommissionsvorschlag zwar abgelehnt, aber einen eigenen Änderungsvorschlag verabschiedet hat, sieht das parlamentarische Prozedere jetzt eigentlich erneute Verhandlungen mit Kommission und Rat vor. Kommt es erneut nicht zu einem Kompromiss und der Rat akzeptiert das demokratische Votum, ist die „freiwillige Chatkontrolle“ am 3. April Geschichte.
(vbr)
Künstliche Intelligenz
GhostClaw: Infostealer für macOS auf GitHub
Apple-Systeme werden aktuell vermehrt angegriffen: Nach dem Exploitkit Coruna und der mittlerweile auf GitHub aufgetauchten Malware DarkSword, die Kriminellen als Vorbild dienen könnte, kursiert in gefälschten Repositories und via npm aktuell auch der macOS-Infostealer GhostClaw. Dieser versucht vom aktuellen Boom beim KI-Agenten OpenClaw zu profitieren und hofft, auf Nutzer zu treffen, die sich wenig mit dem Terminal auskennen – und dort Befehle einzutippen, die die Installation erst ermöglichen. Auch Entwickler, die nach OpenClaw-Werkzeugen suchen, könnten in die Falle tappen.
Weiterlesen nach der Anzeige
„Rug Pull“ mit quelloffener Software
Wie unter anderem die Jamf Threat Labs festgestellt haben, nutzt GhostClaw auch die Tatsache aus, dass Development zunehmend KI-unterstützt erfolgt. Die Kampagne läuft offenbar bereits seit Anfang März, GhostClaw wird teilweise auch als GhostLoader bezeichnet. Hauptinstallationsweg war anfangs der Node.js-Paketmanager npm. Nun fand Jamf Threat Labs mehrere GitHub-Repositories, die ebenfalls der Verbreitung dienen. Mindestens acht neue Proben von GhostClaw wurden entdeckt.
Das Problem: Sowohl die npm-Pakete als auch das Material auf GitHub gibt sich als ungefährliche Software aus beziehungsweise kopiert bekannte Produkte, darunter SDKs, Entwicklerwerkzeuge und sogenannte Trading Bots für den Handel mit Kryptowährungen. Laut Jamf Threat Labs erfolgt dabei eine Art Rug Pull: Ungefährlicher oder gar nicht funktionierender Code bleibt zunächst aktiv, wird dann einige Wochen später aber durch die Malware-Komponenten ersetzt oder ergänzt. Dieses Vorgehen soll offenbar Vertrauen erschwindeln.
Anleitung zur Malware-Installation
Einige der entdeckten GhostClaw-Repositories, darunter das sogenannte antigravity-pack, enthalten sogar ein README-Dokument, in dem auch Anfängern beigebracht wird, wie sie die Malware zu installieren haben – inklusive Passwort-Eingabe. Auch via OpenClaw lässt sich der Schadcode installieren, dabei wird das SKILL-System von dem KI-Agenten missbraucht. GhostClaw ist zudem an macOS angepasst und generiert über das Osascript-Kommando auf den ersten Blick authentisch wirkende Dialoge, über die man zu Freigaben genötigt werden soll. Jamf Threat Labs nennt in seiner Analyse diverse Indicators of Compromise, also Dateien, mit denen sich eine Infektion feststellen lässt.
GhostClaw/GhostLoader stiehlt unter anderem Passwörter, interessiert sich für Krypto-Wallets und will Vollzugriff auf die Mac-SSD. Damit ist letztlich alles möglich. Auch ein entfernter Command-and-Control-Server wird angesprochen, Angreifer könnten den Mac also auch fernsteuern. Nutzer sollten ganz genau hinsehen, welche Repositories sie installieren oder über npm auf ihren Mac holen. Infos zum Vorgehen von GhostClaw via npm hat Jfrog Security Research zusammengetragen.
Weiterlesen nach der Anzeige
(bsc)
Künstliche Intelligenz
Tipps, Tests, Reports: Mac & i 2/2026 jetzt vorab als Heft und PDF erhältlich
Die neue Mac & i ist da! Heute bekommen Sie die Ausgabe 2/2026 vorab im heise shop (sowohl im Print-Format, als auch als PDF), ab Freitag gibt es sie im gut sortierten Kiosk und im Bahnhofsbuchhandel. Das Heft enthält unter anderem folgende Themen:
Weiterlesen nach der Anzeige
MacBook Neo, Air M5 und Pro M5 Max im Test
So spannend waren Mac-Tests schon lange nicht mehr: Apple hat mit dem MacBook Neo eine neue Produktreihe eingeführt – überraschend günstig, äußerlich hochwertig, im Inneren mit einem iPhone-Chip. Geht das Konzept auf? Das haben wir ebenso geprüft wie das neue MacBook Air und das Pro, das noch mehr als bisher auf Leistung statt Effizienz setzt.

Blick in die Mac & i 2/2026.
Apple Creator Studio im Test
Die einen freuen sich, dass sie Final Cut & Co. für einen Monat lang günstig buchen können. Die anderen ärgern sich über unterschiedliche App-Versionen und nervige Abo-Aufforderungen. Wir haben ausgerechnet, für wen sich das Abo lohnt und was es zu beachten gibt. Außerdem haben wir die aktualisierten Apps des Bundles getestet, von Pages über Final Cut bis hin zu Pixelmator Pro.
Zeit für Sport!
In Gang kommen, dranbleiben, sich verbessern: Die Apple Watch unterstützt dabei, Fitnessziele zu erreichen. Wir liefern Tipps für die Training-App und empfehlen weitere Apps für den Sport. Zudem stellen wir eine wissenschaftliche Studie vor, die die Qualität der Herzfrequenzmessung der Watch unter die Lupe nimmt.
Weiterlesen nach der Anzeige
Weitere Themen der Mac & i 2/2026
- Wie gut wir den AirTag 2 finden
- Einstieg in Kurzbefehle
- KI-Kurzbefehle selbst bauen
- Smart-Home mit Ikea: günstig und gut?
- Was Ihnen Smart Gardening bringt
- iPhone ohne iCloud: Was geht, was nicht?
- Tschüss USA – gute Apps aus Europa
- Apple Studio Display mit Thunderbolt 5 im Test
- Wetterstationen mit iPhone-Anbindung
- 5G-Router für mobiles WLAN
- Höhen und Tiefen: 50 Jahre Apple
…und vieles mehr.
Die Mac & i können Sie im heise Shop erwerben (in den ersten Tagen nach der Veröffentlichung versandkostenfrei), im Browser lesen oder in der Mac & i-App für iPhone und iPad, Android-Geräten und Kindle Fire laden.
Kennen Sie schon unsere Webinare?
Unter dem Dach von heise conferences bieten wir Online-Live-Webinare an. Eine ständig aktualisierte Übersicht finden Sie auf der Mac & i Webinarseite. Die nächsten Termine:
(tre)
-
Künstliche Intelligenzvor 3 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Social Mediavor 3 WochenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 1 MonatCommunity Management zwischen Reichweite und Verantwortung
-
Künstliche Intelligenzvor 1 Monat
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
UX/UI & Webdesignvor 2 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Künstliche Intelligenzvor 3 MonatenAumovio: neue Displaykonzepte und Zentralrechner mit NXP‑Prozessor
-
Künstliche Intelligenzvor 3 MonatenÜber 220 m³ Fläche: Neuer Satellit von AST SpaceMobile ist noch größer
-
Künstliche Intelligenzvor 2 MonateneHealth: iOS‑App zeigt Störungen in der Telematikinfrastruktur
