Connect with us

Künstliche Intelligenz

Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert Regulierung


Er hat Verschlüsselungsalgorithmen entwickelt und warnte schon 2007 vor dem nicht-zufälligen Zufallszahlengenerator im NIST-Standard Dual_EC_DRBG. Zugleich gehört Bruce Schneier zu den „Techies“, die seit Jahren raten, Sicherheit für die Nutzer auch durch Regulierung und Wettbewerbsaufsicht abzusichern. Für KI gilt das ebenso, sagt der Harvard-Forscher und Buchautor bei der Münchner Cyber Sicherheitskonferenz. Europa darf, so sein Rat, die gerade aufgestellten Regeln in diesem Bereich nicht abschwächen.

Weiterlesen nach der Anzeige

Sie sagen, KI kann uns in ein paar Jahren vollkommen sichere Software bescheren. Aktuell aber profitieren die Angreifer, weil sie sich die Technologie zum Aufspüren von Sicherheitslücken zu Nutze machen. Werden wir uns über diese Phase hinweg retten können? Werden wir überleben?

Keine Ahnung, ob wir überleben. Im Moment erleben wir ein Wettrüsten. Die KI vervielfacht die Chancen, Schwachstellen zu entdecken. Kriminelle und auch Regierungen nutzen das, um sich offensive Cyberwaffen zuzulegen, und das mit wachsender Geschwindigkeit und Effektivität. Allerdings hilft KI den Verteidigern. Auch sie profitieren, davon, dass Schwachstellen schneller gefunden und gepatcht werden als jemals zuvor. Kurzfristig ist der Angreifer im Vorteil. Langfristig gewinnt die Defensive. Künftig werden Sicherheitslücken schon während der Entwicklung geschlossen und sind dann für immer zu. Unser Problem ist nicht gepatchte Legacy Software, daher stehen uns harte Zeiten bevor.

Ist es nicht eine gewagte Vorhersage, dass KI Software endgültig sicher machen wird?

Optimistisch vielleicht, aber nicht unvernünftig optimistisch. KI ist inzwischen wirklich gut darin, Schwachstellen zu finden und automatisch zu patchen, und wird jeden Monat besser. Ich habe gerade eine Studie gesehen, die zeigt, wie KI Schwachstellen sogar im Objektcode entdeckt. Also praktisch in Feldcodes, ohne Kenntnis des Quellcodes. Das wird gefunden und gepatcht. Das ist völlig abgefahren. Daher glaube ich, dass Schwachstellen irgendwann der Vergangenheit angehören. Nicht morgen, es kann sein, dass es noch fünf oder 10 Jahre dauert – aber KI ist einfach zu gut darin.

Wie unterschiedlich sind entsprechende Kompetenzen verbreitet?

Ich denke, das wird am Ende in Compiler integriert. Es wird keine gesonderte Funktion mehr sein sein, genauso wie Optimierungsverfahren im Compiler stecken. Das ist das Level an Sophistication, welches wir brauchen. Im Moment haben wir Vulnerability Labs, die Schwachstellen aufspüren. Anthropic etwa testet im Moment praktisch jedes Stück öffentlicher Software. Andere machen ähnliche Dinge. Kriminelle nutzen KI-Tools ihrerseits, und daher gibt es eine Menge Schadsoftware da draußen. KI-Ransomware zum Beispiel. Dabei schreibt KI Ransomware, sucht Ziele aus, schreibt dann die notwendigen E-Mails und eröffnet das Bankkonto für die Zahlungen. Ein Knopfdruck und die KI macht Kohle für Kriminelle. Wie schnell sie darin noch besser werden, ist schwer zu sagen. Aber im Moment entwickelt sich das rasend.

Wie unterschiedlich sind die Fähigkeiten auf Seiten der Verteidiger?

Weiterlesen nach der Anzeige

Da gibt es große Unterschiede. Es gibt natürlich jede Menge KI-Marketing-Bullshit. Viele Firmen werben mit KI, weil man das jetzt so macht. Es gibt aber eben auch wirklich clevere Ideen, beispielsweise gibt es einen Ex-Google-Mitarbeiter, der auf der Basis eines Papiers mit dem Titel „Camel“ eine Firma aufgezogen hat bei der es um Human-in-the-Loop-Agenten geht. Ich selbst berate eine Firma, die KI nutzt, um Systeme gegen Datenverlust abzusichern. Also das Meiste ist noch Marketing-Bullshit, aber es gibt kluge Innovationen.

Zugleich vergrößert der Einsatz von KI den Attack-Surface, oder?

KI ist im Grunde nur ein Programm, ein Stück Software, das auf einer Hardware läuft. Natürlich ist es anfällig für die Schwächen traditioneller Software. Das stimmt. Simon Willison spricht von der ‘lethal trifecta’: KI baut auf nicht vertrauenswürdigen Daten auf, hat Zugang zu privaten Daten, und, Drittens, agiert autonom. Wenn wir eine solche KI nutzen, sind wir angreifbar. Punkt. Aus.

Und wie schützen wir uns dagegen?

Zwei Antworten. Erstens: Keine Chance. Bei aktueller Transformer-Technologie (Deep-Learning-Architekturen, A. d. Red.), haben wir keine Möglichkeit, das Einschleusen von Eingabeaufforderungen zu verhindern. Meine zweite Antwort lautet: Prompt Injections sind nur der erste Schritt der Kill-Chain. Ich habe gerade über die sieben Schritte der ‘Promptware Kill-Chain’ geschrieben. Das bedeutet: Wir haben mehrere Angriffspunkte, die wir gegen solche Attacken nutzen können. Der Umstand, dass wir gegen den ersten Schritt machtlos sind, heißt nicht, dass wir uns gar nicht schützen können. Wir müssen die sieben Einzelschritte besser verstehen und uns das zunutze machen. Allerdings kämpfen wir gegen ein sehr bewegliches Ziel.

Wer kann und muss etwas tun? Sie haben auf die Schaffung öffentlicher Audit-Stellen verwiesen.

Ja, das ist eine Maßnahme, die man treffen kann. Das allein reicht aber nicht. Wie immer im Bereich Sicherheit müssen alle ihren Teil beitragen.

Würden Sie sagen, die Entwicklung von KI ähnelt der des Internets? Wir haben einen demokratisierenden Faktor – wir könnten alle Sender, beziehungsweise mit KI Programmierer werden – und zugleich übernimmt das Surveillance-Capitalism-Modell? Nur dass es bei KI schneller geht mit dem Umschalten auf Werbefinanzierung?

Die KI-Blase gleicht der Internetblase in gewisser Weise. Könnte sie platzen wie, sagen wir mal, die Blockchain-Blase? Nun ja, Blockchain war wirklich eine dumme Idee. Niemand startet heute noch eine Blockchain Firma. Die Internetblase war anders, weil das Internet im Kern eine super Idee war. Bloß waren die Firmen dumm, und möglicherweise stecken wir aktuell genau in dieser Phase. KI verändert alle Aspekte der Technologie. Aber Anthropic oder Open AI haben meiner Meinung nach kein nachhaltiges Geschäftsmodell. Wenn die Blase platzt, reißt das die Wirtschaft mit, denn die wird ja davongetragen. Andererseits hat KI als Technologie echtes Potenzial. Wir können damit unglaubliche Dinge tun. Wir dürfen einfach nicht unterschätzen, dass die großen Firmen diese Entwicklung für uns alle ruinieren können. Die Monopolisierung von KI ist ein Riesenproblem, auch wenn wir nicht die gleichen Netzwerkeffekte wie bei Social Media haben. Sie können innerhalb von Sekunden zwischen verschiedenen Modellen wechseln und wir werden nicht die gleiche KI benutzen, weil jemand anderer sie benutzt. Weniger Netzwerkeffekte, weiter sinkende Kosten, um neue Modelle zu entwickeln – ich hoffe einfach, dass die Monopolisierung atrophiert. Aber wir müssen abwarten.

In München haben sie sich als Fan eines von Schweizer Unis entwickelten Modells geoutet, das offen ist und mit nachhaltiger Energie arbeitet.

Die aktuelle Version von Apertus ist ungefähr eineinhalb Jahre hinter dem Stand der Technik zurück. Wir müssen abwarten, wie gut die Performance sein wird. Aber es ist viel billiger. Außerdem bewegen wir uns in Richtung kleinerer, spezialisierter Modelle. Niemand braucht diese großen Modelle, für die riesige Geldberge verbrannt werden.

Wie verhindern wir Monopole, falls sie nicht selbst atrophieren?

Wettbewerbsaufsicht. In den USA passiert das natürlich nicht, weil Geld und Politik zusammenstecken und die Finanzwelt das nicht will. Ich setze daher auf die EU. Ihr seid die regulatorische Superpower des Planeten.

Wirkt das tatsächlich?

Mein Gott, ja. Wenn sie einen Unternehmenszusammenschluss verhindern, dann passiert er nicht. Wenn man einen Konzern aufspaltet, hat man kleinere Einheiten. Das hat globale Effekte. Wir brauchen jemanden, der die Tech-Monopole zerschlägt, und die Vereinigten Staaten werden das nicht machen.

Das ist, was Gesetzgeber und Regulierer tun können. Sonst noch was?

Das wäre das Wichtigste. Das Zweite ist Interoperabilität erzwingen. Der Digital Markets Act, der Digital Services Act der KI Act sind gut. Das muss durchgesetzt werden und man muss dem Druck aus den USA widerstehen, das nicht zu tun. Natürlich wollen die Firmen das nicht und wenn die das nicht wollen, wird Politik losgeschickt. So funktioniert das aktuelle politische System.

Was sagen Sie zur aktuell diskutierten Reform, beziehungsweise Abschwächung der Regeln?

Ich verfolge das nicht im Detail, denn ich habe keinen Einfluss darauf. Aber ich bin kein Fan davon, die Regeln abzuschwächen.

Warum muss man die Demokratie neu verkabeln?

Die Demokratie wird neu verkabelt, ob wir das wollen oder nicht. In meinem Buch spreche ich darüber, wie KI die Demokratie verändert und wie wir an vielen Stellen gar keine Wahl haben. Mir ging es darum, darüber zu schreiben, wie wir KI positiv gestalten können. Manchmal reicht für die Neuverkabelung sogar eine einzelne Person.

Oder es hilft einer Person, die Gesellschaft nach rechts zu drehen und die Demokratie zu gefährden.

KI ermächtigt. Sie ermächtigt Menschen, zu tun, was sie tun wollen. Wenn wir mehr Demokratie wollen, kann KI dabei helfen. Wenn wir weniger wollen, geht das genauso. KI entscheidet nicht über die Richtung. Darüber können wir entscheiden.

Lesen Sie auch


(kbe)



Source link

Künstliche Intelligenz

Systemausfall legt Baidus Robotaxis in Wuhan lahm


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Am Abend des 31. März (Ortszeit) sind in Wuhan autonome Taxis des chinesischen Internetkonzerns Baidu ausgefallen. Grund war mutmaßlich ein Systemausfall bei Baidu.

Weiterlesen nach der Anzeige

Es seien mindestens 100 Taxis des Dienstes Apollo Go in der Hauptstadt der zentralchinesischen Provinz Hubei betroffen gewesen, berichtet die britische Nachrichtenagentur Reuters. Die örtliche Polizei bestätigte den Vorfall über den Kurznachrichtendienst Weibo.

Danach stoppten die Fahrzeuge mitten auf der Straße und ließen sich nicht mehr bewegen. Die Passagiere waren nach Angaben der Polizei aber nicht in den Fahrzeugen gefangen, sondern konnten ohne Hilfe aussteigen. Allerdings hätten sich einige Fahrgäste das mitten im Verkehr nicht getraut und sich von Polizisten helfen lassen.

Die Situation war nicht ganz ungefährlich: Es kam zu Auffahrunfällen, nachdem die Robotaxis unvermittelt stehen geblieben waren, wie etwa in dem Video zu sehen ist, das der Nutzer Zeyi Yang bei dem Kurznachrichtendienst X gepostet hat. Verletzt wurde nach Angaben der Polizei jedoch niemand.

Die Ursache für die Panne ist noch unklar. Die Polizei schrieb, es handele sich wahrscheinlich um einen Systemausfall. Die Ursache werde weiter untersucht. Baidu selbst hat bisher nicht geäußert.

Der Internetkonzern Baidu, der unter anderem die größte Suchmaschine in China betreibt, ist einer der größten Anbieter von autonomen Taxidiensten in dem Land, neben den Konkurrenten Pony.ai und WeRide. Seine Flotten sind in verschiedenen Städten im Einsatz, die Flotte in Wuhan ist die größte und umfasst über 1000 Fahrzeuge.

Weiterlesen nach der Anzeige

Baidu will auch ins Ausland expandieren, unter anderem in den Mittleren Osten und nach Europa. Dazu kooperiert das Unternehmen seit Sommer vergangenen Jahres mit dem US-Fahrdienstanbieter Uber.


(wpl)



Source link

Weiterlesen

Künstliche Intelligenz

Wasserfotografie von Ben Thouard: Wellen zwischen Kunst und Technik



,

,

Thouard lebt für das Meer. In Tahiti taucht er mit der Kamera unter die Wasseroberfläche und verwandelt Wasser, Wellen und Licht in poetische Bilder, die zwischen Dokumentation und Abstraktion liegen. Seine Serie und sein Buch Aqua Obscura zeigen, welches künstlerische Potenzial in der Surffotografie steckt – und warum Technik für ihn stets nur das Werkzeug einer Idee ist.

Ben Thouard wächst in Toulon im Süden Frankreichs am Meer auf. Er verbringt viel Zeit auf dem Segelboot seiner Familie und beginnt schon in jungen Jahren zu surfen. So entwickelt sich seine enge Verbindung zum Meer und den Wellen schon früh.


CURVES – Die Vorstellung eines Wellenporträts, ähnlich dem eines Profilfotos, entstand über viele Jahre hinweg. Nach zahlreichen Versuchen gelang diese Aufnahme mit einem 300-Millimeter-Objektiv im Wasser., Ben Thouard

CURVES – Die Vorstellung eines Wellenporträts, ähnlich dem eines Profilfotos, entstand über viele Jahre hinweg. Nach zahlreichen Versuchen gelang diese Aufnahme mit einem 300-Millimeter-Objektiv im Wasser., Ben Thouard

CURVES – Die Vorstellung eines Wellenporträts, ähnlich dem eines Profilfotos, entstand über viele Jahre hinweg. Nach zahlreichen Versuchen gelang diese Aufnahme mit einem 300-Millimeter-Objektiv im Wasser.

(Bild: Ben Thouard)

Als Teenager entdeckt er dann die Fotografie für sich, als er zu Hause eine alte Kamera seines Vaters findet. Zunächst fasziniert ihn die Kamera allein als Objekt – dieses präzise Gerät, mit dem er die Welt anders wahrnehmen und aufnehmen kann. Besonders der Gedanke, Momente dauerhaft festzuhalten, zieht ihn sofort in den Bann. Er kauft sich ein paar Filmrollen und nimmt die Kamera bald mit an den Strand. Anfangs fotografiert er seine Surferfreunde noch von Land aus, doch bald genügt ihm diese Perspektive nicht mehr und er geht mit seiner Kamera ins Meer und in die Wellen.


Das war die Leseprobe unseres heise-Plus-Artikels „Wasserfotografie von Ben Thouard: Wellen zwischen Kunst und Technik“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

5G-Sicherheitsnetz: Bund besiegelt Aus für Huawei und ZTE bis 2029


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die Debatte über die Sicherheit der deutschen Mobilfunkinfrastruktur mündet in eine verbindliche Umsetzungsphase. Wie aus einer Antwort der Bundesregierung auf eine Anfrage der AfD-Fraktion hervorgeht, ist der Fahrplan für den weitgehenden Ausschluss der chinesischen Hersteller Huawei und ZTE aus den hiesigen 5G-Netzen nun vertraglich fixiert. Damit zieht die Bundesregierung einen Schlussstrich unter die langen Diskussionen über potenzielle Spionagerisiken und technologische Abhängigkeiten in der kritischen Infrastruktur.

Weiterlesen nach der Anzeige

Kern der Regierungsstrategie sind laut der Auskunft öffentlich-rechtliche Verträge, die der Bund individuell mit den drei großen Mobilfunkanbietern Telekom, Vodafone und Telefónica geschlossen hat. Diese Vereinbarungen beenden die zuvor geführten Verwaltungsverfahren auf Basis des IT-Sicherheitsgesetzes. Dieser Weg verleiht den Sicherheitsvorgaben eine neue rechtliche Verbindlichkeit, die über politische Leitlinien hinausgeht.

Der Zeitplan sieht eine zweistufige Bereinigung der Netze vor. In einem ersten Schritt müssen die Betreiber bis spätestens Ende 2026 sämtliche kritischen Komponenten von Huawei und ZTE aus ihren 5G-Kernnetzen entfernen. Diese gelten als „Hirn“ des Mobilfunks, in dem sensible Datenströme zusammenlaufen und verarbeitet werden.

In einer zweiten Phase, die bis Ende 2029 abgeschlossen sein muss, weitet sich der Bann auf die Netzwerk-Managementsysteme aus. Dabei geht es um die Steuerungsebene in den Zugangs- und Transportnetzen. Die Mobilfunkbetreiber sind verpflichtet, die kritischen Funktionen dieser Systeme durch technische Lösungen anderer Hersteller zu ersetzen. Damit will der Bund sicherstellen, dass auch die Kontrolle über die Netze in „vertrauenswürdigen“ Händen liegt.

Die Rollenverteilung innerhalb der Regierung sieht so aus: Das Bundesinnenministerium behält die Federführung, das Digitalministerium wird in strategische Steuerungs- und Kontrollprozesse eingebunden. So sollen Fragen der Netz- und Datensicherheit zentral koordiniert werden.

Wenn es um konkrete Sicherheitsvorfälle oder bereits entdeckte Schwachstellen in Huawei-Komponenten geht, schweigt sich die Regierung aus. Informationen dazu hält sie mit Verweis auf das Staatswohl und die Arbeitsweise der Geheimdienste unter Verschluss. Auch die Frage nach den Kosten der Umrüstung bleibt offen. Der Regierung liegen nach eigenen Angaben keine Erkenntnisse darüber vor, welche finanziellen Belastungen den Providern durch den Austausch entstehen oder ob diese mittelbar Auswirkungen auf den Bundeshaushalt haben könnten.

Weiterlesen nach der Anzeige

Die technische Überwachung der Netze bleibt derweil eine komplexe Aufgabe. Zwar sieht das Telekommunikationsgesetz alle zwei Jahre eine Überprüfung durch unabhängige Stellen oder nationale Behörden vor. Doch die Ergebnisse dieser Audits werden als Betriebs- und Geschäftsgeheimnisse der Netzbetreiber eingestuft. Die Verantwortung für die Cybersicherheit liegt so primär bei den Firmen selbst, die unter Aufsicht der Bundesnetzagentur und des Bundesamts für Sicherheit in der Informationstechnik (BSI) technische Schutzmaßnahmen ergreifen müssen.

Mit diesem Kurs setzt Deutschland nationale Sicherheitsinteressen vor wirtschaftliche Erwägungen und folgt damit den Empfehlungen der 5G-Toolbox der EU. Für Huawei und ZTE markiert dieses Abkommen das absehbare Ende ihrer Ära als Kernlieferanten für den deutschen Mobilfunkmarkt.


(mack)



Source link

Weiterlesen

Beliebt