Connect with us

Künstliche Intelligenz

Googles ungeschützte API-Keys wegen Gemini-KI ein Sicherheits- und Kostenrisiko


Google arbeitet an der Behebung eines Problems mit eigenen API-Keys, nachdem Sicherheitsforscher auf möglichen Missbrauch hingewiesen haben. Denn die in vielen Webseiten per Klartext integrierten Schlüssel für den Zugriff auf Googles Cloud-Dienste wie Maps oder Firebase werden vielfach auch für Gemini verwendet. Mit diesen öffentlich sichtbaren API-Keys können Unbefugte die Google-KI nicht nur verwenden und somit Kosten verursachen, sondern auch auf zu Gemini hochgeladene Dokumente und Datensätze zugreifen – ein Datenschutz- und Sicherheitsproblem.

Weiterlesen nach der Anzeige

Die API-Keys werden für den Zugriff auf die seit Anfang 2017 allgemein verfügbaren Google Cloud Endpoints verwendet. Dieser Code wird in Webseiten eingebunden, um etwa auf Googles Kartendienst oder Datenbanken zuzugreifen oder um Nutzer anzumelden. Solche API-Keys sind im Quelltext einzusehen und laut Google-Angaben kein Geheimnis. Das war vor Jahren kein Problem, doch dann hat Google Gemini eingeführt und mit der künstlichen Intelligenz (KI) auch die „Generative Language API“ (Gemini-API).

Mit der Gemini-API können Projekte die Google-KI einsetzen, etwa Gemini in Python-Programmen. Doch Google erlaubt dafür auch die Verwendung bereits existierender API-Keys, die möglicherweise zuvor in Webseiten integriert wurden. Laut den Sicherheitsforschern von Truffle Security erfolgt die Aktivierung solcher API-Keys für Gemini ohne Warnung oder zusätzliche Bestätigung oder Benachrichtigung per E-Mail. Zudem wird selbst bei der Generierung eines neuen API-Keys der Google-Cloud eine unsichere Standardeinstellung vorgegeben, denn dieser Schlüssel kann für alle API verwendet werden, einschließlich Gemini.

Außenstehende können sich Zugriff auf die API-Keys durch einfaches Auslesen des Quelltexts von Webseiten verschaffen. Damit lassen sich private Daten einsehen, die für Gemini zuvor benutzt wurden, sowie die Google-KI in der Cloud selbst verwenden, was abhängig von den API-Zugriffen und dem gebuchten KI-Modell zusätzliche Kosten verursachen kann. Unbefugte könnten das für Gemini gebuchte Kontingent komplett ausschöpfen, sodass keine legitimen API-Zugriffe mehr möglich sind.

Ein Entwickler eines kleinen mexikanischen Start-ups berichtet bei Reddit bereits von einem solchen Fall. Üblicherweise beträgt die monatliche Rechnung für den API-Key der Google-Cloud 180 US-Dollar. Doch Mitte Februar wurde der Schlüssel von Unbefugten massiv für die Bildgenerierung und Texterstellung von Gemini 3 Pro verwendet, sodass die Rechnung auf 82.314,44 Dollar gesprungen ist. Damit ist das dreiköpfige Start-up vom Bankrott bedroht, sollte Google auf dieser Rechnung beharren.

Weiterlesen nach der Anzeige

Lesen Sie auch

Dies dürfte kein Einzelfall bleiben, denn die Sicherheitsforscher haben 2863 öffentlich sichtbare API-Keys entdeckt, die für unbefugte Gemini-Zugriffe missbraucht werden könnten. Das betrifft nicht nur Hobbyprojekte, sondern auch Finanzinstitute, Sicherheitsfirmen, Personalvermittlungsagenturen und sogar Google selbst. Das hat auch Google im Dezember 2025 davon überzeugt, sich dieser Sache anzunehmen. Anfang Februar erklärte Google, dass man noch an der Behebung der Ursache arbeitet. Der Konzern gibt in der Dokumentation der Gemini-API aber bereits einige „Tipps zu unerwarteten Kosten aufgrund von Sicherheitslücken“ und „Sicherheitsmaßnahmen bei durchgesickerten Schlüsseln“.

Nutzer der API-Keys sollten in der Konsole der Google Cloud Platform (GCP) kontrollieren, ob die Gemini-API aktiviert ist. Sollte dies der Fall sein, sollte der Einsatz der API-Keys genau überprüft werden. Öffentlich sichtbare API-Keys sollten umgehend ausgetauscht werden.


(fds)



Source link

Künstliche Intelligenz

AMD Ryzen 9 9950X3D2 Dual Edition im Test: Schnellste AM5-CPU braucht viel Strom


Ein Prozessor zum Abschluss der Zen-5-Generation, wie um noch einmal zu zeigen, was geht – und was eben nicht. Der Ryzen 9 9950X3D2 Dual Edition kommt als krönender Abschluss der Ryzen-9000-Serie, bevor vielleicht zum Jahresende hin die Zen-6-Architektur übernehmen wird.

Im 9950X3D2 für die Fassung AM5 verbindet AMD riesigen Stapelcache mit allem, wofür Käufer bisher zwischen verschiedenen Ryzen 9000 wählen mussten: mehr als acht Kerne und hohe Taktfrequenzen. Der Ryzen 9 9950X3D2 ist also ein 9950X, ein 9950X3D und ein 9850X3D in einem – nur die hohe Effizienz des ursprünglichen Ryzen 7 9800X3D fehlt ihm.

Wie gut sich diese Kombination aus 16 Kernen, 192 MByte L3-Cache und hoher Taktfrequenz in den Benchmarks schlägt und ob sich der saftige Aufpreis dafür lohnt, verrät der Durchlauf im c’t-Testlabor.


Das war die Leseprobe unseres heise-Plus-Artikels „AMD Ryzen 9 9950X3D2 Dual Edition im Test: Schnellste AM5-CPU braucht viel Strom“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Neuer Apple-Chef hofft auf „nahezu unbegrenztes Potenzial“ durch KI


Apple bringt die Mitarbeiter nach dem angekündigten Führungswechsel auf Kurs. „Ich sage euch: Wir stehen kurz davor, die Welt erneut zu verändern“, betonte Apples künftiger CEO John Ternus in einer internen Vollversammlung, wie die Finanznachrichtenagentur Bloomberg am Dienstag berichtet. Ternus, aktuell noch der Hardware-Chef, löst Tim Cook im September an der Unternehmensspitze ab, wie Apple in der Nacht auf Dienstag bekannt gegeben hatte.

Weiterlesen nach der Anzeige

Für Apple-Produkte gebe es eine „unglaubliche Roadmap“, versprach Ternus. Er hofft zudem auf künstliche Intelligenz: „KI wird nahezu unbegrenztes Potenzial schaffen“, so der Ingenieur. Das werde für Apple-Produkte „völlig neue Chancen“ eröffnen. Konkrete Details zur Verwendung von KI wurden nicht genannt.

Apple scheint Teams intern unter Hochdruck auf KI-Tools und -Workflows umzuschulen, das Siri-Team muss ins KI-Bootcamp, hieß es jüngst. Für Siri hat Apple vor zwei Jahren große, neue KI-Fähigkeiten vorgeführt, konnte diese bislang aber nicht liefern. Im Unterbau muss der Konzern auf Fremdtechnik ausweichen: Sprachmodelle aus Googles Gemini-Serie bilden künftig die Basis. Was das konkret für Siri und Apple Intelligence bedeutet, dürfte das Unternehmen erst im Juni auf der Entwicklerkonferenz WWDC enthüllen.

Tim Cook betonte gegenüber den Mitarbeitern, er sei „gesund“ und wolle für lange Zeit bei Apple bleiben. Cook wird ab September zum „Executive Chairman“ in Apples Aufsichtsrat und will sich „politischen Entscheidungsträgern auf der ganzen Welt“ widmen. Dazu gehört sicherlich auch US-Präsident Donald Trump, der sich am Dienstag darüber freute, dass Cook ihn gerne anruft, um „seinen Arsch zu küssen“. Er werde Ternus in dessen neuer CEO-Rolle außerdem zur Seite stehen, so Cook.

Weiterlesen nach der Anzeige

Apples Führungsspitze ist bereits seit Monaten in einem großen Umbruch – teils altersbedingt, teils auch aufgrund des erwarteten CEO-Wechsels. Weitere Änderungen stehen entsprechend bevor. Der faktisch zweitmächtigste Manager hinter Ternus wird künftig Apples Chip-Chef Johny Srouji sein: Er übernimmt als „Chief Hardware Officer“ die Leitung der gesamten Hardware-Sparte, darunter fallen iPhones, Macs, iPads & Co. neben der Chip-Entwicklung, Forschung rund um Kerntechnik, Plattformarchitekturen und Projektmanagement.

Andere Manager wie Mike Rockwell, aktuell mit der überfälligen Erneuerung von Siri betraut, denken laut Bloomberg-Informationen „über ihre Zukunft nach“. Es gilt als eine von Ternus’ größten Herausforderungen, fähige Führungskräfte im Konzern zu halten.


(lbe)



Source link

Weiterlesen

Künstliche Intelligenz

Weniger Cloud, mehr Kontrolle: PHP wandert zurück ins eigene Rechenzentrum


Unternehmen entwickeln ihre Webanwendungen zunehmend On-Premises statt in der Cloud, das Haupt-Migrationsziel für 2026 heißt PHP 8.5 und der beliebteste Webserver nginx. Zu diesen Ergebnissen kommt die aktuelle Ausgabe des PHP Landscape Report, den Zend jährlich veröffentlicht.

Weiterlesen nach der Anzeige

Mittlerweile setzen 58 Prozent der PHP-Umfrageteilnehmerinnen und -teilnehmer auf eine eigene Rechnerinfrastruktur statt auf Hyperscaler wie Amazon Web Services (AWS). In der letzten PHP-Umfrage waren es noch 55,7 Prozent. Demgegenüber bleiben 31 Prozent bei AWS, 15 Prozent bei Microsoft Azure, 11 Prozent bei DigitalOcean und 10 Prozent bei der Google Cloud Platform (Mehrfachnennungen waren hier erlaubt). Die immer stärkere Hinwendung zur eigenen Infrastruktur sieht Zend vor allem darin begründet, dass sie Unternehmen auch langfristig eine effektivere Kostenkontrolle erlaubt. Gleichzeitig würden sich Faktoren wie Datenschutz, Compliance und Sicherheit On-Premises leichter abbilden lassen.


Infografik On-Premises

Infografik On-Premises

PHP-Entwicklerinnen und -Entwickler nutzen mehrheitlich On-Premises-Plattformen.

(Bild: Zend/Perforce)

Die Mehrheit der PHP-Entwicklerinnen und Entwickler verwendet PHP 8, wobei PHP 8.3 mit 57 Prozent vor PHP 8.4 liegt (53 Prozent). Es folgen PHP 8.2 mit 41 Prozent, PHP 7.4 mit 32 Prozent und PHP 8.1 mit 28 Prozent. Mehrfachnennungen waren auch hier zulässig. Insgesamt erreicht PHP 8.x einen Anteil von 77 Prozent. PHP 7.x kommt auf 18 Prozent, PHP 5.x auf 5 Prozent.

Eine PHP-Migration innerhalb der letzten 12 Monate haben 68 Prozent der Teilnehmerinnen und Teilnehmer durchgeführt. PHP 7.4 verließen dabei 39 Prozent, 29 Prozent migrierten von PHP 8.0, 30 Prozent von PHP 8.1, 27 Prozent von PHP 8.2 und 22 Prozent von PHP 8.3. Die zu Umfragebeginn aktuellste PHP-Version 8.4 war das beliebteste Migrationsziel (57 Prozent). Als zeitaufwendigste Faktoren bei der Migration gelten das Testing (42 Prozent) und das Refactoring (36 Prozent).


PHP-Migrationsziele

PHP-Migrationsziele

Bei der Migration von PHP 7.4 ist PHP 8.3 das Haupt-Migrationsziel.

(Bild: Zend/Perforce)

Weiterlesen nach der Anzeige

Mit 67 Prozent plant die Mehrheit der befragten Entwicklerinnen und Entwickler, innerhalb der nächsten 12 Monate eine PHP-Migration durchzuführen. Mit 62 Prozent ist PHP 8.5 dabei das Haupt-Migrationsziel, was Zend als ungewöhnlich einstuft: „Viele Teams sehen die neueste PHP-Version für mindestens ein Jahr als potenziell instabil an, da neue Funktionen noch nicht umfassend im Produktiveinsatz getestet wurden.“

Andererseits würden steigende operative Anforderungen wie etwa die Modernisierung von Pipelines und Plattformen viele Teams dazu drängen, direkt auf die neueste unterstützte Version umzusteigen, was die schnelle Einführung von PHP 8.5 befördert. Zur Einordnung: PHP 8.5 wurde am 20. November 2025 veröffentlicht und liegt inzwischen in Version 8.5.5 stabil vor.

Den Vergleich mit anderen Open-Source-Sprachen und -Laufzeitumgebungen muss PHP nicht scheuen. Zusammen mit JavaScript teilt es sich in der Umfrage den Titel der am meisten genutzten Sprache (72 Prozent). In den Top 5 sind außerdem Python mit 49 Prozent, Node.js mit 46 Prozent und Java mit 35 Prozent vertreten.


Hauptziele zukünftiger PHP-Migrationen

Hauptziele zukünftiger PHP-Migrationen

PHP 8.5 ist das Haupt-Migrationsziel für künftige PHP-Umzüge.

(Bild: Zend/Perforce)

Bei den Betriebssystemen liegen die Debian-basierten Plattformen wie schon in den Vorjahren vorn. Mit 61 Prozent laufen die meisten PHP-Anwendungen auf Ubuntu und 40 Prozent direkt auf Debian (Mehrfachnennungen waren erlaubt). Das vormals drittplatzierte CentOS büßt aufgrund des eingestellten Supports an Beliebtheit ein, wohingegen Windows eine kleine Renaissance erlebt. Das Microsoft-OS kann seinen Anteil von 13 auf 31 Prozent der Stimmen ausbauen. Ob dies durch spezifische Workloads, Tools oder hybride Betriebsabläufe bedingt ist, kann Zend aus seinen Daten nicht eindeutig ableiten. Merklich zugelegt hat auch Alpine Linux von 18 auf 31 Prozent.


Anteile Betriebssysteme

Anteile Betriebssysteme

Bei den Betriebssystemen steigert sich Windows von 13 auf 31 Prozent.

(Bild: Zend/Perforce)

Erstmals gibt eine Mehrheit der Teilnehmerinnen und Teilnehmer an, dass in ihrem Unternehmen nginx als Webserver eingesetzt wird (69 Prozent). Apache HTTP belegt im aktuellen PHP Landscape Report damit nur den zweiten Platz (58 Prozent). Diese Entwicklung hängt möglicherweise mit einer breiteren Nutzung von Containern zusammen, vermutet das Zend-Team.

Der Webserver Caddy konnte sich von 11 auf 21 Prozent verbessern und belegt damit Position drei. Für Zend kommt das nicht überraschend, da die PHP Foundation seit 2025 offiziell das auf Caddy aufsetzende FrankenPHP unterstützt.


PHP-Webserver

PHP-Webserver

Bei den Webservern landet nginx vor Apache HTTP auf dem ersten Platz.

(Bild: Zend/Perforce)

Mit 57 Prozent erstellt die Mehrheit der Entwicklerinnen und Entwickler ihre PHP-Umgebungen mit Containern. Weitere 27 Prozent nutzen derzeit keine Container, wollen das aber binnen Jahresfrist ändern. Bei den Container-Plattformen liegt Docker mit 88 Prozent deutlich vorn. Abgeschlagen folgen Kubernetes mit 31 Prozent, Prometheus (Monitoring) mit 17 Prozent und Containerd mit 15 Prozent. In Europa werden Container-Technologien am häufigsten genutzt (61 Prozent), seltener in Nord- und Südamerika mit 55 Prozent respektive in Asien mit 48 Prozent.

Container-Images beziehen PHP-Entwicklerinnen und Entwickler hauptsächlich von Docker (78 Prozent). Wiederum 52 Prozent setzen auf Eigenentwicklungen und nur in jeweils etwa einem von vier Fällen kommen Container-Images von Drittanbietern oder aus der PHP-Community zum Einsatz.


Container-Technologien

Container-Technologien

Docker ist die am häufigsten genutzte Container-Technologie.

(Bild: Zend/Perforce)

Die PHP-Umfrage führte der zu Perforce gehörende Softwareanbieter Zend zwischen Oktober 2025 und Januar 2026 zusammen mit OpenLogic, der Eclipse Foundation und der Open Source Initiative (OSI) unter insgesamt 712 Teilnehmerinnen und Teilnehmern durch. Davon stufen sich 51 Prozent als Entwickler ein und 85 Prozent geben an, dass sie PHP seit fünf Jahren oder länger einsetzen. Bei 53 Prozent beträgt die Nutzungsdauer 15 Jahre oder länger. Die vollständigen Ergebnisse der Umfrage mit vielen weiteren Details bietet Zend auf seiner Webseite gegen Registrierung kostenlos zum Download an.


(mro)



Source link

Weiterlesen

Beliebt