Apps & Mobile Entwicklung
Sicherheitsanalyse mit KI: Anthropics Opus 4.6 findet 22 Sicherheitslücken in Firefox
Wenn es bei den KI-Agenten um Sicherheit geht, dreht sich die öffentliche Debatte bislang in erster Linie um die Schwachstellen der KI-Systeme. KI-Anbieter wollen diese aber seit geraumer Zeit als Sicherheitsassistenten bewerben. Anthropic kooperiert dafür mit Mozilla.
Im Rahmen einer Kooperation ist es gelungen, mit dem Modell Claude Opus 4.6 im Zeitraum von zwei Wochen insgesamt 22 Sicherheitslücken im Firefox-Browser zu entdecken. 14 dieser Schwachstellen hatten einen hohen Schweregrad.
Bei der Analyse des Firefox-Codes wurden insgesamt 112 Bug-Reports erstellt. Die meisten Schwachstellen sowie die kritischen Sicherheitslücken wurden mit Firefox 148 behoben. Weitere Bugs will Mozilla in kommenden Updates beseitigen.
Firefox als ideales Testmodell
Die Kooperation mit Mozilla kam zustande, weil Anthropic mit alltäglicher Software testen wollte, wie gut die KI-Modelle beim Entdecken von Sicherheitslücken sind. Firefox hat Anthropic ausgewählt, weil der Browser eine komplexe Code-Basis hat, zeitgleich aber eines der meistgetesteten Open-Source-Projekte ist.
Zunächst nutzte man alte Firefox-Versionen, um bekannte Fehler zu enttarnen. Das funktionierte laut Anthropics Mitteilung erstaunlich gut. Zunächst traute man den Ergebnissen aber nicht. So war es etwa möglich, dass bekannte Sicherheitslücken bereits Teil der Trainingsdaten waren.
Deswegen setzte man Claude Opus 4.6 auf die aktuelle Firefox-Version an. Zuerst konzentrierte man sich auf die JavaScript-Engine, später auf weitere Bereiche des Browsers. Auch dieses Experiment funktionierte. Eine erste Schwachstelle in der JavaScript-Engine entdeckte das Modell nach 20 Minuten. In der Folge startete dann auch die Kooperation mit den Sicherheitsforschern von Mozilla.
KI-Dienste als IT-Sicherheitshelfer
Anthropic will die Experimente nun mit weiterer Software fortsetzen. Fehler will man etwa auch im Linux-Kernel suchen.
Für die IT-Sicherheit arbeiten die KI-Firmen auch an maßgeschneiderten Diensten. Anthropic hat bereits im Februar die Forschungsvorschau von Claude Code Security vorgestellt. OpenAI hat mit Codex Security nun ebenfalls eine Vorschauversion eines Agenten-System präsentiert, das Systeme auf Sicherheitslücken hin scannen soll.
Mit Dank an Azdak für den Hinweis zu dieser Meldung.
Downloads
-
4,7 Sterne
Firefox ist ein freier Browser der gemeinnützigen Mozilla Foundation mit vielen Erweiterungen.
- Version 148.0 Deutsch
- Version 149.0 Beta 5 Deutsch
- +2 weitere
Apps & Mobile Entwicklung
Souls, Ego-Sicht & Napoleon: Valor Mortis variiert die Souls-Formel im Herbst

Valor Mortis mischt Souls-Gameplay mit der Ego-Perspektive und einer Prise Napoleon. Denn Spieler dienen dem französischen Herrscher auch über den Tod hinaus und bekämpfen in dessen Namen Mächte, die versessen auf die Zerstörung der Welt sind. Das klingt im positiven Sinne wild. Der Haken: Der Erscheinungstermin im Herbst.
In Valor Mortis sind Spieler tot, und zwar nicht nur, weil sie in Souls-likes häufig ableben. Sie sind schon zu Beginn des Spiels während des Diensts in Napoleons Armee abgelebt und wandeln fortan untot über die Erde – und zwar mit einiger Wut, denn das versprochene napoleonische Zeitalter wurde durch mach eine „mysteriösen Seuche“ durch eine Endzeit-Version abgelöst.
Souls-Gameplay mit Demo
Das untote Dasein bringt Vorteile unter anderem in der Unfähigkeit zu sterben und übernatürlichen Kräften, die es erlauben, gegen groteske Monster im Kampf zu bestehen. Souls-typisch besteht das Repertoire aus Parieren, Ausweichen und Zuhauen, ergänzt um magische Optionen und Parkours-Elemente. Wie sich das spielt? Das lässt sich mit Hilfe einer Demo auf Steam herausfinden.
Monster entstammen teils der gleichen Armee, in der Spieler gedient haben, nur in sehr abstrakter, verseuchter Form. Historische Personen und die bekannte Realität mischen die Entwickler hierbei mit Übernatürlichem und Horror. Den Grund für diese Umgestaltung des Bekannten sollen Spieler im Laufe der Geschichte herausfinden. Nicht nur das lässt Valor Mortis düster wirken, es sind auch die im Trailer gezeigten Gewalthandlungen. Dreckig und bedrohlich zu sein, gehört allerdings auch zum typischen Baukasten des Genres.
Erscheinungstermin im Herbst
Auch wenn es darüber hinaus wenig Infos zum Spiel gibt, steht der Erscheinungstermin fest. Gespielt werden kann Valor Mortis ab dem 24. September auf der Xbox Series X|S, sowie über den Game Pass, PlayStation 5 und dem PC. Die Chancen auf ein gutes Spiel stehen gut, denn hinter Valor Mortis stecken die Entwickler von Ghostrunner. Der gelungene Cyberpunk-Titel enthält bereits alle Elemente von Valor Mortis, vorrangig Parkours und Ego-Gameplay mit Schwert in bockschwerer Ausfertigung. Der Haken an der Sache: Im September und Oktober erscheinen auf engstem Raum alle Spiele-Highlights des Jahres, um genügend Abstand zu GTA 6 im November zu lassen. Die Konkurrenz um knappe Aufmerksamkeit ist damit extrem hoch.
Apps & Mobile Entwicklung
Thermal Grizzly: Erste Lüfter, WireView II, eine Noctua Edition und TG Coating
Thermal Grizzly hat auf der Computex gleich eine ganze Palette an neuen Produkten vorgestellt. Mit den Gehäuselüftern „DeltaMate Purrformante“ in zwei Dimensionen befindet sich auch der Einstieg in ein ganz neues Produktsegment darunter. Updates gab es auch für WireView und die Full-Cover-GPU-Wasserkühler der DeltaMate-Serie.
Die ersten Lüfter von Thermal Grizzly
Mit den DeltaMate Purrformante steigt Thermal Grizzly in den Markt für Gehäuselüfter ein. Die in 120 mm und 140 mm in Schwarz verfügbaren Lüfter sitzen in einem verwindungssteifen Aluminiumrahmen, was es dem Hersteller ermöglicht hat, den Durchmessers des Rotors mit den Flügeln vergleichsweise groß ausfallen zu lassen. Die Bohrungen zum Verschrauben im Gehäuse sind unter magnetisch befestigten Blenden versteckt.
Die Lüfter ermöglichen Daisy-Chaining, die Verbindung findet über USB-A statt. Der jeweils letzte Lüfter einer Reihe wird wiederum mittels USB-A-auf-4-Pin-PWM/RGB-Adapterkabel mit dem Mainboard verbunden.
Die Roadmap kennt vier Varianten der neuen Lüfter:
- DeltaMate Fan – P120 Black
- DeltaMate Fan – P120 Black (Triple Pack)
- DeltaMate Fan – P140 Black
- DeltaMate Fan – P140 Black (Triple Pack
WireView (Pro) II in teurer und günstiger
WireView Pro II Noctua Edition
Der WireView Pro II (Test) besitzt einen Lüfter, der je nach Setup (z.B. Grafikkarten-Luftkühler vs. Custom-Wakü) nie, selten oder häufig zu hören sein kann. In der neuen, etwas größeren WireView Pro II Noctua Edition hat Thermal Grizzly den bisher verwendeten 30-mm-Lüfter gegen einen rahmenlosen Noctua NF-A4x10 PWM getauscht und zusammen mit Noctua das Lüftergitter daran angepasst.
Der Aufpreis hat es allerdings in sich: 199 Euro werden für diese Version verlangt, 60 Euro mehr als für das Standardmodell. Thermal Grizzly verweist dabei darauf, dass die Kosten zu einem Großteil dem Zukauf des Lüfters geschuldet sind. Er sei aber auch wirklich sehr, sehr gut.
WireView II
Am anderen Ende der Preisskala präsentiert Thermal Grizzly mit dem WireView II eine günstigere Version, die auf einen Lüfter, das Display und die Möglichkeit zum Anschluss externer Temperatursensoren verzichtet. Die Anzahl der genutzten Platinen kann damit von zwei auf eine reduziert werden.
Der WireView II kommt ansonsten mit derselben Funktionalität wie der WireView Pro II auf den Markt, der Preis liegt bei 79 Euro. Vorerst sind zwei Varianten geplant: Normal Black und Reversed Black. Eine Kabelversion oder eine weiße Variante stehen nicht auf der Roadmap.
Neue Beschichtung für DeltaMate GPU Block
Eine Alternative zur Nickelbeschichtung, die mit der Zeit optisch an Qualität einbüßt, hat Thermal Grizzly in Kooperation mit dem Schweizer Hersteller für PVD- und PECVD-Beschichtungsanlagen Platit vorgestellt.
Vier verschiedene Varianten wurden vor Ort anhand des DeltaMate GPU Block präsentiert:
- TG X: Beschichtung auf Nitrid-Basis
- TG O: Mehrschichtige Beschichtung auf Oxynitrid-Basis
- TG C: Mehrschichtige Beschichtung auf Kohlenstoffbasis
- TG M: Mehrschichtige metallische Beschichtung, deren Korrosionsbeständigkeit gegenüber der Metalllegierung Gallium-Indium (GaIn) sie besonders geeignet für Anwendungen mit Kontakt zu Flüssigmetall-Wärmeleitpaste macht.
Thermal Grizzly nimmt die Beschichtung auf Anlagen von Platit selbst am Firmensitz in Hohen Neuendorf bei Berlin vor.
Experiment mit Industriediamanten
Ein Experiment stellte Thermal Grizzly mit einem Direct-Die-CPU-Wasserkühler aus, der den Kontakt zu den Ryzen-Chips über weniger als 1 mm dünne, für die bessere Handhabung mit Wärmeleitpaste allerdings hauchdünn metallisch beschichtete Industriediamanten herstellt.
Interne Tests hätten allerdings ergeben, dass der Zusatznutzen trotz der extrem hohen Wärmeleitfähigkeit von Diamant (2.300 W/(m*K) vs. 390 W/(m*K) bei Kupfer) die Kosten nicht rechtfertige, daher wird es ein solches Produkt nach aktuellem Stand nicht zur Serienreife schaffen. Einen Produktnamen gibt es hingegen schon: „Mycro Direct-Die Diamond“.
Wer am Stand in Taipeh aufmerksam den Blick nach oben schweifen ließ, konnte noch ein neues Produkt entdecken: einen Radiator. Am Ende hat sich Thermal Grizzly aber dagegen entschieden, auch dieses neue Produkt bereits in Taipeh zu zeigen.
Apps & Mobile Entwicklung
Clockwork Revolution: Steampunk-Zeitreisen im Jahr 2027 auf PC und Xbox
Clockwork Revolution gibt mit neuem Gameplay ein spannendes Lebenszeichen von sich und zeigt eine weitere von vielen möglichen Realitäten im Spiel. Beginnen sollen die Steampunk-Zeitreisen mit weitreichenden Entscheidungsmöglichkeiten im kommenden Jahr, wo der Titel einer der potentiell interessantesten Neuerscheinungen ist.
Mehr als ein Jahr nach dem letzten Gameplay-Trailer gibt es wieder Neues von inXiles neuestem Action-Rollenspiel. Was dort gezeigt wird, ist jedoch nur eine Version der Spielwelt, das heben die Entwickler ausdrücklich hervor. Denn wer die Hauptfigur Morgan sei und was aus ihr und damit der viktorianischen Metropole Avalon werde, entscheiden Spieler. Und das soll ausdrücklich weitreichende Auswirkungen haben.
Zeitreisen ändern alles
Der Kniff dafür sind Zeitreisen. Sowohl der Spieler als auch die große Gegenspielerin Lady Ironwood begeben sich regelmäßig in die Vergangenheit, um Schlüsselstellen der Geschichte umzuändern. Die Auswirkungen sehen sie sofort und in gravierender Form nach ihrer Rückkehr. Als Wegweiser durch die sich immer weiter verzweigenden Entscheidungen dient der Begleiter Prentice. Der fliegender Roboter leitet durch die Zeit und sorgt dafür, dass der Spieler über das „Chronometer“ Zeit manipulieren kann. Im Trailer wird gezeigt, wie diese Fähigkeiten zum Neupositionieren von Objekten im Kampf und zum Problemlösen genutzt werden.
Um die Auswirkungen deutlicher hervorzuheben, werden dem Spieler Mitglieder der Gang Rotten Row Hooligans als Begleiter an die Seite gestellt. Sie sind nicht als „Follower“ zu verstehen, sondern die Crew im Hintergrund mit eigenen Leben – und zu verlieren, wenn Spieler anfangen mit der Zeit und Ereignissen herumzuspielen, versprechen die Entwickler. Viele Auswirkungen solle man nicht kommen sehen.
Nächstes Jahr geht es los
Starten soll Clockwork Revolution im kommenden Jahr, einen genauen Termin oder ein Quartal nennt Microsoft aber noch nicht. Insofern ist damit zu rechnen, dass der Titel eher für die zweite Jahreshälfte vorgesehen ist. Wie Gears of War: E-Day handelt es sich um ein „Xbox Console exclusive“-Spiel, das auf der Xbox Series X|S, über den Game Pass und auf dem PC gespielt werden kann. Die PlayStation 5 wird nicht bedient.
-
Entwicklung & Codevor 3 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Apps & Mobile Entwicklungvor 3 MonatenMähroboter ohne Begrenzungsdraht für Gärten mit bis zu 300 m²
-
Künstliche Intelligenzvor 3 MonateniPhone Fold Leak: Apple spart sich wohl iPad‑Multitasking
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenPetra‑AI: KI soll Frauen in der Perimenopause unterstützen
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 3 MonateniX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
