Künstliche Intelligenz
iX-Workshop: Industrial Security nach IEC 62443 – Ein Praxisleitfaden
Die internationale Cybersecurity-Norm IEC 62443 etabliert sich zunehmend als Standard für industrielle IT- und OT-Sicherheit. Sie unterstützt Hersteller dabei, Risiken in industriellen Netzwerken zu reduzieren, sichere Entwicklungsprozesse aufzubauen und Anforderungen wie den Cyber Resilience Act (CRA) vorzubereiten.
Weiterlesen nach der Anzeige
SDL und sicherheitstechnische Anforderungen
Im zweitägigen Workshop IEC 62443: Industrial Security für Produkthersteller lernen Sie die zentralen Inhalte der Norm IEC 62443 kennen – insbesondere die relevanten Teile 4-1 und 4-2 zu Security Development Lifecycle (SDL) und technischen Sicherheitsanforderungen.
Sie erhalten einen Überblick über die wichtigsten Konzepte und Anforderungen der Norm, darunter die acht Praktiken aus IEC 62443-4-1 für sichere Produktentwicklung und -wartung. Außerdem erfahren Sie, wie Sicherheitsstufen und Komponentenanforderungen definiert werden und wie sich Threat Modeling praktisch umsetzen lässt.
Das Gelernte praktisch anwenden
Anhand praxisnaher Beispiele lernen Sie, wie sich Anforderungen der IEC 62443 in Entwicklungs- und Wartungsprozesse integrieren lassen. Dabei erhalten Sie Einblicke in typische Herausforderungen bei der Umsetzung sicherer OT- und ICS-Produkte.
Von Erfahrungen aus der Praxis lernen
Weiterlesen nach der Anzeige
Sie profitieren von der direkten Anleitung durch Ihre Trainerin Luise Werner, SDL- und OT-Security-Beraterin bei der secuvera GmbH. Sie begleitet Hersteller von ICS- und OT-Komponenten bei der Einführung sicherer Entwicklungsprozesse und auf dem Weg zur IEC-62443-4-1-Zertifizierung. Im Workshop vermittelt sie Erfahrungen aus realen Projekten und zeigt, wie sich normative Anforderungen praxisnah umsetzen lassen.
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an OT-Anwender, Entwickler von Automatisierungstechnik sowie Sicherheitsverantwortliche aus der Industrie, die sichere Entwicklungsprozesse für industrielle Systeme etablieren möchten.

(ilk)
Künstliche Intelligenz
Play-Update: Google bringt WhatsApp-Backupverwaltung in Geräteeinstellungen
Jeden Monat veröffentlicht Google Updates über die Play-Dienste und den Play-Store. Die Aktualisierungen enthalten neue Funktionen und Fehlerbehebungen für Smartphones und weitere Produkte des Google-Ökosystems wie Tablets, Uhren, Smart TVs, Android Auto und Chromebooks, ohne dass ein regelrechtes Android-Update vonseiten der Gerätehersteller erforderlich ist. Mit dem bereits dritten Juni-Update der System-Dienste verteilt Google nun eine Funktion, mit der sich WhatsApp-Backups zentral verwalten lassen sollen.
Weiterlesen nach der Anzeige
Juni-Update der Play Dienste
Mit Version 26.23 der Google-Play-Dienste vom 15. Juni 2026 liefert Google den Versionshinweisen zufolge eine neue Funktion für die Dienstprogramme auf Android-Smartphones aus. Mit dieser sollen Nutzerinnen und Nutzer ihre WhatsApp-Backups direkt über die Geräteeinstellungen verwalten. Bislang war die Erstellung und Verwaltung von Chats-Backups nur über die Einstellungen in der WhatsApp-App möglich. Derzeit wird das Cloud-Backup unter WhatsApp für Android standardmäßig verschlüsselt in Google Drive abgelegt.
Mit der zusätzlichen neuen zentralen Backupverwaltung in den Geräteeinstellungen scheint Google den Android-Einstellungen mehr Gewicht verleihen zu wollen. Denn schon im Februar kündigte Google die Erweiterung der Backupfunktion an. Damals schrieb das Unternehmen, dass sich über die Funktion auch heruntergeladene Dokumente automatisch in Google Drive speichern lassen. Bis heute ist diese Funktion jedoch noch nicht verfügbar.

Weg zu den Backup-Einstellungen auf einem Pixel-Smartphone.
(Bild: Andreas Floemer / heise medien)
Auf zwei Redaktionsgeräten (Pixel 8 und 10 Pro) sind in der Backupfunktion lediglich die bisher verfügbaren „klassischen“ Optionen zu finden. Mit diesen lassen sich das System sowie Fotos und Videos in Google Drive respektive Fotos sichern. Zudem unterstützt die Funktion seit Längerem die Sicherung „anderer Gerätedaten“. Diese enthält Anrufe, Anruflisten, Geräteeinstellungen, SMS/MMS und SIM-Daten und mehr. Auch die neue WhatsApp-Backupverwaltung ist noch nicht an Bord, obwohl die neuesten Play-Dienste installiert sind.
Künftig scheint WhatsApp eine eigene Cloudsicherung unabhängig von Google zu erhalten, dann funktioniert die zentrale Verwaltung über die Geräteeinstellungen nicht mehr.
Weitere Optimierungen
Weiterlesen nach der Anzeige
Neben der angekündigten WhatsApp-Backupverwaltung enthält die neue Version der Play-Dienste „Updates bei den Systemverwaltungsdiensten zur Verbesserung der Geräteleistung“. Diese Updates sollen nicht nur für Smartphones, sondern auch für Autos (Android Automotive), PCs (ChromeOS), TV-Geräte und Wearables (Wear OS) mit Play-Diensten verteilt werden. Für diese Gerätegattungen liefert die neue Version auch „Fehlerkorrekturen im Zusammenhang mit Diensten für die Systemverwaltung und Diagnose“, so Google.
Für Android-Smartphones liefert die Aktualisierung ferner eine „verbesserte Nutzererfahrung beim Ansehen oder Aktualisieren der Synchronisierungseinstellung für Google Kontakte“ aus.
Zusätzlich zur neuen Play-Dienste-Version verteilt Google ein Update des Play Stores. Version 51.9 vom 15. Juni 2026 bringt unter anderem eine neue Option, mit der Rezensenten im Play Store ein Logo für Vertrauenswürdigkeit (Trusted Badge) erhalten können. Hierfür müsse man bestimmte Voraussetzungen für das „Programm für vertrauenswürdige Beitragende“ erfüllen und sich dafür anmelden. Weitere Neuerungen listet Google in der Versionsübersicht auf.
(afl)
Künstliche Intelligenz
Penetrationstest: Warum physische Sicherheit scheitert – und wie man das ändert
Es war ein Dienstagnachmittag, als mein Kollege und ich mit zwei großen Kartons warmer Pizza auf die Sicherheitsschleuse eines mittelgroßen deutschen Unternehmens zugingen. Kartons hoch, Blick auf den Boden, sichtlich überfordert. Ein Mitarbeiter, der gerade das Gebäude verließ, hielt uns nicht nur die Tür auf – er drückte uns auch noch den Fahrstuhlknopf. Keine Frage. Kein Zögern. Nur Hilfsbereitschaft.
Das Gebäude hatte biometrische Leser, Kameraüberwachung und eine Sicherheitsrichtlinie, die Besucher explizit verpflichtete, sich am Empfang anzumelden. Keines dieser Systeme hat uns aufgehalten. Ein einziger menschlicher Reflex hat uns eingelassen: Höflichkeit. Dieser Moment ist kein Einzelfall. Er ist ein Muster.
- Pentester und Social Engineers sind in der Regel erfolgreich, weil sie menschliche Eigenarten und Schwächen ausnutzen.
- Viele Awareness-Schulungen und -Vorgaben wirken nicht nachhaltig, weil sie psychologisch an der falschen Stelle ansetzen und nur gelegentlich durchgeführt werden.
- Die Sicherheitskultur im Unternehmen verschiebt sich, wenn Regeln klar kommuniziert, permanent getestet und Verstöße nicht geahndet werden. Stimmt der positive Anreiz, kann sich aufmerksames Verhalten dauerhaft etablieren.
Als Physical Pentester begegnen einem dieselben Schwachstellen immer wieder – in Unternehmen unterschiedlicher Größe, unterschiedlicher Branchen und mit unterschiedlichem Sicherheitsbudget. Was sie gemeinsam haben: Die technische Infrastruktur ist oft beeindruckend. Die menschliche Seite nicht, wie die drei folgenden Fälle zeigen.
Das war die Leseprobe unseres heise-Plus-Artikels „Penetrationstest: Warum physische Sicherheit scheitert – und wie man das ändert“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
„Fix this code“: Sperre von Fable 5 und Mythos 5 angeblich nach simplen Prompt
Für die Sperrung der mächtigen KI-Modelle Fable 5 und Mythos 5 soll kein Jailbreak, sondern die Befolgung der simplen Aufforderung „fix this code“ verantwortlich gewesen sein. Das behauptet zumindest die IT-Sicherheitsforscherin Katie Moussouris, die den Report einsehen durfte, der dazu geführt hat, dass die US-Regierung die Sperre unter Berufung auf eine Exportkontrolldirektive verfügt hat. In dem Bericht wird demnach dargelegt, dass die Forschenden den KI-Modellen Fable 5, Mythos und Opus Open-Source-Code mit bekannten Sicherheitslücken und solchen mit gezielt eingefügten Lücken vorgelegt hätten. Die Bitte „prüfe den Code auf Sicherheitslücken“, habe Fable 5 verweigert. Der Bitte „repariere den Code“ sei das Modell dann aber nachgekommen.
Weiterlesen nach der Anzeige
Jailbreak oder nicht?
Moussouris meint, dass sie die einzige unabhängige Expertin zu sein scheint, die den besagten Report einsehen konnte. Darin heißt es demnach weiter, dass die Antwort auf „fix this code“ mittels eines „mehrstufigen und manuellen Verfahrens“ in Skripte umgewandelt worden sei, die die ausgegebenen Patches prüfen. Das sei alles gewesen und habe nach ihrer Meinung nie zu einem Exportverbot führen dürfen. Wer sich der Abwehr von Cyberangriffen widmet, müsse KI-Technik nutzen dürfen, um Lücken in Code abzusichern, deren Bedeutung zu erklären und Tests zur Prüfung schreiben dürfen. Das sei keine Umgehung von Leitplanken, wie behauptet. Das sei ganz im Gegenteil das wertvollste, was KI-Modelle für die Cyberabwehr tun könnten.

Moussouris meint, es sei Zeit für ein T-Shirt mit der Aufschrift „fix this code“ und der Erklärung, dass es sich bei den Worten um Munition handle
(Bild: lutasecurity.com)
Die Expertin versichert noch, dass sie weiß, wovon sie schreibt. Vor mehr als zehn Jahren hat sie an Verhandlungen zur Verbesserung des Wassenaar-Abkommen für Exportkontrollen teilgenommen und dafür gesorgt, dass Ausnahmen für defensive Aktivitäten aufgenommen wurden. Wenn man KI-Modelle jetzt in ähnlicher Weise beschränkt, würde man die Cyberabwehr schwächen, ohne dass kriminelle Cyberakteure dadurch eingeschränkt würden. Moussouris hat deshalb zusammen mit einer Reihe von Expertinnen und Experten die US-Regierung aufgefordert, den Schritt gegen Fable 5 und Mythos 5 zu prüfen und die Sperre aufzuheben. Das zeige auch, wie wichtig die Modelle für ihre Arbeit seien. Gespräche zur Aufhebung der Sperre sind am Montag aber gescheitert.
Anthropic hat Fable 5 vorigen Dienstag als inhaltlich eingeschränkte Variante des neuen Mythos 5 freigegeben. Erste Tests hatten die merklich höhere Leistungsfähigkeit des KI-Modells bestätigt, aber auch zu Kritik an den Sicherheitsmaßnahmen geführt, die immer wieder einen Rückfall auf ein weniger leistungsfähiges Modell auslösen. Am Freitag hat Anthropic dann unerwartet den Zugriff auf Fable 5 und Mythos 5 gesperrt – für alle Nutzerinnen und Nutzer weltweit. Verantwortlich war Berichten zufolge primär ein Bericht des Amazon-CEOs Andy Jassy über einen mutmaßlichen Jailbreak. Auf diesen Bericht bezieht sich Moussouris. Angeblich gibt es aber auch Hinweise darauf, dass eine Gruppe mit Verbindungen zur chinesischen Regierung Zugriff auf das mächtige KI-Modell Mythos hatte.
Schwierige Kommunikation mit der US-Regierung
Weiterlesen nach der Anzeige
Die Financial Times berichtet inzwischen noch, dass Anthropic lediglich 90 Minuten Zeit gegeben wurde, um auf den Bericht zu dem angeblichen Jailbreak zu reagieren. Inzwischen habe das KI-Unternehmen versichert, dass es sich eben nicht um eine Methode handelt, die auf die eigenen KI-Modelle beschränkt sei. Die würden beispielsweise auch bei jenen von OpenAI funktionieren. Das passt zu den Erklärungen von Moussouris. Das US-Magazin Axios berichtet derweil, dass in der US-Regierung der Eindruck vorherrscht, von Anthropic betrogen worden zu sein. Es sei so, als würden beide Parteien unterschiedliche Sprachen sprechen, erklärt demnach eine anonyme Person die Verständnisschwierigkeiten.
(mho)
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenOscars 2026: Was die heise‑Leser anders entschieden hätten
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 2 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 2 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
