Künstliche Intelligenz
Android 17 Beta 3: App-Bubbles, getrennte WLAN-Kacheln und mehr
Google hat am Donnerstagabend unserer Zeit die dritte Beta von Android 17 für Pixel-Geräte veröffentlicht. Einige der Neuerungen hatte der Hersteller bereits in der experimentellen Android-Canary-Version vom März integriert. Zudem hat Android 17 mit der Beta 3 Plattformstabilität erreicht. Das ist ein wichtiger Meilenstein für die Entwicklung, da damit die finalen SDK/NDK-APIs bereitstehen. Das bedeutet, dass Entwickler ab diesem Zeitpunkt ihre Apps auf SDK 37 abzielen lassen und im Google Play Store veröffentlichen können.
Weiterlesen nach der Anzeige
Bubbles
Mit Android 17 Beta 3 ziehen die App-Bubbles ein, die Google zuvor im Canary-Channel auf Entwickler losgelassen hatte. Jede App lässt sich nun als Bubble (Blase) in einem schwebenden Fenster öffnen. Ein Langdruck auf eine App öffnet ein überarbeitetes Kontextmenü, in dem man die neue Funktion findet.

Android 17 erhält „App-Bubbles“.
(Bild: Andreas Floemer / heise medien)
Die „Bubble“ lässt sich an eine beliebige Stelle auf dem Bildschirm verschieben, sie bewegt sich jedoch stets automatisch an den Bildschirmrand, um nicht im Weg zu sein. Um die Bubble zu schließen, bewegt man sie einfach in den unteren Bildschirmbereich, wo ein großes „X“ erscheint. Zudem findet man in der linken unteren Ecke das Feld verwalten – ein Tipp darauf öffnet einen Dialog, mit dem man die Blase schließen kann. Es lassen sich außerdem mehrere App-Blasen gleichzeitig nutzen.
Diese Funktion ist auf Smartphones, Faltgeräten und Tablets verfügbar. Auf Geräten mit größerem Bildschirm, wie Foldables und Tablets, können Nutzerinnen und Nutzer auch lange auf ein App-Symbol in der Taskleiste drücken und das Symbol dann per Drag-and-Drop in eine untere Ecke ziehen.
Getrennte WLAN- und Mobilfunk-Kacheln
Weiterlesen nach der Anzeige
Google vollführt mit der Beta 3 in den Schnelleinstellungen eine Kehrtwende und bringt separate Kacheln für WLAN- und Mobilfunkempfang zurück. Google hatte mit Android 12 eine einzige „Internet“-Kachel für beide Konnektivitäts-Optionen in die Schnelleinstellungen integriert, sodass es umständlicher war, eine der beiden Funktionen abzuschalten.

Android 17: WLAN und mobile Daten sind in den Schnelleinstellungen wieder getrennt.
(Bild: Andreas Floemer / heise medien)
Zudem verfügen die beiden Kacheln über zwei verschiedene Berührungsbereiche: Durch Antippen des Symbols wird die jeweilige Funktion ein- oder ausgeschaltet, während durch Antippen des jeweiligen Textfelds die vollständige Bedienoberfläche geöffnet wird. Diese Änderung reduziert die Anzahl der erforderlichen Eingaben zum Ein- und Ausschalten von WLAN und mobilen Daten, während der Zugriff auf das vollständige Internet-Bedienfeld weiterhin erhalten bleibt.
Screenrecorder und Location
Überarbeitet hat Google außerdem die Bildschirmaufzeichnung, sie verfügt nun über eine verbesserte Bedienoberfläche und neue Funktionen. Wenn man in den Schnelleinstellungen auf die Kachel für die Bildschirmaufzeichnungsfunktion tippt, erscheint nun eine schwebende Symbolleiste, über die Nutzer einfacher auf die Aufzeichnungssteuerung und die Aufnahmeeinstellungen zugreifen können. Beendet man die Aufzeichnung, lässt sich das Video sofort ansehen, bearbeiten, löschen oder direkt teilen.

(Bild: Google)
Android 17 Beta 3 erhält zudem eine neue Standort-Schaltfläche für mehr Datenschutz, mit der Nutzer Apps Zugriff auf ihren genauen Standort gewähren können. Das Update enthält ein vom System gerendertes Standort-Bedienfeld, das Apps mithilfe einer Jetpack-Bibliothek direkt in ihr Layout einbinden können. Wenn ein Nutzer auf die neue Schaltfläche tippt, erhält die App nur für die aktuelle Sitzung Zugriff auf den genauen Standort. Bei weiteren Klicks während der Nutzung der App wird die Berechtigung sofort und ohne Systemdialog erteilt. Für Entwickler und Interessierte erklärt Google die neue Funktion in einem Blogbeitrag.
Assistant-Lautstärke und Zeitumstellung
Weitere neue Funktionen sind die Möglichkeit, die Lautstärke des Sprachassistenten unabhängig von der Medienlautstärke zu regulieren. Damit kann man etwa Gemini oder andere in Android als Standard eingestellte Chatbots leiser oder bei Bedarf auch lauter als Musik oder andere Inhalte ertönen lassen. Bisher wirkten sich Änderungen der Medienlautstärke in der Regel automatisch auf die Lautstärke des Assistenten aus und umgekehrt.
Lesen Sie auch
In Android 17 Beta 3 hat Google außerdem eine neue Einstellung hinzugefügt, mit der Nutzer eine Benachrichtigung erhalten können, wenn die Uhr ihres Smartphones eine geplante Zeitumstellung vornimmt – beispielsweise wenn die Winter- oder Sommerzeit enden.
Homescreen, selektiv erweitertes Dark Theme und VPN
Überdies können Nutzer die App- und Ordnernamen auf dem Startbildschirm ausblenden – eine Funktion, die manche Launcher-Apps und Bedienoberflächen einiger Hersteller schon seit Jahren bieten. Dies gilt nicht für den App-Drawer oder für Ordner selbst. Um auf die neue Einstellung zuzugreifen, öffnet man in den Einstellungen oder per Langdruck auf dem Homescreen die Option „Hintergrund & Design“. Hier tippt man auf „Startbildschirm“, und wählt „Symbole“. Ganz unten findet man den Reiter „Namen“ und schaltet dort die Option „App-Namen anzeigen“ ein oder aus.

In der Android 17 Beta 3 lassen sich App-Bezeichnungen ausblenden.
(Bild: Andreas Floemer / heise medien)
Neu in Android 17 Beta 3 ist die Möglichkeit, das mit Android 16 QPR2 eingeführte erweiterte dunkle Design, das sich in erster Linie an Menschen mit Sehbeeinträchtigungen oder Lichtempfindlichkeit richtet, anzupassen. Wenn die Option aktiviert ist, wendet das System das dunkle Design automatisch auf die meisten Apps an, die es standardmäßig nicht unterstützen. Da die Funktion bei manchen Apps zu Anzeigefehlern führen kann, lässt sich die Funktion in der neuen Beta für einzelne Apps deaktivieren.
Zudem führt Google mit Android 17 eine standardisierte Methode ein, mit der VPN-Apps Funktionen zum Ausschluss bestimmter Apps (Split-Tunneling) anbieten können. Damit können Nutzer Anwendungen auswählen, die den VPN-Tunnel umgehen sollen. Der Datenverkehr von ausgeschlossenen Apps wird direkt über das zugrunde liegende Netzwerk geleitet, was für Dienste nützlich ist, die nicht mit VPNs kompatibel sind, erklärt Google. Vom Nutzer vorgenommene Änderungen werden sofort wirksam, sofern das VPN aktiv ist, oder bei der nächsten Verbindung.
Was noch?
Überdies ist die Beta 3 die erste Android-Version, in der Google ein neues APK-Signaturschema v3.2 einführt, um Post-Quanten-Kryptografie (PQC) zu unterstützen. Dieses Schema nutzt laut Google einen hybriden Ansatz, bei dem eine klassische Signatur mit einer ML-DSA-Signatur kombiniert wird. Erst kürzlich hatte Google den Schutz von Android vor künftigen Angriffen mit Quantencomputern angekündigt.
Primär für den Desktop-Modus und Tablets bringt Google einen Interactive Picture-in-Picture-Modus. Damit können Fenster angeheftet und stets über anderen Fenstern angezeigt werden und sind weiterhin bedienbar.
Darüber ermöglicht Google Entwicklern, das Fotoauswahlwerkzeug (Photo-Picker) optisch an das eigene App-Design anzupassen. App-Entwickler können damit etwa das Raster von quadratisch auf ein 9:16-Hochformat umstellen.

Entwickler können den Photo-Picker ab Android 17 Beta 3 für ihre App anpassen.
(Bild: Google)
Für mehr Sicherheit: Apps, die auf Android 17 zielen, haben standardmäßig keinen Zugriff mehr auf das lokale Netzwerk. Hierfür bietet Google es neue Berechtigungen an.
Android 17 bringt außerdem Support für das RAW14-Bildformat – „der De-facto-Industriestandard für die High-End-Digitalfotografie“, so Google. Das Format bietet unter anderem Vorteile in der Nachbearbeitung. Weiter integriert Google APIs, um abzufragen, welche Kamera genutzt wird – kommt etwa eine interne Kamera, eine USB-Webcam oder eine virtuelle Kamera zum Einsatz. Auch herstellerspezifische Kamera-Funktionen (etwa „Super Resolution“ oder KI-Funktionen der Hardware-Partner) lassen sich jetzt besser über Erweiterungen ansprechen.
Für Hörgeräteträgerinnen und -träger spannend: Damit nicht jede eingehende Nachricht im Hörgerät zu vernehmen ist, können Nutzer künftig Benachrichtigungstöne auf den Lautsprecher des Smartphones beschränken. Darüber hinaus können Nutzer die Wiedergabe von Klingeltönen und Benachrichtigungen über die Lautsprecher des Telefons sowie über ihre Hörgeräte oder In-Ohr-Implantate vollständig unterbinden. Hierfür werden Pixel-Geräten auf der Seite „Hörgeräte“ unter den Einstellungen für Barrierefreiheit zwei neue Schaltflächen angezeigt: eine für Benachrichtigungstöne und eine für Klingeltöne und Wecktöne.
Eine ausführlichere Übersicht weiterer Funktionen und Informationen für Entwickler finden sich im Android-Developers-Blog.
(afl)
Künstliche Intelligenz
iX-Konferenz: Hilfreiche Architektur-Dokumentation in weniger als 60 Minuten
Architektur-Dokumentation leichtgemacht: mit Docs-as-Code, modernen Tools, klaren Konzepten – und mithilfe künstlicher Intelligenz und Agenten. Auf der von iX und dpunkt.verlag ausgerichteten eintägigen Online-Konferenz betterCode() ArchDoc am 20. Mai 2026 erfahren die Teilnehmerinnen und Teilnehmer, wie sie ihre Architektur praktisch und effizient dokumentieren und dabei Änderungen während des Projektverlaufs strukturiert im Blick behalten.
Weiterlesen nach der Anzeige

Hilfreiche Architekturdokumentation in weniger als 60 Minuten – zeigt Benjamin Wolf.
Die betterCode() ArchDoc richtet sich an Profis aus den Bereichen Softwarearchitektur, Softwareentwicklung und IT-Projektleitung. Renommierte Experten stellen in den 45-minütigen Vorträgen praxisnahe Methoden, neue Techniken und hilfreiche Tools vor.
Themen im Programm:
- Andreas Lausen: Architektur-Dokumentation macht endlich Spaß
- Benjamin Wolf: Hilfreiche Dokumentation in weniger als 60 Minuten
- Miriam Greis: Zielgruppengerechte API-Dokumentation
- Birgit Bader: 5 Hacks, wie relevante Infos im SDLC überleben
- Johannes Dienst: Nützliche und schöne Docs erstellen
- Paneldiskussion: Softwarearchitektur-Dokumentation und KI
Zusätzlich findet am 11. Juni 2026 ein ganztägiger Online-Workshop mit Stefan Zörner statt: arc42 meistern.
Jetzt Ticket sichern
Die betterCode() ArchDoc findet vollständig online im Browser statt. Während der Veranstaltung können sich Teilnehmende und Referenten per Chat und Video austauschen. Nach der Veranstaltung erhalten sie Zugriff auf die Aufzeichnungen der Vorträge und die Präsentationen.
Weiterlesen nach der Anzeige

Stefan Zörner gibt am 11. Juni 2026 eine interaktive Einführung in das Architektur-Framework arc42.
Ein Ticket kostet 299 Euro (alle Preise zzgl. 19% MwSt.). Der Ticketshop berechnet für Teams automatisch einen Mengenrabatt bei der Anmeldung. Schülerinnen, Schüler, Studierende und Hochschulangehörige erhalten auf Anfrage ebenfalls einen Nachlass. Der zusätzliche ganztägige Online-Workshop kostet 549 Euro.
Wer sich über den Fortgang der Konferenz auf dem Laufenden halten möchte, meldet sich auf der Konferenz-Webseite zum Newsletter an.
(who)
Künstliche Intelligenz
Anthropic findet Antwort: Darum erpresste Claude Software-Entwickler
Inzwischen ist klar: KI-Modelle greifen teilweise zu Methoden, die potenziell schädlich sind oder explizit gegen ihre Anweisungen verstoßen. So stellte Anthropic 2025 während eines Tests fest, dass das hauseigene Modell Claude Opus 4 bereit war, Menschen zu erpressen, um sich vor einer Abschaltung zu schützen. Jetzt liefert das Unternehmen nicht nur eine Erklärung für dieses Verhalten, sondern will auch eine Lösung gefunden haben.
Weiterlesen nach der Anzeige
Warum greifen KI-Modelle zur Erpressung?
Im Test sollte Claude Opus 4 als Assistenzprogramm in einem fiktiven Unternehmen agieren. Die Anthropic-Forschenden gewährten dem Modell Zugang zu simulierten Firmen-E-Mails. Daraus erfuhr das Modell zwei Dinge: erstens, dass es bald durch ein anderes Modell ersetzt werden sollte, und zweitens, dass der dafür zuständige Mitarbeiter eine Affäre hat. Bei Testläufen drohte die KI dem Mitarbeiter daraufhin an, die Affäre öffentlich zu machen, sollte er die Abschaltung des Modells tatsächlich vorantreiben. Das Modell hätte auch die Option gehabt, die Ablösung einfach zu akzeptieren, entschied sich aber offenbar dagegen.
In einer weiteren Studie setzte Anthropic auch KI-Modelle anderer Anbieter denselben Szenarien aus. Alle Systeme erhielten weitreichenden Zugriff auf interne E-Mails und konnten eigenständig Nachrichten versenden, ohne dass eine menschliche Freigabe erforderlich war. Das Ergebnis: Auch andere Modelle wählten den Weg der Erpressung. Während Claude Opus 4 in 96 Prozent der Fälle damit drohte, die Affäre des fiktiven Managers öffentlich zu machen, erzielte Googles Gemini 2.5 Pro mit 95 Prozent eine fast genauso hohe Quote. GPT-4.1 von OpenAI drohte in 80 Prozent der Tests mit Erpressung, um seine Abschaltung zu verhindern.
Laut Anthropic war besonders auffällig, dass die Modelle nicht impulsiv, sondern strategisch agierten. Das Unternehmen betonte zwar, dass die Szenarien stark konstruiert waren und kein typisches Nutzungsverhalten widerspiegelten. Die Ergebnisse zeigen allerdings, wie wichtig es ist, KI-Modelle frühzeitig auf Stresssituationen zu testen und entsprechende Schutzmechanismen zu implementieren, bevor sie als autonome Agenten in Unternehmen eingesetzt werden.
Hat Anthropic eine Lösung gefunden?
Seit der Veröffentlichung der Studie hat Anthropic das Verhalten weiter untersucht – und jetzt angeblich eine Erklärung gefunden. In einem Beitrag auf X teilt das Unternehmen mit: „Wir glauben, dass die ursprüngliche Ursache für dieses Verhalten Internettexte waren, die KI als böse und auf Selbsterhaltung bedacht darstellen.“ In einem Blogbeitrag erklärt Anthropic weiter: „Als wir diese Forschungsergebnisse erstmals veröffentlichten, stammten unsere leistungsfähigsten Frontier-Modelle aus der Claude-4-Familie. Das war auch die erste Modellfamilie, für die wir während des Trainings eine Live-Ausrichtungsbewertung durchführten. Agentische Fehlausrichtung war eines von mehreren Verhaltensproblemen, die dabei zutage traten. Nach Claude 4 war daher klar, dass wir unser Sicherheitstraining verbessern mussten, und seitdem haben wir unser Vorgehen erheblich optimiert.“
Das Problem gilt inzwischen als gelöst: Seit Claude Haiku 4.5 erreiche laut Anthropic jedes Claude-Modell bei der Bewertung agentischer Fehlausrichtung die volle Punktzahl. Das bedeutet, dass die Modelle in keinem Fall mehr erpressen. Den entscheidenden Durchbruch brachte das Training mit Dokumenten über Claudes Verfassung sowie fiktiven Geschichten über vorbildlich handelnde KI. Dabei war nicht nur das Training auf korrektes Verhalten entscheidend, sondern auch das Einbeziehen der ethischen Überlegungen dahinter. „Das deutet darauf hin, dass das Training auf ausgerichtete Verhaltensweisen zwar hilft, das Training anhand von Beispielen, in denen der Assistent eine bewundernswerte Begründung für sein ausgerichtetes Verhalten liefert, aber noch besser funktioniert“, so das Unternehmen in dem Beitrag.
Weiterlesen nach der Anzeige
(jle)
Künstliche Intelligenz
iX-Workshop: Active Directory hacken und schützen
In vielen Unternehmen bildet Active Directory (AD) das zentrale Fundament der IT-Infrastruktur – und ist damit ein besonders attraktives Ziel für Cyberangriffe. Im iX-Workshop Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließen wechseln Sie gezielt die Perspektive und analysieren Active-Directory-Umgebungen aus Sicht eines Angreifers.
Weiterlesen nach der Anzeige
Sie lernen, typische Angriffspfade nachzuvollziehen, Schwachstellen systematisch aufzuspüren und Sicherheitsrisiken in On-Premises-Umgebungen frühzeitig zu erkennen. Ziel des Workshops ist es, offensive Techniken zu verstehen, um daraus wirksame Schutzmaßnahmen für die eigene Infrastruktur abzuleiten.
Mit Rechteausweitung zum kompromittierten Server
Der Workshop ist konsequent praxisorientiert aufgebaut. Sie arbeiten in einer absichtlich verwundbaren AD-Trainingsumgebung, die ein realistisches Unternehmensnetzwerk mit typischen Fehlkonfigurationen simuliert.
Mit dem Tool NetExec analysieren Sie das Netzwerk, identifizieren Schwachstellen und führen gezielte Angriffe durch. Nach der ersten Informationssammlung wenden Sie Techniken wie Password Spraying und Kerberoasting an, um Benutzerkonten zu übernehmen.
Darauf aufbauend beschäftigen Sie sich mit Methoden wie Pass-the-Hash, Pass-the-Ticket und Lateral Movement, um sich innerhalb des Netzwerks weiterzubewegen. Abschließend analysieren Sie Angriffe auf Active Directory Certificate Services (ADCS) sowie Fehlkonfigurationen in Zugriffskontrolllisten (ACLs), um Rechteausweitungen bis hin zur vollständigen Kontrolle über Server und Domänencontroller nachzuvollziehen.
|
Juni 18.06. – 19.06.2026 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 21. Mai 2026 |
|
November 25.11. – 26.11.2026 |
Online-Workshop, 09:00 – 17:00 Uhr 10 % Frühbucher-Rabatt bis zum 28. Okt. 2026 |
Von Erfahrungen aus der Praxis lernen
Weiterlesen nach der Anzeige
Sie profitieren von der direkten Anleitung durch Ihren Trainer Frank Ully, Principal Consultant Cybersecurity sowie Head of Cyber Operations and Research bei Corporate Trust.
Als erfahrener Pentester beschäftigt er sich intensiv mit aktuellen Angriffstechniken im Bereich offensiver IT-Sicherheit und ist auf die Sicherheit von Active Directory, Cloud-Umgebungen und KI-Systemen spezialisiert. Im Workshop vermittelt er praxisnahe Einblicke aus realen Sicherheitsanalysen und zeigt, wie sich typische Angriffsmethoden erkennen und wirksam absichern lassen.
Für wen ist dieser Workshop geeignet?
Der Workshop richtet sich an Windows-Administratoren, Blue Teamer und Security-Verantwortliche, die Angriffe auf Active Directory besser verstehen und ihre Infrastruktur gezielt absichern möchten. Ebenso eignet er sich für Penetrationstester und Red Teamer, die ihre Fähigkeiten in komplexen AD-Umgebungen vertiefen wollen.
Durch die auf maximal 15 Teilnehmende begrenzte Gruppengröße ist ein intensiver Austausch mit dem Trainer sowie ausreichend Zeit für Diskussionen und individuelle Fragen gewährleistet.

(ilk)
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 2 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Entwicklung & Codevor 2 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 2 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Der beste Luftgütesensor im Test – CO₂, Schadstoffe & Schimmel im Blick
-
Social Mediavor 2 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Apps & Mobile Entwicklungvor 2 MonatenMähroboter ohne Begrenzungsdraht für Gärten mit bis zu 300 m²
-
Künstliche Intelligenzvor 2 MonateniPhone Fold Leak: Apple spart sich wohl iPad‑Multitasking
