Künstliche Intelligenz
Auf Meta Quest grassiert die Piraterie
Das größte VR-Ökosystem steht derzeit an mehreren Fronten unter Druck. Die Verkaufszahlen der Meta Quest sind rückläufig und Nutzer geben deutlich weniger Geld für Spiele aus als noch vor einigen Jahren. Auch das Publikum hat sich gewandelt: Meta Quest wird heute besonders intensiv von Kindern und Jugendlichen genutzt, die kostenlose Multiplayer-Erlebnisse bevorzugen. Studios, die klassische Singleplayer-Spiele entwickeln, haben mit einbrechenden Umsätzen zu kämpfen und sind vielfach von Entlassungen oder Schließungen betroffen.
Weiterlesen nach der Anzeige
Die aktuelle Situation ist nach Ansicht einiger Entwickler nicht allein auf Marktdynamiken zurückzuführen. Sie sehen in der schrankenlosen Piraterie einen Mitgrund für die Krise der VR-Branche und werfen Meta Passivität gegenüber einem Problem vor, das eine ohnehin angeschlagene Industrie weiter aushöhlt.
Eine florierende Piraterie-Szene
In den Medien wurde bislang kaum über Piraterie auf Meta Quest berichtet, was angesichts der Größe und Professionalität der Szene überrascht. Eine zentrale Rolle spielt die mit Abstand meistgenutzte Plattform „Rookie Sideloader“. Das PC-Programm listet tausende VR-Spiele, die sich per Mausklick auf Meta Quest herunterladen lassen. Selbst Updates von Spielen sind mit der Anwendung möglich. „Es gibt unter VR-Entwicklern den Scherz, dass die Nutzererfahrung und Zuverlässigkeit besser sind als die des Quest Stores“, sagt ein VR-Entwickler, der anonym bleiben möchte.

Die Bedienoberfläche des in Entwicklung befindlichen „Rookie Sideloader“ 3.0.
(Bild: Github)
Die Aussage ist überspitzt, verweist jedoch auf einen wahren Kern. Rookie Sideloader erfordert einen PC und eine Kabelverbindung sowie das Hinzufügen einer Ausnahme für Windows Defender. Aber ist das Programm einmal eingerichtet, ist es ausgesprochen nutzerfreundlich. Und am „Rookie Sideloader“ wird weiterhin aktiv gearbeitet: Derzeit befindet sich Version 3.0 in Entwicklung, die laut Github-Beschreibung eine „vollständige Überarbeitung der Bedienoberfläche, deutliche Leistungsverbesserungen und erweiterte Funktionen bringen soll“.
Die dahinterstehende Gruppe nennt sich „VRPirates“ und betreibt ein gut strukturiertes, detailliertes Wiki, das Einsteiger Schritt für Schritt an Installation und Nutzung des Programms heranführt. Neben einer FAQ enthält es Listen von Spielen, die im Multiplayer funktionieren, sowie von Titeln, die bislang nicht „gecrackt“ werden konnten.
Die Anhänger der Plattform tauschen sich auf dem offiziellen Discord-Server der Gruppe aus, der Tausende aktive Nutzer versammelt. Eine weitere zentrale Anlaufstelle ist das Reddit-Subforum r/QuestPiracy mit mehr als 100.000 Mitgliedern. Eine beachtliche Zahl angesichts der vergleichsweise kleinen Größe des VR-Markts.
Weiterlesen nach der Anzeige
Das Ausmaß des Problems
In welcher Größenordnung illegal kopiert wird, lässt sich nicht exakt beziffern. Es gibt jedoch Anhaltspunkte. Bis vor etwa einem Jahr zeigte „Rookie Sideloader“ die exakten Downloadzahlen einzelner Titel an und ermöglichte Entwicklern damit einen direkten Vergleich mit den eigenen Absätzen. Inzwischen haben die Betreiber auf ein relatives Beliebtheitsranking umgestellt, das diese Daten nicht mehr offenlegt.
„Selbst auf Basis dieser relativen Werte zeichnet sich ein klarer Trend ab“, sagt ein VR-Entwickler. „Premiumspiele verschwinden oft bereits nach einer Woche aus den Verkaufscharts, halten sich jedoch monatelang in den Top 10 des Rookie Sideloader“. Ein prominentes Beispiel ist das 2025 erschienene Singleplayer-Abenteuer „Ghost Town“, das zu den besten VR-Spielen des Jahres zählt. Es fiel frühzeitig aus den Top 50 der meistverkauften Quest-Titel und war bei Raubkopierern gleichzeitig sehr populär. Weit vorn in der Beliebtheit rangiert auch das VR-Spiel „Pistol Whip“, dessen Studio Cloudhead Games in dieser Woche Entlassungen von 70 Prozent der Belegschaft ankündigte.

Das Studio hinter dem VR-Kultspiel „Pistol Whip“ musste in der aktuell schwierigen Marktsituation einen Großteil der Mitarbeiter entlassen.
(Bild: Cloudhead Games)
Eine weitere Datenquelle lieferte Meta versehentlich selbst. Im vergangenen November tauchte in Metas Analysewerkzeugen für Entwickler für kurze Zeit ein neues Dashboard auf, das Daten zu App-Sideloads enthielt und Rückschlüsse auf die Zahl illegaler Downloads zuließ. Auch wenn Meta das Dashboard rasch wieder entfernte, konnten einige Entwickler ihre eigenen Daten sichten und mit Verkaufszahlen abgleichen. Dabei ergaben sich je nach Titel Raubkopierraten zwischen 1:1 und 1:4. Die branchenweit bekannte VR-Spieleschmiede Vertical Robot bestätigte dies auf Nachfrage. Ein Vertreter sagte, dass den Zahlen zufolge auf jede verkaufte Kopie der Titel „Red Matter“ und „Red Matter 2“ etwa vier illegale Downloads entfallen würden.
„Ich kann nachvollziehen, dass es immer eine Nachfrage nach so etwas geben wird“, sagt der CEO eines anderen VR-Studios in einer Stellungnahme. „Aber als jemand, der auf Verkäufe angewiesen ist, um Mitarbeitende zu bezahlen, ist es schmerzhaft zu sehen, wie einfach Rookie Sideloader es einem sehr großen Publikum macht.“
Meta lässt Entwickler im Dunkeln
Selbst unter der Annahme, dass ein Teil verhinderter Raubkopien nie zu einem Kauf geführt hätte, bleibt Piraterie für Entwickler mit einem messbaren Schaden verbunden. Ein Schaden, der sich durch wirksamere Schutzmaßnahmen seitens Meta reduzieren ließe. Dass die bestehenden Mechanismen derzeit deutlich unter dem Standard klassischer Spielkonsolen und anderer geschlossener App-Ökosysteme liegen, darin sind sich Entwickler einig.
Meta verwies auf Nachfrage auf zwei Schutzmaßnahmen: eine Systemprüfung („Attestation API“), die die Integrität von Gerät und Software sicherstellen soll, sowie eine Kaufprüfung („Entitlement Check“), mit der festgestellt wird, ob ein Nutzer eine App tatsächlich erworben hat.

Piraterie dürfte vor allem bei jungen Nutzern verbreitet sein. Das ist nach Ansicht einiger Entwickler jedoch kein Grund, nichts dagegen zu unternehmen.
(Bild: Meta)
Während Letztere laut einem VR-Entwickler von Raubkopierern automatisch umgangen werden kann, greife die Systemprüfung nur bei Titeln, die zum Spielen zwingend eine Online-Komponente benötigen. Reine Singleplayer-Spiele würden damit nicht effektiv geschützt und seien entsprechend überproportional von Piraterie betroffen. Doch selbst bei Multiplayer-Titeln gelte dieser Mechanismus eher als Anti-Cheat-Maßnahme denn als wirksamer Schutz vor Piraterie. Im Reddit-Subforum r/QuestPiracy finden sich keinerlei Berichte über anhaltende Konsequenzen mit abschreckender Wirkung.
Mit Blick auf die Zukunft bleibt Meta vage und erklärt, man arbeite weiterhin an Schutzmaßnahmen und werde über entsprechende Lösungen informieren, sobald sie verfügbar seien. Ob und wann diese erscheinen, bleibt weiterhin offen. Klar ist, dass Entwickler seit Langem auf eine Reaktion des Unternehmens warten, die über Lippenbekenntnisse hinausgeht.
Schattenseiten einer offenen Plattform
Ein häufig geäußerter Vorwurf seitens Entwickler lautet, dass Meta Nutzeraktivität und Bindungsrate derzeit über alle anderen Erfolgsfaktoren stellt und ein konsequentes Vorgehen gegen Piraterie daher als kontraproduktiv betrachtet. Zudem wird befürchtet, dass Meta der Kategorie der Singleplayer-Spiele ohnehin keine hohe Priorität mehr einräumt. Die aktuell aktivste Nutzergruppe bevorzugt Multiplayer-Titel mit Free-to-Play-Geschäftsmodell, die weniger oder kaum raubkopiert werden. Ein weiterer möglicher Grund für Metas Zögern liegt darin, dass die auf Android basierende Meta Quest als vergleichsweise offene Plattform positioniert wurde, die Sideloading zulässt. Restriktivere Schutzmaßnahmen stünden mit dieser Politik potenziell im Konflikt.
An Ideen zur Verbesserung der Situation mangelt es Entwicklern nicht. Sie reichen von konkreten Vorschlägen für wirksamere Schutzmaßnahmen über Analysewerkzeuge, mit denen sich Piraterie besser nachverfolgen und Raubkopierer konvertieren lassen, bis zu einer restriktiveren Plattformpolitik, die Sideloading stärker einschränkt. Zudem sprechen sich einzelne Entwickler für deutlich schärfere Maßnahmen aus. „Meta sollte konsequent gegen Rookie Sideloader vorgehen und es der Plattform nicht so leicht machen. Eine Abmahnung („Cease-and-Desist“) könnte die Webseite, den GitHub-Auftritt und das Reddit-Subforum unterbinden. Ich bin schockiert, dass ein solcher Schritt bislang ausgeblieben ist“, sagt ein VR-Entwickler.
heise online XR-Briefing abonnieren
Jeden zweiten Montag, liefern wir Ihnen die wichtigsten Entwicklungen der XR-Branche. Damit Sie alles im Blick behalten.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
„Rookie Sideloader“ beschwichtigte betroffene VR-Entwickler zunächst damit, Spiele auf Anfrage von der Plattform zu entfernen. Von dieser Möglichkeit machten bislang knapp zwei Dutzend Entwickler und Studios Gebrauch. Inzwischen berichten jedoch mehrere Entwickler, dass dieses Angebot für neue Anfragen nicht mehr gewährt wird.
Auf der Webseite der Betreiber heißt es, dass „Rookie Sideloader“ Kosten für Server und Bandbreite verursache, weshalb die Piraten auf Spenden angewiesen seien. Um mehr über die Motivation hinter dem Projekt zu erfahren, haben wir versucht, die Betreiber zu kontaktieren, was über Discord problemlos möglich ist. Eine Stellungnahme oder ein Gespräch, selbst unter Zusicherung von Anonymität, wurde jedoch abgelehnt.
(tobe)
Künstliche Intelligenz
Smarte Heizkostenverteiler: Energie sparen mit monatlicher Verbrauchsübersicht
Seit vielen Jahren tauschen Vermieter Heizkostenverteiler und Wasseruhren gegen fernablesbare Modelle aus. Das ist nicht nur für den Mieter komfortabel, denn er muss niemanden mehr in die Wohnung lassen, sondern spart auch die Arbeitszeit für die Ablesung. Da die Vermieter die Kosten für die Ablesung üblicherweise über die Nebenkosten auf den Mieter umlegen, wird es auch für ihn billiger, wenn der Aufwand dafür geringer ausfällt.
Sind fernablesbare Zähler in einer Wohnung installiert, ist der Vermieter laut § 6a Heizkostenverordnung (HeizkostenV) seit 2022 verpflichtet, eine monatliche Verbrauchsübersicht bereitzustellen, im Behördendeutsch heißt sie „unterjährige Verbrauchsinformation“ (UVI). Die Vorschrift geht auf die Energieeffizienz-Richtlinie der EU zurück. Ziel der 2018 verabschiedeten Vorschrift ist es, den Energiebedarf von Gebäuden zu reduzieren.
Kommt ein Vermieter dieser Verpflichtung nicht nach, hat der Mieter das Recht, 3 Prozent der Kosten für Heizung und Warmwasser zurückzufordern, erläutert Mietrechtsexperte Dietmar Wall vom Deutschen Mieterbund auf Anfrage von c’t. Jedoch müsse der Mieter die Kosten für die vorgeschriebene monatliche Übersicht übernehmen. Typischerweise sei das ein niedriger zweistelliger Betrag im Jahr. „Ab ungefähr 50 Euro sollte man genauer hinschauen und Nachweise für die Kosten verlangen“, rät Wall.
Das war die Leseprobe unseres heise-Plus-Artikels „Smarte Heizkostenverteiler: Energie sparen mit monatlicher Verbrauchsübersicht“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
EU-Cyberagentur nutzt heimlich KI für Berichte – und fliegt auf
Zwei Berichte der EU-Cybersicherheitsagentur Enisa haben für Aufsehen gesorgt: Die Dokumente waren gespickt mit zahlreichen erfundenen Quellen. Wissenschaftler prüften das genauer – und fanden starke Anhaltspunkte dafür, dass die falschen Quellen von einer KI halluziniert wurden.
Weiterlesen nach der Anzeige
Betroffen sind zwei im vergangenen Oktober beziehungsweise November erschienenen Berichte der Agentur. Als Forscher von der Westfälischen Hochschule die Publikationen lasen, wurden sie stutzig. Zum einen klangen viele Textpassagen für sie unschlüssig. Als sie auf die angegebenen Links zu zitierten Quellen klickten, funktionierten diese überhaupt nicht. Und das im großen Stil: 26 von 492 Fußnoten sollen dem Spiegel-Magazin zufolge in einem der Berichte falsch gewesen sein.
„Man hätte nur einmal draufklicken müssen“
Nun kann ein Link aus vielerlei Gründen nicht funktionieren, etwa weil die Struktur der Webseite, auf die er verweist, sich verändert hat. Auffällig an den falschen Links waren aber LLM-typische Fehler. So enthielt ein Link auf eine Microsoft-Seite über die russische Hackergruppe APT29 auch diesen Namen – Microsoft selbst bezeichnet die Gruppe aber als Midnight Blizzard.
„Mich stört maßgeblich, dass eine öffentliche Behörde, die in meinen Augen die sehr wichtige Aufgabe hat, verlässliche, nachvollziehbare Berichte herauszugeben, das in diesem Fall nicht getan hat“, kritisiert Christian Dietrich, einer der Forscher und Professor an der Westfälischen Hochschule. „Man hätte nur einmal draufklicken müssen.“
Enisa spricht von „menschlichen Fehlern“
Enisa, welche über ein jährliches Budget von rund 27 Millionen Euro verfügt, räumte die Fehler auf Anfrage des Spiegel-Magazins ein, spricht von „Mängeln“, für die man Verantwortung übernehme. Es sei zu „menschlichen Fehlern“ gekommen und man habe die KI „kleinere redaktionelle Überarbeitungen“ vornehmen lassen.
Weiterlesen nach der Anzeige
Auch vom Chaos Computer Club gibt es Kritik. Sprecher Linus Neumann nannte den Vorgang „blamabel“. „Enisa soll die zentrale Anlaufstelle für unabhängige Expertise, Richtlinien und Standards in Europa sein“, zitiert der Spiegel Neumann. „Wenn dann schon in den sehr oberflächlichen Bedrohungsberichten derart unsauber gearbeitet wird, wirft das ein sehr schlechtes Licht auf die Institution“.
(nen)
Künstliche Intelligenz
Letzer Aufruf: Jetzt Proposals für die API-Konferenz von heise einreichen
APIs bilden einen zentralen Aspekt beim Gestalten komplexer Systemarchitekturen, und sie verbinden die verschiedenen Domänen und Dienste untereinander. Dabei öffnen sie spezifisches Wissen für andere und teilen es mit dem Gesamtsystem. Bei der Entwicklung gilt es, einige Herausforderungen an Konstruktion, Sicherheit, Wartbarkeit und Kommunikation zu bewältigen.
Weiterlesen nach der Anzeige
Diesen Themen widmet sich die Online-Konferenz betterCode() API, für die die Veranstalter iX und dpunkt.verlag noch bis zum 19. Januar 2026 Vorschläge für Vorträge und Workshops annehmen. Die Konferenz am 12. Mai richtet sich an Entwicklerinnen, Softwarearchitekten sowie API-Beauftragte im Management und bietet Know-how, Trends sowie Erfahrungsberichte aus der Praxis.
Die betterCode() API 2026 am 12. Mai 2026 bietet folgende Schwerpunkte:
- API-Design und -Tools
- Legacy-Systeme modernisieren und migrieren
- Testen, Versionierung und Management
- Data Contracts und Produkte
- Unterstützung durch KI
- Wissen teilen über Schnittstellen
Jetzt Proposals einreichen oder Blind-Bird-Ticket erwerben
Interessenten können Vorschläge für technische Know-how-Vorträge, Berichte aus der Praxis oder eintägige Workshops bis zum 19. Januar einreichen (Call for Proposals). Die praxisnahen Workshops finden zusätzlich zur Konferenz statt und machen das theoretische Wissen in Übungen greifbar.
Anfang Februar geben die Veranstalter das Programm bekannt und öffnen den regulären Ticketshop für Besucher, doch bereits jetzt lassen sich Blind-Bird-Tickets erwerben. Die betterCode() API 2026 knüpft an das Konzept der bisherigen Ausgaben der Konferenz an. Wer über die API- und weitere betterCode()-Konferenzen auf dem Laufenden bleiben möchte, meldet sich auf der Website zum Newsletter an.
(who)
-
UX/UI & Webdesignvor 3 MonatenIllustrierte Reise nach New York City › PAGE online
-
Künstliche Intelligenzvor 3 MonatenAus Softwarefehlern lernen – Teil 3: Eine Marssonde gerät außer Kontrolle
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test
-
UX/UI & Webdesignvor 3 MonatenSK Rapid Wien erneuert visuelle Identität
-
Entwicklung & Codevor 2 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 3 MonatenNeue PC-Spiele im November 2025: „Anno 117: Pax Romana“
-
Künstliche Intelligenzvor 3 MonatenDonnerstag: Deutsches Flugtaxi-Start-up am Ende, KI-Rechenzentren mit ARM-Chips
-
UX/UI & Webdesignvor 3 MonatenArndt Benedikt rebranded GreatVita › PAGE online
