Connect with us

Apps & Mobile Entwicklung

Eco-Beschwerdestelle: Wieso „Löschen statt Sperren“ besser als Netzsperren funktioniert


Das Konzept „Löschen statt Sperren“ funktioniert, erklärt die Beschwerdestelle des Internetwirtschaftsverbands Eco. 2025 verzeichnete man einen Höchststand bei den berechtigten Beschwerden. Insbesondere kinderpornografische Inhalte konnten zudem nahezu vollständig entfernt werden.

Das erklärt die Eco-Beschwerdestelle bei der Vorstellung des Transparenzberichts für das Jahr 2025. Mit 51.358 geprüften Hinweisen und 30.035 tatsächlich festgestellten Rechtsverstößen verzeichnet sie den höchsten Stand berechtigter Beschwerden seit der Gründung im Jahr 1996. Rund 93 Prozent der geprüften Hinweise betrafen den Bereich sexualisierte Gewalt und Grenzverletzungen gegen Kinder und Jugendliche.

Anzahl der berechtigten Beschwerden bei der Meldestelle
Anzahl der berechtigten Beschwerden bei der Meldestelle (Bild: Eco)

Generell steht bei der Eco-Beschwerdestelle der Jugendschutz im Fokus. Die Schwerpunkte bei den Meldungen liegen neben der Darstellung sexualisierter Gewalt gegen Kinder und Jugendliche bei extrem gewaltverherrlichenden Inhalten, Volksverhetzung, Verbreitung verfassungsfeindlicher Propaganda, Aufrufe oder Anleitungen zu Straftaten, Unterstützung für terroristische oder kriminelle Vereinigungen sowie andere jugendgefährdende Inhalte.

Hohe Löschquote als Erfolgsmerkmal

Die Anzahl der berechtigten Beschwerden hat sich im Vergleich zu 2024 fast verdreifacht. „Diese Entwicklung zeigt, wie groß der Handlungsdruck ist – aber auch, wie leistungsfähig und wichtig funktionierende Melde- und Abhilfesysteme wie unsere Eco-Beschwerdestelle“, erklärt Alexandra Koch-Skiba, Leiterin der Eco-Beschwerdestelle.

Bemerkenswert ist die Erfolgsquote, wenn Inhalte als rechtswidrig eingestuft worden sind. Weltweit wurden 98,58 Prozent solcher Inhalte entfernt. Bei in Deutschland gehosteten kinderpornografischen Inhalten lag die Erfolgsquote bei 100 Prozent.

Eco-Beschwerdestelle: Dauer bis zur Löschung von Kinderpornografie im 10-Jahres-Vergleich
Eco-Beschwerdestelle: Dauer bis zur Löschung von Kinderpornografie im 10-Jahres-Vergleich (Bild: Eco)

In Deutschland gehostete Webseiten mit Kinderpornografie konnten im letzten Jahr durchschnittlich nach 4,52 Tagen entfernt werden. Weltweit dauerte es 9,21 Tage.

Wie „Löschen statt Sperren“ funktioniert

Die Eco-Beschwerdestelle ist Teil der internationalen Inhope-Initiative, bei der Organisationen aus mehreren Ländern eng mit Strafverfolgungsbehörden und Internet-Providern zusammenarbeiten, um rechtswidrige Inhalte schnell aus dem Netz zu entfernen. Von den internationalen Partnern stammen auch 47,5 Prozent der Beschwerden.

Tätig wird die Beschwerdestelle grundsätzlich erst, wenn ein externer Hinweis erfolgt. Selbst sucht die Organisation also nicht nach fragwürdigen Inhalten.

Ob diese Inhalte rechtswidrig sind, prüft ein Team aus Juristen, das Aspekte wie Meinungsfreiheit und hohe gesetzliche Eingriffsschwellen berücksichtigt. Die Konsequenz dieses Ansatzes zeigt sich auch in den Zahlen. 42 Prozent der Beschwerden wurden final als nicht berechtigt eingestuft.

Bei der Prüfung wird unter anderem auch erfasst, wo der Inhalt gespeichert ist. Das ist relevant für den weiteren Prozess, denn die erfassten Rechtsverstöße werden sowohl der Polizei als auch den Providern gemeldet. Neben dem Löschen geht es auch um Strafverfolgung. Final wird dann untersucht, ob Inhalte tatsächlich entfernt worden sind.

Netzsperren lassen sich umgehen, entfernte Inhalte sind weg

1996 wurde die Eco-Beschwerdestelle gegründet, diese ist also seit 30 Jahren und damit seit den Gründerzeiten des Webs aktiv. Bemerkenswert ist das Vorgehen vor allem, weil sich diese deutlich von Forderungen wie etwa Netzsperren absetzt, die immer wieder in der Politik kursieren.

Internetsperren können immer umgangen werden, daher setzen wir auf Löschen statt Sperren“, sagt Eco-Geschäftsführer Alexander Rabe bei dem Pressegespräch. Inhalte, die so entfernt werden, sind dann nicht mehr über andere Wege zugänglich. Das Ziel ist aber nicht nur das Löschen, sondern auch die Taten zur Anzeige zu bringen. Daher arbeitet man auch eng mit den Strafverfolgungsbehörden zusammen.

In den letzten Monaten und Jahren ging es auf EU-Ebene vor allem um die Chatkontrolle. Das automatisierte Scannen von Nutzerinhalten auf der Suche nach CSAM-Material wird beim Eco aber ebenfalls kritisch bewertet.



Source link

Apps & Mobile Entwicklung

Integration von „Tasks“: xAI soll an Automati­sierungs­funktion für Grok arbeiten


Integration von „Tasks“: xAI soll an Automati­sierungs­funktion für Grok arbeiten

Bild: xAI

Auch wenn xAI-Mutterkonzern SpaceX einen beträchtlichen Teil seiner Rechenleistungen mittlerweile für andere Unternehmen wie Google oder Anthropic vermietet, bedeutet das nicht, dass die Entwicklung des eigenen KI-Systems Grok auf Eis gelegt wurde. So soll dieser nun eine Automatisierungsfunktion erhalten.

Tasks sollen in neuer Funktion aufgehen

Mit der neuen Lösung soll unter anderem die bisherige „Tasks“-Funktion ersetzt und erweitert werden. Darüber hinaus sollen laut einem Bericht von TestingCatalog weitere Neuerungen geplant sein, zu denen unter anderem die Auswahl spezieller Grok-Skills sowie die freie Wahl des verwendeten KI-Modells für automatisierte Abläufe gehören sollen.

Entsprechende Hinweise haben die Experten in der aktuellen Grok-Version entdeckt. Diese deuten darauf hin, dass xAI die bestehende Task-Funktion in ein neues Automatisierungssystem überführen möchte. Die bisherigen Möglichkeiten zur zeitgesteuerten Ausführung von Aufgaben sollen dabei erhalten bleiben, Anwender könnten somit weiterhin Prompts zu individuell festgelegten Zeitpunkten automatisch ausführen lassen.

Grok soll eine neue Automationsfunktion erhalten
Grok soll eine neue Automationsfunktion erhalten (Bild: TestingCatalog)

Skills werden mächtiger

Ein zentraler Bestandteil der Weiterentwicklung soll zudem die Integration der sogenannten Skills sein, die xAI erst Mitte Mai eingeführt hatte. Dabei handelt es sich um wiederverwendbare Pakete aus Anweisungen, Skripten und Ressourcen, die Grok ausführen kann. In Verbindung mit den offenbar ebenfalls geplanten erweiterten Steuerungsmöglichkeiten sollen Anwender künftig festlegen können, dass bestimmte Aufgaben stets auf einen definierten Skill zurückgreifen. Die wiederholte Erstellung neuer Prompts wäre damit nicht mehr erforderlich.

Auch die Skills sollen bei Grok erneuert werden
Auch die Skills sollen bei Grok erneuert werden (Bild: TestingCatalog)

In diesem Zusammenhang soll auch eine direkte Auswahl des verwendeten KI-Modells vorgesehen sein. Bislang bietet die Tasks-Funktion lediglich einen Expert-Modus, der auf ein leistungsfähigeres Modell zurückgreift. Mit dem neuen Ansatz könnten Nutzer künftig abhängig vom jeweiligen Einsatzzweck zwischen verschiedenen KI-Modellen wählen und damit direkten Einfluss auf Kosten, Geschwindigkeit und Ergebnisqualität nehmen.

Das Wie und Wann ist noch unklar

Offen bleibt bislang allerdings, wie die neuen Funktionen umgesetzt werden sollen. Derzeit ist die Tasks-Funktion über das Uhrsymbol in den Grok-Webanwendungen sowie in den mobilen Apps erreichbar. Unklar ist daher, ob die künftigen Automationen ausschließlich dort integriert werden oder zusätzlich in die kürzlich aufgetauchte Desktop-Anwendung „Grok Build“ Einzug halten.

Wann die neuen Funktionen verfügbar sein werden, ist derzeit ebenfalls noch nicht bekannt. Da xAI in den vergangenen Monaten zahlreiche neue Funktionen in kurzer Zeit eingeführt hat, erscheint eine zeitnahe Veröffentlichung durchaus möglich.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Steam Next Fest: Virtuelle Indie-Messe liefert hunderte Spieledemos


Steam Next Fest: Virtuelle Indie-Messe liefert hunderte Spieledemos

Bild: Valve

Dreimal im Jahr rückt Valve mit der Steam-Spielevorschau eine Woche lang Demos zu neuen Indie-Games und Entwickler-Livestreams in den Mittelpunkt – und jetzt ist es wieder soweit. Noch bis zum 22. Juni um 19:00 Uhr stehen auf Steam „hunderte“ noch nicht erschienene Spiele im Rahmen kostenloser Demo-Versionen zur Verfügung.

Eine Woche voller Indie-Demos

Dabei handelt es sich überwiegend um bevorstehende Indie-Projekte und Spiele kleinerer Entwicklerteams. Triple-A-Produktionen nehmen in der Regel nicht an der Aktion teil. Bei den Genres wiederum deckt die Steam-Spielevorschau eine weite Bandbreite ab: Von Action-Rollenspielen über Aufbauspiele bis hin zu Ego-Shootern ist alles dabei. Valve bewirbt das Event als Online-Alternative zu Spielemessen, auf denen Besucher noch lange nicht verfügbare Titel anspielen können, und betont: Im Gegensatz zum hektischen Ausprobieren im Messetrubel lassen sich Spiele beim Next Fest in aller Ruhe und ohne Wartezeit antesten. Das Versprechen ist dementsprechend das Erlebnis der Indie Area in Halle 10 auf der Gamescom – nur eben in virtuell.

Einen ersten Anhaltspunkt zu interessanten Spielen liefert neben einem Trailer eine von Valve algorithmisch zusammengestellte „Entdeckungsliste“ an teilnehmenden Spielen mit verfügbarer Demo-Version auf der Startseite der Aktion im Steam-Shop, die unter Berücksichtigung der bisher gespielten Titel eines Steam-Accounts ausgewählt wurden.

Entwickler dürfen mit einem Spiel nur ein Mal an Valves Spielevorschauen teilnehmen. Das bedeutet im Umkehrschluss, dass die allermeisten der diesmal teilnehmenden Titel erstmals im Rahmen einer Demo spielbar sind.

Wer konkrete Spiele empfehlen möchte, kann das in den Kommentaren tun. Auch Anmerkungen oder Erfahrungen zu teilnehmenden Titeln sind gerne gesehen – welche Games kommen bei euch gut an und welche Demo sollte man nicht verpassen?

Entwickler-Livestreams beantworten Fragen

Was während der Teilnahme an einer Vor-Ort-Messe aber auch gegeben ist: Der kommunikative Austausch mit den Entwicklern. Diesbezüglich verweist Valve auf die zahlreichen Livestreams im Rahmen des Steam Next Fests, in denen Spielentwickler ihre eigenen Titel spielen sowie erklären, Einblicke in die Entwicklung geben und auf die Fragen des Publikums eingehen.

Dreimal im Jahr

Das Steam Next Fest findet dreimal im Jahr statt, üblicherweise im Februar, im Juni und im Oktober. Bis zur nächsten Ausgabe mit gänzlich neuen Demos dauert es also noch vier Monate. Bis dahin stehen einige klassische Steam-Sales an, beginnend mit dem großen Summer Sale am 25. Juni. Die nachfolgende Tabelle bietet eine Übersicht über alle Steam-Events bis zum Ende des Jahres 2026.

Übersicht zu bereits angekündigten Steam-Aktionen



Source link

Weiterlesen

Apps & Mobile Entwicklung

Gefährliche Angriffe: Ein Klick und M365-Copilot Enterprise wird zum Da­ten­dieb


Forscher des Datensicherheitsunternehmens Varonis haben eine kritische Angriffskette entdeckt, mit der sich Microsoft 365 Copilot Enterprise zum Diebstahl vertraulicher Unternehmensdaten missbrauchen lässt. Betroffen sind Inhalte aus E-Mails, OneDrive und SharePoint. Für einen erfolgreichen Angriff genügt ein Klick.

Ein Klick für alles

Die als „SearchLeak“ bezeichnete Angriffskette nutzt eine mit der Kennung CVE-2026-42824 versehene Schwachstelle aus, die im Kern aus drei voneinander unabhängigen Sicherheitslücken besteht. Für sich genommen sollen die einzelnen Schwachstellen vergleichsweise begrenzte Auswirkungen haben, ihre Kombination macht jedoch die eigentliche Gefahr aus. Die Forscher sprechen deshalb von einer „Exploit Chain“, bei der mehrere Fehler gezielt ineinandergreifen.

Ein diebischer Dreiteiler

Im ersten Schritt setzt der Angreifer auf eine sogenannte „Parameter-to-Prompt-Injection“, bei der der Parameter „q“ in Microsoft 365 Copilot Enterprise Search missbraucht wird. Anders als der klassische Copilot erzeugt Copilot Enterprise Search keine Inhalte aus dem Nichts, sondern durchsucht Unternehmensdatenquellen wie Outlook-Postfächer, Kalender, SharePoint-Bibliotheken oder OneDrive-Speicher. Die entsprechende Anweisung lässt sich problemlos in einem präparierten Link unterbringen. Darüber hinaus kann gezielt nach bestimmten Inhalten gesucht werden, ohne dass weitere Interaktionen des Opfers erforderlich sind.

Der zweite Teil des Angriffs nutzt eine Race Condition bei der HTML-Darstellung aus. Während Copilot die Suchantwort an den Browser übermittelt, wird deren Inhalt kurzzeitig als rohes HTML dargestellt. Erst anschließend erfolgt die Umwandlung in einen sicheren, neutralisierten Code-Block. Dieses kurze Zeitfenster reicht offenbar aus, um schädliche HTML-Elemente wie etwa den Bild-Tag auszuführen. Im letzten Schritt kommt eine Server-Side Request Forgery (SSRF) in Bings Funktion „Search by Image“ zum Einsatz. Eigentlich sollen Content-Security-Policy-Regeln (CSP) verhindern, dass Websites beliebige externe Inhalte laden. Da die Bildanfrage jedoch über Microsofts Bing-Dienste abgewickelt wurde, stufte das System diese als vertrauenswürdig ein.

Auf diesem Weg kann Copilot die abgegriffenen Daten abschließend in eine Bild-URL einbetten, die anschließend über Bing vom Server des Angreifers abgerufen wird. Die darin enthaltenen Informationen werden dabei direkt übertragen. Anschließend genügt die Auswertung der Server-Protokolle, um an die Daten zu gelangen. Der gesamte Vorgang bleibt zudem zu jedem Zeitpunkt vollständig vor dem Opfer verborgen, das von dem Datendiebstahl nichts bemerkt – ein Umstand, der den Angriff besonders gefährlich macht.

Bekannte Schwachstellen bei KI besonders gefährlich

Der Vorfall zeigt erneut, wie anfällig KI-Systeme trotz gegenteiliger Verlautbarungen vieler Unternehmen weiterhin sind und dass ihr eigenständiger Zugriff auf sensible Daten sorgfältig abgewogen werden sollte. Gleichzeitig verdeutlicht der Angriff, dass auch KI-gestützte Anwendungen weiterhin mit klassischen Sicherheitsproblemen zu kämpfen haben.



Source link

Weiterlesen

Beliebt