Connect with us

Künstliche Intelligenz

Ende von Cybergrooming: Knuddels nutzt KI-Filter, Abschreckung & ist bald ab 18


Knuddels gibt es seit mehr als 25 Jahren. Aus einem studentischen Hobbyprojekt wurde in den frühen 2000er-Jahren die größte soziale Plattform in Deutschland mit Millionen aktiven Nutzern. Später sorgten neue Wettbewerber und der Wechsel zu mobilen Angeboten für Stagnation und Rückgang. Heute zählt die Chat-Community eigenen Aussagen zufolge täglich rund 90.000 aktive Mitglieder.

Ein besonders sensibles Thema für Knuddels war vor allem das Thema Cybergrooming. Seit 2023 arbeitet die Plattform mit dem Bundeskriminalamt (BKA) zusammen. Seit Juni desselben Jahres hat Knuddels eigenen Angaben zufolge „die Anzahl identifizierter Verdachtsfälle um 93 Prozent“ senken können. Die Zusammenarbeit beschreibt das BKA gegenüber heise online als „konstruktiv“. Seit Beginn der Meldeverpflichtung des Digital Services Act „habe der Hostingdiensteanbieter Knuddels eine hohe dreistellige Anzahl an Art. 18 DSA Meldungen an das Bundeskriminalamt (BKA) übermittelt“, erklärt eine BKA-Sprecherin. Es könnten jedoch noch mehr sein. Übermittelte Vorgänge werden „bei positiver Prüfung der Strafbarkeit und nach Feststellung der örtlichen Zuständigkeit an das jeweils zuständige Bundesland übergeben, die Einleitung eines Ermittlungsverfahrens obliegt der zuständigen Staatsanwaltschaft und erfolgt nicht in jedem Falle“.


Im Zentrum von Knuddels steht inzwischen die Pflege einer langjährigen und loyalen Gemeinschaft – inklusive umfangreicher Schutzmechanismen und technischer Weiterentwicklungen. Über die Geschichte einer der ersten Chatplattformen in Deutschland sprachen wir mit Holger Kujath, dem Geschäftsführer von Knuddels“.


Holger Kujath

Holger Kujath

Holger Kujath ist Mitgründer und Geschäftsführer der Chatplattform Knuddels. Der Diplom-Informatiker (KIT) gründete die Plattform 1999 während seines Studiums.

(Bild: Chris Marxen / Headshots-Berlin)

Knuddels gibt es inzwischen seit 1999 – also über 25 Jahre. Wie hat sich die Plattform entwickelt?

Gestartet haben wir 1999 als reines Hobbyprojekt während des Studiums. Wir trafen damals offenbar einen Nerv, denn die Plattform ist in den ersten sieben Jahren exponentiell gewachsen. Es war eine Pionierzeit des Social Web, in der wir mit über fünf Millionen monatlich aktiven Mitgliedern zur größten sozialen Plattform in Deutschland wurden, noch bevor Facebook hier überhaupt eine Rolle spielte. Danach kam die Konkurrenz (StudiVZ, Facebook etc.) und der Shift zu mobile. Es folgte eine Stagnations- und eine Rückgangsphase. Das Entscheidende ist aber, wie sich Knuddels seither gewandelt hat: Die Plattform ist mit ihrer Community erwachsen geworden. Viele unserer Nutzer sind uns treu geblieben, einige davon seit über 20 Jahren. Der Fokus hat sich von schnellem Wachstum hin zur Pflege dieser einzigartigen Gemeinschaft verschoben. Heute geht es um authentische, echte Verbindungen zwischen Menschen.

Und wie haben sich die Nutzerzahlen entwickelt?

Zuerst gab es die Phase des Hyperwachstums in den frühen 2000ern. In den ersten sieben Jahren sind wir exponentiell gewachsen und erreichten auf dem Höhepunkt über fünf Millionen monatlich aktive Nutzer. Damit waren wir die größte soziale Plattform im Land. Seit einigen Jahren hat sich die Zahl der Mitglieder wieder stabilisiert. Unser Fokus liegt heute weniger auf den reinen Mitgliederrekorden, sondern auf der hohen Authentizität und Loyalität der Community. Aktuell sind täglich rund 90.000 Mitglieder auf Knuddels aktiv.

Bei Knuddels war Cybergrooming in der Vergangenheit oft ein Thema. Wie sind Sie heute aufgestellt?

Als wir gestartet sind, war das ein gesellschaftlich und technologisch völlig neues Feld. Das Bewusstsein für die spezifische Gefahr des Cybergrooming musste sich erst entwickeln – bei uns, aber auch in der gesamten Branche. 2006 haben wir als erste Plattform ein Meldesystem eingeführt, über das User Gespräche melden konnten und das die Grundlage für mögliche Strafverfolgung bildet. Seitdem haben wir jedes Jahr zusätzliche Sicherheitsmaßnahmen entwickelt. Der größte Schritt war aber die Einführung des KI-basierten Filtersystems. Zunächst gibt es eine lokale, automatisierte Echtzeit-Analyse, bei der Chats nach bestimmten Textmustern und Auffälligkeiten gescannt werden. Dann folgt eine Validierung über ein Large Language Modell, damit nicht zu viele Fehlalarme entstehen. Das Modell bewertet, ob es sich wirklich um einen riskanten Inhalt handelt. Wenn der Verdacht bestätigt wird, beendet das System das Gespräch sofort. Die User können es dann bei Bedarf melden – nur so dürfen Fälle rechtlich an Behörden weitergegeben werden. Durch das frühe Eingreifen der Filter konnten wir die Zahl der Verdachtsfälle, die wir an die Ermittlungsbehörden weiterleiten, um 93 Prozent reduzieren.

RTL hatte damals in der Sendung „Angriff auf unsere Kinder“ berichtet, dass auf Knuddels Cybergrooming ein großes Problem sei und Sicherheitsmaßnahmen versagt hätten. Können Sie bitte nochmal skizzieren, was da los war?

Tatsächlich enthielt die damalige Berichterstattung eine Reihe schwerwiegender Falschdarstellungen und nachweislich falscher Anschuldigungen über Knuddels. Wir sind dagegen erfolgreich juristisch vorgegangen. Das Landgericht und Oberlandesgericht Hamburg haben unsere Position bestätigt (u.a. Urteil vom 14.01.2022) und RTL untersagt, die zentralen, rufschädigenden Falschaussagen zu wiederholen. RTL hat die Berichte daraufhin aus der Mediathek entfernt und selbst journalistische Fehler eingeräumt.

Welche Technik steckt derzeit hinter der KI?

Aktuell nutzen wir Modelle großer Anbieter – DSGVO-konform und in der Cloud. Das System ist modular, wir können also verschiedene Modelle testen und je nach Stärken einsetzen. Das war notwendig, weil jedes Modell andere Qualitäten hatte. Auch Prompt-Engineering ist ein entscheidender Teil, um die Balance zwischen Sicherheit und False Positives zu halten.

Haben Sie auch Pläne, ein Modell selbst zu hosten?

Ja. Wir testen aktuell Open-Source-Modelle wie Metas „LLaMA“ und andere. Pilotversuche auf eigenen Servern laufen schon. Unsere Vision ist, mittelfristig ein Modell komplett auf eigener Hardware zu betreiben. Das bringt uns mehr Kontrolle, flexiblere Anpassung an die Knuddels-Community und weniger Abhängigkeit von großen Anbietern.

Welche Rolle spielt Verschlüsselung für Knuddels?

Schon 1999 hatten wir in unser proprietäres Protokoll Verschlüsselung integriert; heute nutzen wir natürlich den TLS-Standard zur Transportverschlüsselung der gesamten Kommunikation. Wir speichern verdächtige Chats verschlüsselt, damit Missbrauchsfälle vor Gericht belastbar nachgewiesen werden können. Eine absolute Ende-zu-Ende-Verschlüsselung würde bedeuten, dass wir bei schweren Straftaten keinerlei gerichtsverwertbare Beweise liefern könnten und auch keine proaktive Prävention möglich wäre. Unser System schützt die Kommunikation, aber es schützt keine Täter. Wir haben da eine Balance getroffen.

Sie haben gerade die Behörden erwähnt – wie sieht die Zusammenarbeit konkret aus?

Wir arbeiten seit Jahren mit hochrangigen Sicherheitsbehörden zusammen. Das war uns auch wichtig, weil es eine abschreckende Wirkung hat. Potenzielle Täter wissen: Es gibt hier keine Lücken.

Wie hat die Community auf die Ankündigung der Kooperation reagiert?

Die meisten haben es sehr positiv aufgenommen, sogar positiver, als wir erwartet haben. Eine hohe vierstellige Zahl an Mitgliedern, die offensichtlich unsere Haltung nicht teilten, hat die Plattform umgehend verlassen. Für uns war das überhaupt kein Problem, im Gegenteil: Wir haben offensichtlich die Richtigen abgeschreckt. Die verbleibende Community fühlte sich sicherer.

Offiziell ist Knuddels ab 16?

Ja, aktuell noch. Und in der Praxis sind mittlerweile über 96 Prozent unserer Mitglieder volljährig. Wir betreiben zusätzlich einen Alters-Filter, der mit KI überprüft, ob neue Nutzer jünger sein könnten. Erkennt das Modell ein Muster – etwa weil jemand im Chat sagt „ich bin 15“ – wird das Konto umgehend gesperrt und auch weitere Registrierungsversuche verhindert.

Die Kombination dieser Maßnahmen zeigt eine massive Wirkung. Seit Einführung der Systeme haben uns die Sicherheitsbehörden keinen Fall von erfolgtem Cybergrooming mit Beteiligung eines Kindes auf unserer Plattform mehr gemeldet.

Wie finanziert sich Knuddels heute?

Hauptsächlich über ein Freemium-Modell und Spiele innerhalb der Plattform. Daneben auch über Werbung. Unsere Community ist älter geworden – viele sind Fans, die uns seit Jahrzehnten kennen und gerne Geld für Features ausgeben.

Welche Rolle wird KI künftig noch spielen?

Unsere Haltung ist ganz klar: Wir wollen keine KI-Nutzer oder Bots. Im Gegenteil, Knuddels soll eine Plattform für echte Menschen bleiben. KI werden wir nur da einsetzen, wo sie schützt – also Fakes, Scammer und Missbrauch erkennt.

Unser Herzstück ist die Community. Viele unserer Nutzer sind aus der „Chatzeit der 2000er“ geblieben. Wir veranstalten regelmäßig Offline-Treffen, bei denen bis zu 200 Leute ein Wochenende zusammen verbringen. Genau das ist die Idee von Knuddels: authentische, echte Verbindungen zwischen Menschen – seit über 25 Jahren.


(mack)



Source link

Künstliche Intelligenz

EZB peilt Einführung des digitalen Euro 2029 an


Die Europäische Zentralbank (EZB) treibt die Arbeiten an einem digitalen Euro voran und peilt eine Einführung der Alternative zum Bargeld 2029 an. Voraussetzung ist, dass es bis dahin einen Rechtsrahmen dafür gibt. Unabhängig von der noch ausstehenden Einigung auf politischer Ebene beschloss der EZB-Rat bei seiner auswärtigen Sitzung in Florenz, die Vorbereitungen der Notenbank für einen digitalen Euro fortzusetzen.

Weiterlesen nach der Anzeige

„Wenn die Gesetzgebung im Laufe des Jahres 2026 in Kraft tritt, könnte 2027 ein Pilotprojekt starten, und das Eurosystem sollte für eine mögliche erste Ausgabe des digitalen Euro im Jahr 2029 bereit sein“, teilte die Notenbank mit Sitz in Frankfurt mit. In Zusammenarbeit mit Zahlungsanbietern, Händlern und Verbrauchern wollen die Währungshüter den digitalen Euro fit für die Praxis machen. Sofern der Rechtsrahmen stehe, könnten ab Mitte 2027 testweise erste Transaktionen durchgeführt werden, heißt es von der Zentralbank.

Seit Jahren tüfteln die Euro-Währungshüter an einer digitalen Variante der europäischen Gemeinschaftswährung. Nach Arbeiten an Technologie und Datenschutz hatte die EZB am 1. November 2023 eine auf zwei Jahre angelegte erste Vorbereitungsphase gestartet.

Verbraucher bekämen einen digitalen Euro in einer digitalen Geldbörse, einer sogenannten Wallet, gutgeschrieben und könnten in Sekundenschnelle rund um die Uhr zum Beispiel per Smartphone bezahlen.

Die Kosten für das gesamte Projekt, das Banken und Sparkassen nach wie vor mit viel Skepsis verfolgen, schätzt die EZB bis 2029 auf rund 1,3 Milliarden Euro für das Eurosystem. „Die anschließenden jährlichen Betriebskosten werden ab 2029 auf etwa 320 Millionen Euro pro Jahr veranschlagt“, teilte die EZB mit.

Weiterlesen nach der Anzeige

Mit einem digitalen Euro wollen die Euro-Notenbanken privaten Anbietern vor allem aus den USA wie Paypal, Mastercard und Visa, die derzeit den Markt für digitale Zahlungen in Europa dominieren, ein europäisches Angebot entgegensetzen.

Befürchtungen, das Bargeld könnte abgeschafft werden, treten sowohl die EZB als auch die EU-Kommission immer wieder entgegen. Ein Vorschlag der Behörde für einen Rechtsrahmen aus dem Juni 2023 sieht zwar vor, dass der digitale Euro gesetzliches Zahlungsmittel wird, er aber Schein und Münze nicht ersetzt. Brüssel will zugleich per Gesetz sicherstellen, dass Bargeld in der Europäischen Union weiterhin breit akzeptiert wird und gut verfügbar ist.

Kritiker fragen sich, ob sich der Aufwand lohnt und es nicht sinnvoller wäre, den seit Juli 2024 verfügbaren Bezahldienst Wero auszubauen. Wero wird von einem Zusammenschluss europäischer Banken und Zahlungsdienstleister (European Payments Initiative/EPI) vorangetrieben und ist bereits in Deutschland, Frankreich und Belgien nutzbar.


(mho)



Source link

Weiterlesen

Künstliche Intelligenz

Ubuntu 25.10 führt optimierte Pakete für moderne x86-64-CPUs ein


Canonical erweitert Ubuntu 25.10 um ein neues Konzept namens Architektur-Varianten. Dabei handelt es sich um mehrere Versionen derselben Pakete, die für unterschiedliche Prozessor-Generationen optimiert wurden. Den Anfang macht die x86-64-v3-Variante, die speziell moderne Intel- und AMD-Prozessoren besser ausnutzt.

Weiterlesen nach der Anzeige

Hierfür musste Canonical Anpassungen an den zentralen Komponenten dpkg, apt und der Build-Plattform Launchpad vornehmen. Wie das zuständige Ubuntu-Team in seinem offiziellen Discourse-Forum erklärt, können nun Pakete parallel für verschiedene Mikroarchitektur-Level kompiliert werden. Das Ziel: Performance-Gewinne auf aktueller Hardware ohne Einbußen bei der Kompatibilität mit älteren Systemen.

Die x86-64-v3-Architekturebene – von Ubuntu als amd64v3 bezeichnet – setzt Unterstützung für AVX, AVX2 sowie weitere Befehlssatzerweiterungen wie BMI1, BMI2, FMA und MOVBE voraus. Diese Features sind in Intel-Prozessoren ab der Haswell-Generation sowie in AMD-CPUs ab Excavator verfügbar. Folglich erfüllen die meisten Cloud-Instanzen und Desktop-Rechner der letzten zehn Jahre die Anforderungen.

Für Ubuntu 25.10 hat Canonical etwa 2000 Source-Pakete aus der Main-Komponente für amd64v3 neu kompiliert. Die Distribution setzt dabei auf ein Opt-in-Modell: Anwender müssen die optimierten Varianten explizit aktivieren. Hierfür genügt es, die aktuellste dpkg-Version zu installieren und anschließend die Konfigurationszeile APT::Architecture-Variants "amd64v3"; in der Datei /etc/apt/apt.conf.d/99enable-amd64v3 zu hinterlegen. Nach dem üblichen apt update und apt upgrade installiert das System die optimierten Pakete.

Die Entwickler weisen darauf hin, dass apt beim Upgrade möglicherweise von einem „Downgrade“ ausgeht – eine rein kosmetische Anzeige, die Ubuntu 26.04 LTS korrigieren soll. Außerdem sollten Nutzer beachten, dass sich eine mit amd64v3-Paketen ausgestattete Festplatte nicht ohne Weiteres bei einem Wechsel mit älterer Hardware einsetzen lässt, die diese Befehlssatzerweiterungen nicht beherrscht.

Nutzer können die Unterstützung ihres Systems mit einem einfachen Befehl prüfen: ld.so --help | grep '\-v[0-9]' listet die verfügbaren und unterstützten x86-64-Level auf. Zeigt die Ausgabe v2, v3 und optional v4 als „supported“ an, kann das System mit den optimierten Paketen umgehen.

Weiterlesen nach der Anzeige

Benchmarks von Canonical, bei denen das gesamte Ubuntu-Archiv für x86-64-v3 neu gebaut wurde, zeigen überwiegend moderate Performance-Steigerungen von etwa einem Prozent. Bei rechenintensiven Anwendungen mit hohem Anteil an Fließkomma- und Vektoroperationen – zum Beispiel Multimedia-Encoding, wissenschaftliche Berechnungen oder Kryptographie – fallen die Verbesserungen jedoch deutlicher aus. Die aktuelle Ubuntu-25.10-Variante hat allerdings noch nicht das übliche Testing-Niveau durchlaufen, sodass Canonical vor möglichen Bugs bei testwilligen Anwendern warnt.

Für die kommende LTS-Version Ubuntu 26.04 plant Canonical, alle Pakete für amd64v3 neu zu kompilieren und sie denselben rigorosen Tests zu unterziehen wie die Standard-Pakete. Zudem arbeitet das Team an Funktionen, um Systeme wiederherzustellen, die versehentlich auf älterer Hardware mit amd64v3-Paketen gebootet werden. Langfristig könnte Ubuntu weitere Architektur-Varianten wie x86-64-v4 mit AVX-512-Unterstützung einführen, um noch neuere Prozessoren optimal auszunutzen – hierzu machen die Entwickler aber noch keine Angaben.


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

Sicherheitslücke: Angreifer können Dienst von MOVEit Transfer einschränken


Angreifer können an einer Sicherheitslücke in MOVEit Transfer ansetzen, um Dateiübertragungen zu stören. Ein Update steht zum Download bereit.

Weiterlesen nach der Anzeige

Die Entwickler weisen in einem Beitrag auf die Schwachstelle (CVE-2025-10932 „hoch„) hin. Sie raten zu einem zügigen Update. Bislang gibt es keine Berichte, dass Angreifer die Lücke bereits ausnutzen. Das Sicherheitsproblem betrifft konkret das AS2-Modul. Die Beschreibung der Lücke liest sich so, als können Angreifer Schadcode hochladen und so dafür sorgen, dass die Dateiübertragungssoftware nicht mehr nutzbar ist.

Davon sind die Versionen bis jeweils einschließlich 2023.0, 2023.1.15 (15.1.15), 2024.0, 2024.1.6 (16.1.6) und 2025.0.2 (17.0.2) bedroht. Die Entwickler versichern, die Lücke in den folgenden Ausgaben geschlossen zu haben:

  • MOVEit Transfer 2023.1.16 (15.1.16)
  • MOVEit Transfer 2024.1.7 (16.1.7)
  • MOVEit Transfer 2025.0.3 (17.0.3)

Weil der Support für 2023.0 und 2024.0 ausgelaufen ist und es keine Sicherheitsupdates mehr gibt, müssen Admins auf eine noch unterstützte Version upgraden. Alternativ gibt es eine Übergangslösung: Um Systeme abzusichern, müssen Admins unter C:\MOVEitTransfer\wwwroot die Dateien AS2Rec2.ashx und AS2Receiver.aspx löschen.

Nach der Installation des Sicherheitsupdates ist noch Arbeit vonnöten: Weil der Patch den Zugriff durch eine Liste mit erlaubten IP-Adressen einschränkt, müssen Admins die jeweiligen Adressen manuell in den Einstellungen (Settings->Security Policies->Remote Access->Default Rules) eintragen. Im Onlinedienst MOVEit Cloud soll bereits eine abgesicherte Ausgabe laufen.

Weiterlesen nach der Anzeige

MOVEit sorgte Mitte 2023 für viele Schlagzeilen, weil eine attackierte kritische Lücke weltweite Auswirkungen hatte.


(des)



Source link

Weiterlesen

Beliebt