Künstliche Intelligenz
Freitag: TikTok bestätigt Investoren-Deal, Tastenverzögerung verrät Nordkoreaner
Um eine Sperre in den USA zu vermeiden, verkauft TikTok einen Großteil der Anteile der US-Tochter an US-amerikanische und internationale Investoren. Das ist nun bestätigt, nachdem die TikTok-Mitarbeiter intern darüber informiert wurden. Demnach übernehmen Oracle und zwei Investmentunternehmen 45 Prozent an einem neuen TikTok-Joint-Venture. Gegen ausländische Einmischung ist auch Amazon.com vorgegangen, denn die Tastenanschläge eines externen Mitarbeiters waren verdächtig verzögert. Amazon.com erkannte ihn als Nordkoreaner, der vorgeblich in Arizona saß, aber seinen Administrator-Job von Asien aus betrieben hatte. Der Mann wurde umgehend ausgesperrt. Derweil steht nach elfjährigem Verfahren fest, dass Meta Platforms‘ personalisierte Werbung unzulässig ist, Datensammlung auf Drittseiten ebenso. Zudem sind Metas Auskünfte viel zu bescheiden. Das hat Österreichs Oberster Gerichtshof jetzt entschieden, nachdem ein bekannter Datenschutzaktivist Meta deswegen verklagt hatte – die wichtigsten Meldungen im kurzen Überblick.
Weiterlesen nach der Anzeige
TikTok hat die Vereinbarung zum Verkauf des Großteils der Anteile an der US-Tochter offenbar unterzeichnet. Das geht aus einer internen Mitteilung von TikTok-Chef Shou Zi Chew an seine Mitarbeiter hervor. Durch den Verkauf entgeht die chinesische Videoplattform einem Verbot in den USA. Ein letztes Jahr dort verabschiedetes Gesetz zum Zwangsverkauf von TikTok hat das Ziel, die Daten von US-Bürgern dem Zugriff der chinesischen Regierung zu entziehen und auch den TikTok-Empfehlungsalgorithmus unter die Kontrolle lokaler Unternehmen zu stellen. TikTok war rechtlich dagegen vorgegangen, blieb aber erfolglos. Jetzt sollen Oracle und zwei Investmentunternehmen dem TikTok-Gesetz Genüge leisten: TikTok unterzeichnet Deal zum Verkauf von Anteilen der US-Tochter an Investoren.
IT-Fachkräfte aus Nordkorea schleichen sich unter falschen Identitäten bei westlichen Unternehmen ein. Durch Heimarbeit verschaffen sie der nordkoreanischen Regierung Einnahmen, bei Gelegenheit sammeln sie auch regimedienliche Daten. Amazon.com hat einen solchen Maulwurf ausgehoben. Verraten hat ihn die um einen Sekundenbruchteil langsameren Tastaturbedienung. Der Datenkonzern hatte den Administrator-Job an einen Personaldienstleister ausgelagert. Dieser meinte, jemanden in Arizona eingestellt zu haben, und Amazon schickte ihm einen Laptop. Darauf installierte Sicherheitssoftware schlug Alarm, denn die Laufzeit der zu Amazons Servern übertragenen Tastaturanschläge lag nicht im Bereich einiger Dutzend Millisekunden, sondern bei 110 Millisekunden: Tastatur-Verzögerung entlarvt nordkoreanischen IT-Maulwurf bei Amazon.com.
Meta Platforms hat sein Geschäftsmodell im Europäischen Wirtschaftsraum illegal betrieben: Es hat zu viele Daten gesammelt, Werbung unzulässig personalisiert und zu wenig Auskunft gegeben. Das hat der Oberste Gerichtshof Österreichs (OGH) nach elf Jahren Verfahrensdauer entschieden. Facebook durfte Werbung nicht auf den Kläger zuschneiden und darf auf Drittseiten keine Daten über ihn ernten. Und entgegen Metas bisheriger Praxis beschränkt sich sein Anspruch auf Auskunft nicht bloß auf eine Kopie aller persönlichen Daten, sondern umfasst auch die Offenlegung der Zwecke der Verarbeitung sowie die Quellen und Empfänger der Daten. Zahlreiche Klagen dürften folgen, und womöglich wird sich auch der deutsche Bundesgerichtshof (BGH) an Auslegungen des OGH orientieren: Österreichs Höchstgericht erklärt personalisierte Werbung von Meta Platforms unzulässig.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier eine externe Umfrage (Opinary GmbH) geladen.
Letzte Woche hat die französische Polizei zwei verdächtige Crew-Mitglieder auf einer Personenfähre festgenommen. Die Verdächtigen sollen versucht haben, sich unbefugt Zugang zu den Datenverarbeitungssystemen des Schiffs zu verschaffen. Bei den Verdächtigen handelt es sich um einen Letten und einen Bulgaren. Die französische Spionageabwehrbehörde untersucht den mutmaßlichen Cyberangriff, der auf einer namentlich nicht genannten internationalen Passagierfähre stattfand. Das lettische Besatzungsmitglied ist demnach in Haft und wird beschuldigt, für eine nicht identifizierte ausländische Macht gehandelt zu haben. Dem in Haft genommenen Letten werfen die Behörden kriminelle Verschwörung vor sowie „Hacking“-bezogene Straftaten mit dem Ziel, den Interessen der ausländischen Macht zu dienen. Der Bulgare kam nach der Befragung wieder auf freien Fuß: Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre.
Wer bereits ein Leerrohr für den Glasfaseranschluss im Keller hat, fühlt sich meist auf der sicheren Seite. Jetzt kann es nicht mehr lange dauern, bis die Wohnung an das schnelle Internetkabel angeschlossen ist. Doch manchmal trügt der Schein, etwa weil die Arbeiten in der Siedlung nicht so gut laufen wie gedacht, das Bauunternehmen schlecht geplant hat oder es womöglich zwischenzeitlich bankrottgegangen ist. Um solchen Problemen vorzubeugen, sollten Kunden mit dem Anbieter einen konkreten Fertigstellungszeitraum verabreden. Diese zeitlichen Zusagen sollten sie sich schriftlich bestätigen lassen. Mehr zu den rechtlichen und technischen Fakten rund um den Glasfaseranschluss klären wir im c’t-Verbraucherschutzpodcast Vorsicht, Kunde: Glasfaseranschluss verzögert sich.
Weiterlesen nach der Anzeige
Auch noch wichtig:
(fds)
Künstliche Intelligenz
Web-Tipp: Höher, schneller, weiter mit vorausberechneten Wasserraketen
Die Wasserrakete steht aufrecht auf ihrer Startplattform. Das Manometer zeigt an: Der Druck ist aufgebaut. Die Schnur am Entriegelungshebel ist gespannt, der gemeinsam gesprochene Countdown läuft. Das ist der Stoff, aus dem packende Schulexperimente und fröhliche Gartenfeste mit Kindern sind.
Aber was beeinflusst den Flug einer Wasserrakete und wie wirken sich die Parameter aus? Die Website H2Orocks soll das verdeutlichen. Sie fragt mit ihren Eingabefeldern die relevanten Daten ab und berechnet den daraus resultierenden Flug.
Im c’t Magazin und auf heise online stellen wir Ihnen in der Rubrik „c’t Web-Tipps“ regelmäßig ein Sammelsurium an Websites vor. Hier zeigen unsere Redakteurinnen und Redakteure Seiten, die sie kurios, hilfreich, spannend, lehrreich, nützlich oder einfach nur witzig finden. Mehr Web-Tipps finden Sie hier:
Die dafür erforderliche Simulationssoftware hat ein Hersteller für Schulexperimente, zu dessen Produkten beispielsweise eine Wasserraketen-Startplattform gehört, gemeinsam mit dem Institut für Luft- und Raumfahrt der TU Berlin entwickelt. Sie berechnet die Flugbahnen von speziell produzierten Wasserraketen ebenso wie die von umfunktionierten PET-Getränkeflaschen. Den erforderlichen Druck erzeugt man mit einer Fahrrad- oder Ballpumpe.
Das war die Leseprobe unseres heise-Plus-Artikels „Web-Tipp: Höher, schneller, weiter mit vorausberechneten Wasserraketen“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Die OWASP Top Ten 2025 vorgestellt
Seit dem Jahr 2004 veröffentlicht das Open Worldwide Application Security Project (OWASP) in mehr oder weniger regelmäßigen Abständen eine neue Version der OWASP Top Ten. Anfangs enthielt diese Liste die zehn am weitesten verbreiteten Schwachstellen in Webanwendungen, doch seit 2010 geht es um die zehn häufigsten Risiken.
Das ist ein wesentlicher Unterschied: Denn während man Schwachstellen testen kann, etwa durch Penetrationstests, lassen sich Risiken nicht direkt testen und sind abstrakter als Schwachstellen. Auffallend ist, dass in der neuen Liste, die Anfang November 2025 veröffentlicht wurde, das Thema KI weiterhin ausgespart bleibt – dafür gibt es eigene OWASP-Projekte.
- Seit ihrer Entstehung haben die OWASP Top Ten etliche Veränderungen und pragmatische Anpassungen durchgemacht, zuletzt die Gewichtung der Risiken durch die Community.
- Die Risiken der aktuellen Liste sind gleich geblieben, wurden jedoch aus guten Gründen neu sortiert und gewichtet – etwa die Lieferkettensicherheit.
- Das OWASP hält daran fest, KI-Risiken von anderen Anwendungsrisiken zu trennen und in eigenen Listen zu berücksichtigen.

Tobias Glemser ist BSI-zertifizierter Penetrationstester und Geschäftsführer der secuvera GmbH. Seit über 20 Jahren arbeitet er in der Cybersicherheit. Privat ist er unter anderem bei OWASP engagiert.
Wie jedes OWASP-Projekt basieren auch die Top Ten auf ehrenamtlicher Arbeit. Die Freiwilligen entwickeln Werkzeuge und Dokumente, die sie der Öffentlichkeit kostenlos zur Verfügung stellen. Hinter den aktuellen Top Ten stehen fünf primäre Autoren, darunter mit Thorsten Gigler auch ein Mitglied des OWASP Chapter Germany und Mitorganisator des lokalen Treffens in München.
Das war die Leseprobe unseres heise-Plus-Artikels „Die OWASP Top Ten 2025 vorgestellt“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Milliardenauftrag: BMW kauft langfristig weiterentwickelte ZF 8-Gang-Automaten
BMW und der Zulieferer ZF haben heute in einem langfristigen Liefervertrag die Weiterentwicklung der bereits in einigen Fahrzeuggenerationen bewährten 8-Stufen-Wandlerautomatik mit dem Kürzel „8HP“ vereinbart. Das von ZF entwickelte Getriebe soll dabei bis in die späten 2030er-Jahre „mit besonderem Fokus auf elektrifizierte Antriebe“ weiterentwickelt werden. Der Vertrag umfasst laut einer heute gemeinsam von beiden Unternehmen herausgegebenen Pressemitteilung ein Volumen „von mehreren Milliarden Euro“.
Weiterlesen nach der Anzeige
Fokus auf Hybrid
„Fokus auf elektrifizierte Antriebe“ bedeutet, dass das bestehende Aggregat für den Einsatz in kommenden Hybridantrieben erweitert werden soll. Durch die Grundkonstruktion dieses Getriebes wird BMW dabei in zweierlei Hinsicht festgelegt: erstens auf den Längseinbau des Verbrennungsmotors und zweitens auf eine E-Maschine, die konzentrisch zur Getriebewelle liegt. Dabei kann die E-Maschine mit der Wandlerkupplung oder einem automatisierten Anfahrelement in der Getriebeglocke oder im Getriebegehäuse liegen. Eine Kombination beider Einbaupositionen ist ebenfalls möglich.
ZF befindet sich wegen der Schwäche der deutschen Autoindustrie in einer schweren Krise und plante zuletzt, in Deutschland bis Ende 2028 bis zu 14.000 Arbeitsverhältnisse zu beenden. Zahlreiche Mitarbeitende in Deutschland sind bereits auf Kurzarbeit. Mit etwa 161.600 Mitarbeitenden in 161 Werken in 30 Ländern ist ZF einer der größten Zulieferer der Autobranche und machte 2024 einen Umsatz von rund 41,4 Milliarden Euro. 2023 waren es noch 46,6 Milliarden und für das Ergebnis 2025 ist eine weitere Verschlechterung anzunehmen. ZF will die Zahlen für 2025 im März präsentieren.
Konventioneller, modularer Aufbau
Bei vier Radsätzen begnügt sich die aktuelle Ausbaustufe 8HP mit nur fünf Schaltelementen. Weil pro Gang lediglich zwei Schaltelemente geöffnet sind, werden die Schleppverluste im Getriebe deutlich minimiert. ZF konnte zudem die Zahl der Lamellenkupplungen auf drei und die der Bremsen auf lediglich zwei reduzieren. Die konsequente Reibungsminimierung, zu der auch eine achsparallele Flügelzellenpumpe beiträgt, ermöglicht mit dem 8HP eingesetzten Verbrennungsmotoren einen höheren Wirkungsgrad.
In verschiedenen Ausführungen für Motoren mit einem Drehmoment von 220 bis 1000 Nm erhältlich, wird es auch von anderen Autoherstellern verwendet, beispielsweise von Audi.
Weiterlesen nach der Anzeige
Die Modularität des 8HP-Baukastens ermöglicht unter weitgehender Verwendung konventioneller Bauteile bereits heute ein Plug-in-Hybridgetriebe mit integrierter E-Maschine mit bis zu 160 kW und einem maximalen Drehmoment von 450 Nm. Die herkömmliche Bauform „reduziert die Notwendigkeit von Einbau-Anpassungen und die damit verbundenen Investitionen für den Kunden auf ein Minimum“ wie ZF selbst schreibt.
Mehr zu BMW
(fpi)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
