Connect with us

Künstliche Intelligenz

GhostClaw: Infostealer für macOS auf GitHub


Apple-Systeme werden aktuell vermehrt angegriffen: Nach dem Exploitkit Coruna und der mittlerweile auf GitHub aufgetauchten Malware DarkSword, die Kriminellen als Vorbild dienen könnte, kursiert in gefälschten Repositories und via npm aktuell auch der macOS-Infostealer GhostClaw. Dieser versucht vom aktuellen Boom beim KI-Agenten OpenClaw zu profitieren und hofft, auf Nutzer zu treffen, die sich wenig mit dem Terminal auskennen – und dort Befehle einzutippen, die die Installation erst ermöglichen. Auch Entwickler, die nach OpenClaw-Werkzeugen suchen, könnten in die Falle tappen.

Weiterlesen nach der Anzeige

Wie unter anderem die Jamf Threat Labs festgestellt haben, nutzt GhostClaw auch die Tatsache aus, dass Development zunehmend KI-unterstützt erfolgt. Die Kampagne läuft offenbar bereits seit Anfang März, GhostClaw wird teilweise auch als GhostLoader bezeichnet. Hauptinstallationsweg war anfangs der Node.js-Paketmanager npm. Nun fand Jamf Threat Labs mehrere GitHub-Repositories, die ebenfalls der Verbreitung dienen. Mindestens acht neue Proben von GhostClaw wurden entdeckt.

Das Problem: Sowohl die npm-Pakete als auch das Material auf GitHub gibt sich als ungefährliche Software aus beziehungsweise kopiert bekannte Produkte, darunter SDKs, Entwicklerwerkzeuge und sogenannte Trading Bots für den Handel mit Kryptowährungen. Laut Jamf Threat Labs erfolgt dabei eine Art Rug Pull: Ungefährlicher oder gar nicht funktionierender Code bleibt zunächst aktiv, wird dann einige Wochen später aber durch die Malware-Komponenten ersetzt oder ergänzt. Dieses Vorgehen soll offenbar Vertrauen erschwindeln.

Einige der entdeckten GhostClaw-Repositories, darunter das sogenannte antigravity-pack, enthalten sogar ein README-Dokument, in dem auch Anfängern beigebracht wird, wie sie die Malware zu installieren haben – inklusive Passwort-Eingabe. Auch via OpenClaw lässt sich der Schadcode installieren, dabei wird das SKILL-System von dem KI-Agenten missbraucht. GhostClaw ist zudem an macOS angepasst und generiert über das Osascript-Kommando auf den ersten Blick authentisch wirkende Dialoge, über die man zu Freigaben genötigt werden soll. Jamf Threat Labs nennt in seiner Analyse diverse Indicators of Compromise, also Dateien, mit denen sich eine Infektion feststellen lässt.

GhostClaw/GhostLoader stiehlt unter anderem Passwörter, interessiert sich für Krypto-Wallets und will Vollzugriff auf die Mac-SSD. Damit ist letztlich alles möglich. Auch ein entfernter Command-and-Control-Server wird angesprochen, Angreifer könnten den Mac also auch fernsteuern. Nutzer sollten ganz genau hinsehen, welche Repositories sie installieren oder über npm auf ihren Mac holen. Infos zum Vorgehen von GhostClaw via npm hat Jfrog Security Research zusammengetragen.

Weiterlesen nach der Anzeige


(bsc)



Source link

Künstliche Intelligenz

Bundesverkehrsministerium plant Reform der Autobahn GmbH


Die Finanzierung der bundeseigenen Autobahn GmbH soll gestärkt werden. Dazu plant das Bundesverkehrsministerium eine Reform. So soll die Autobahn GmbH künftig Kredite aufnehmen und dadurch ihre finanziellen Spielräume erweitern können. Das geht aus einem Gesetzentwurf hervor, welcher der Deutschen Presse-Agentur vorliegt. Das Verkehrsministerium will damit ein Vorhaben aus dem Koalitionsvertrag umsetzen.

Weiterlesen nach der Anzeige

Bisher erfolgt die Finanzierung der Autobahn GmbH aus dem Bundeshaushalt. Damit ist die Gesellschaft aber immer von der jeweiligen Kassenlage abhängig. Im Gesetzentwurf heißt es, die Straße werde auch künftig der Verkehrsträger mit der mit Abstand größten Verkehrsleistung bleiben. Dafür brauche sie eine „verlässliche und nachhaltige“ Finanzierung.

Geplant ist nun ein Drei-Säulen-Modell aus Haushaltsmitteln, Nutzerfinanzierung und privatem Kapital. Die Autobahn GmbH soll „begrenzt kreditfähig“ werden – das bedeutet, sie soll künftig Kredite aufnehmen und Anleihen begeben können. Damit sollen die Finanzierungsmöglichkeiten der Autobahn GmbH erweitert werden. Zudem soll künftig ein wesentlicher Teil der Einnahmen der Lkw-Maut an die Autobahn GmbH gehen. Geplant ist ein Volumen von rund fünf Milliarden Euro. Die neue Finanzarchitektur soll Anfang 2028 umgesetzt werden.

In den vergangenen Jahren seien die Investitionen in die Bundesfernstraßen zwar kontinuierlich gesteigert worden, heißt es im Gesetzentwurf. „Trotzdem bestehen weiterhin erhebliche Herausforderungen, um den zunehmenden Sanierungsbedarf aufzulösen.“ In den kommenden Jahren müssen viele marode Brücken saniert und Straßen repariert werden. Für den Aus- und Neubau von Autobahnen sieht das Bundesverkehrsministerium Milliarden-Finanzlücken.

Weiterlesen nach der Anzeige

„Sollte das Gesetz das Kabinett passieren, muss klar sein, dass Kredite nicht für den Bau neuer Autobahnen verpulvert werden“, sagte Verena Graichen, Geschäftsführerin Politik beim Bund für Umwelt und Naturschutz Deutschland. Vielmehr müsse die Verwendung der Mittel auf den Erhalt von Brücken und Straßen im Gesetz festgeschrieben werden. „Nur so kann das Gesetz in Einklang mit dem Natur- und Klimaschutz stehen.“

Graichen kritisierte, dass Finanzierungsplanungen der Fernstraßen zukünftig von der Autobahn GmbH und nicht mehr vom Bundesverkehrsministerium durchgeführt werden sollten. „Durch eine solche Verschiebung in den privatrechtlichen Bereich würden die Planungen staatlicher Kontrolle entzogen und Möglichkeiten der Öffentlichkeitsbeteiligung massiv reduziert.“

Lesen Sie auch


(fpi)



Source link

Weiterlesen

Künstliche Intelligenz

Überwachung: China testet polizeiliche KI-Brillen mit Gesichtserkennung


Die Polizei der chinesischen Hafenmetropole Tianjin testet Smart Glasses mit KI-Erkennungssystemen. Laut dem staatlichen Nachrichtenportal China Daily handelt es sich um die ersten speziell für den Polizeieinsatz entwickelten Smart Glasses des Landes. Software und Hardware seien vollständig von der heimischen Industrie entwickelt worden.

Weiterlesen nach der Anzeige

Mussten sich Polizisten früher vor allem auf ihre eigene Beobachtung stützen, würden Smart Glasses heute bereits in Bereichen wie Verkehrsmanagement, Streifendienst und der Suche nach vermissten Personen eingesetzt, heißt es in dem Bericht. Die Smart Glasses wiegen laut dem Bericht etwa 40 Gramm und ermöglichen eine Akkulaufzeit von bis zu zwei Stunden im durchgehenden Einsatz. Dies sei lang genug für eine gewöhnliche Streife.

Die Smart Glasses seien mit Kameras sowie KI-Erkennungssystemen ausgestattet und mit einer vernetzten Plattform verbunden. Damit ließen sich Objekte, Nummernschilder und Personen erfassen sowie Identitäts- und Informationsabfragen direkt vor Ort durchführen. Dank Echtzeitabgleich großer Datenmengen könnten Behörden Auffälligkeiten frühzeitig erkennen. Die Erkennungsgenauigkeit soll bei über 95 Prozent liegen, wobei Daten innerhalb von Millisekunden erfasst und Ergebnisse schneller als ein Wimpernschlag zurückgeliefert werden könnten.

Die Initiative reiht sich in einen größeren Vorstoß ein, den der Bericht als „Smart Policing“ beschreibt. Sicherheitsbehörden sollen dabei mithilfe moderner Technologie aufgerüstet und effizienter gemacht werden. Dazu zählen neben Smart Glasses auch weitere Systeme. Als Beispiel nennt der Bericht die Stadt Chengdu, wo humanoide Roboter, Roboterhunde und Smart Glasses in ein „Präventions- und Kontrollsystem“ aus Luft, Boden und einzelnen Einsatzkräften integriert worden seien.

Überwachungskameras, häufig mit Gesichtserkennung, decken in China bereits viele städtische Gebiete und öffentliche Verkehrssysteme ab und reichen zunehmend bis in ländliche Regionen. Smart Glasses verlagern diese Infrastruktur nun ins Sichtfeld einzelner Polizisten und verknüpfen sie in Echtzeit mit konkreten Begegnungen auf der Straße.

Weiterlesen nach der Anzeige

Im Westen beginnt unterdessen die Debatte über die Auswirkungen von Smart Glasses im öffentlichen Leben: Hier geht es weniger um staatliche Polizeisysteme als um die Frage, was passiert, wenn kamerabestückte Smart Glasses massentauglich und womöglich mit Gesichtserkennung ausgestattet werden. Eine Rechtsprofessorin sieht im deutschen Strafrecht Lücken beim Umgang mit Smart Glasses, während Bürgerrechtler vor dem Einsatz von Gesichtserkennung warnen.

Wie rasch sich Verbrauchertechnik in Richtung behördlichen Einsatzes verschieben kann, zeigen Berichte aus den USA. Dort sollen ICE-Beamte bei Einsätzen bereits Smart Glasses für Aufnahmen getragen haben. Zudem solle die zuständige Behörde erwägen, eigene Brillen mit Gesichtserkennung in Auftrag zu geben.


(tobe)



Source link

Weiterlesen

Künstliche Intelligenz

NASA bereitet den Bau einer Mondkolonie vor


Neue Rover, neue Lander und mehr als ein Dutzend Missionen. Die US-Raumfahrtbehörde National Aeronautics And Space Administration (NASA) hat ihre Pläne für die Vorbereitung einer dauerhaften Besiedelung des Mondes konkretisiert.

Weiterlesen nach der Anzeige

So sollen noch in diesem Jahr drei unbemannte Missionen in Richtung Mond starten. An der dritten werden auch die Europäische Raumfahrtagentur (European Space Agency, ESA) und das staatliche Korea Astronomy and Space Science Institute (KASI) beteiligt sein. Weitere Missionen will die NASA nach eigenen Angaben im Laufe des Jahres bekannt geben.

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.

Sign in

Moon Base: Humanity’s First Outpost on the Lunar Surface (Official NASA Trailer)

„Die Mondbasis wird der erste Außenposten Amerikas und der Menschheit auf einem anderen Himmelskörper sein“, sagte NASA-Direktor Jared Isaacman. „Jede Mission, bemannt oder unbemannt, wird eine Gelegenheit zum Lernen sein, wenn wir zur Mondoberfläche zurückkehren, die Infrastruktur aufbauen, um dort zu bleiben, und die Fähigkeiten erlernen, die nötig sind, um in einer der anspruchsvollsten und gefährlichsten Umgebungen zu leben und zu arbeiten, die man sich vorstellen kann.“

Mit der Mission Moon Base I soll der unbemannte Lander Blue Moon Mark 1 Endurance des US-Raumfahrtunternehmens Blue Origin starten. Ziel der Mission ist laut NASA, eine präzise Landung sowie die Funktion wichtiger Systeme wie Antrieb oder autonome Navigation und Steuerung zu demonstrieren. Daneben soll Endurance zwei wissenschaftliche Nutzlasten zum Mond bringen: ein Kamerasystem, das beim Abstieg und der Landung von Endurance die Wechselwirkung zwischen dem Triebwerksstrahl und der Mondoberfläche erfasst, und einen Laser, der Raumfahrzeugen im Mondorbit eine bessere Positionsbestimmung ermöglicht.


Grafik: Zeitplan für den Bau einer Mondbasis

Grafik: Zeitplan für den Bau einer Mondbasis

Zeitplan für den Bau einer Mondbasis

(Bild: Edmy S. Cruz Reyes / NASA)

Im Rahmen von Moon Base II soll der Lander Griffin von Astrobotic getestet werden. Er soll etwa eine halbe Tonne Fracht auf den Mond bringen. Darunter wird der von Astrolab entwickelte Rover Flip sein, mit dem Erfahrungen für die Entwicklung künftiger Mondfahrzeuge (Lunar Terrain Vehicle, LTV) gesammelt werden sollen.

Weiterlesen nach der Anzeige

Kern von Moon Base III wird der Nova-C Trinity von Intuitive Machines, der das Instrument Lunar Vertex mitnimmt. Dessen Aufgabe wird sein, helle Flecken auf der Mondoberfläche zu untersuchen, um Erkenntnisse über die Oberflächenentwicklung und das Materialverhalten unter extremen Bedingungen zu gewinnen. Zudem wird der Lander Nutzlasten der ESA und des KASI mitnehmen.

Daneben hat die NASA mitgeteilt, dass sie den US-Raumfahrtunternehmen Astrolab und Lunar Outpost 219 Millionen US-Dollar respektive 220 Millionen US-Dollar für den Bau von LTVs bewilligt hat. Beide Rover – Astrolabs Crewed Lunar Vehicle (CLV-1) und Lunar Outposts Pegasus von – sind dafür gedacht, dass Astronauten damit fahren und Nutzlasten auf dem Mond transportieren können. Diese beiden sollen voraussichtlich mit dem Lander Blue Moon Mark 1 von Blue Origin zum Mond fliegen.

Schließlich hat die NASA das Raumfahrtunternehmen Firefly Aerospace beauftragt, ein Landefahrzeug zu bauen, das mehrere Drohnen zum Mond bringen soll. Diese werden am Jet Propulsion Laboratory (JPL) der NASA entwickelt und sollen 2028 zum Mond fliegen.

NASA-Direktor Isaacman hatte die Neuordnung des US-Mondprogramms im März angekündigt. Danach will die NASA 2028 wieder Menschen auf den Mond bringen und bis Anfang der 2030er Jahre eine Mondbasis errichten, die dauerhaft bewohnt sein soll. Dafür wird der geplante Bau einer Raumstation im Mondorbit gekippt. Diese Station, an der auch die ESA beteiligt gewesen wäre, sollte als Zwischenstation für Missionen zum Mond und später zum Mars dienen.

Grund für die veränderten Pläne dürften die chinesischen Pläne für eine bemannte Mondmission bis 2030 sowie die Errichtung einer Mondbasis sein. „Die Uhr tickt in diesem Wettstreit der Großmächte. Erfolg oder Scheitern werden in Monaten und nicht in Jahren gemessen“, sagte Isaacman im März.


(wpl)



Source link

Weiterlesen

Beliebt