Künstliche Intelligenz
GitLab 18.9: Eigene KI-Modelle und KI-gestützte Sicherheitsfeatures
Nachdem GitLab seine Duo Agent Platform zum Jahresbeginn allgemein verfügbar gemacht hatte – inklusive Agentic Chat, Planner Agent und Security Analyst Agent –, legt das Unternehmen mit dem Release GitLab 18.9 nach. Die Neuerungen konzentrieren sich unter anderem auf die Anbindung eigener KI-Modelle, einen umfangreichen Ausbau der Sicherheitswerkzeuge und die Lieferung eines von Entwicklerinnen und Entwicklern lang gewünschten Features: Project-level Epics.
Weiterlesen nach der Anzeige
Eigene KI-Modelle per Token-Authentifizierung anbinden
Unter dem Motto Bring Your Own Key (BYOK) führt GitLab in einem ersten Schritt die Möglichkeit ein, unternehmenseigene KI-Modell-Abonnements über das GitLab AI Gateway zu nutzen. Unternehmen sollen damit bestehende Verträge mit KI-Anbietern weiterhin nutzen können, während sie gleichzeitig Zugriff auf die agentischen Workflow-Funktionen der Duo Agent Platform erhalten. Die Anbindung erfolgt über tokenbasierte Authentifizierung. Das Feature baut auf der Self-Hosted-Option der Duo Agent Platform und der Modellauswahl aus früheren Releases auf.
Ebenfalls erweitert wird der Agentic Chat: Er soll künftig Datei-Uploads und Web-Inhalte als vollwertigen Kontext verarbeiten können. Teams könnten damit Logs, Spezifikationen und Dokumentationen direkt in Agenten-Konversationen einbringen, ohne zwischen externen Dokumenten und GitLab wechseln zu müssen. Laut Ankündigung soll damit ein Schritt weg von rein Repository-basiertem Reasoning hin zu quellenübergreifender Fehleranalyse und Planung gelingen.
KI gegen Fehlalarme und für automatische Schwachstellenbehebung
In puncto Sicherheit setzt GitLab verstärkt auf KI-Hilfe. Eine neue Funktion zur KI-gestützten False-Positive-Erkennung soll Befunde der Secrets-Erkennung analysieren, bevor sie Entwicklerinnen und Entwickler erreichen. Laut GitLab identifiziert das System Test-Credentials, Beispielwerte und Platzhalter-Secrets und liefert dabei Erklärungen sowie Konfidenzwerte. Validierte Fehlalarme sollen sich per Bulk-Dismiss verwerfen lassen. GitLab betont, dass Präzisions- und Recall-Metriken erhoben werden, um die Erkennungsgenauigkeit kontinuierlich zu verbessern.
Die agentenbasierte Massenbereinigung von Schwachstellen geht einen Schritt weiter: Wenn dasselbe Verwundbarkeitsmuster an mehreren Stellen im Code auftritt, soll das System verwandte Befunde nach gemeinsamer Ursache gruppieren und konsolidierte Merge Requests (MR) erzeugen. Damit will GitLab auch der „Review-Müdigkeit“ entgegenwirken, die auftreten kann, wenn für jede einzelne Instanz ein separater MR erstellt wird. Die Funktion baut auf dem bestehenden SAST-Resolution-Flow auf.
Weiterlesen nach der Anzeige
Ergänzend dazu erweitert GitLab die automatische Behebung durch Dependency Bumping: Die Auto-Remediation soll konfigurierbare Schweregrade von LOW bis CRITICAL unterstützen und die Wahl zwischen Major-, Minor- und Patch-Versionssprüngen ermöglichen. Betroffene Abhängigkeiten lassen sich dann wahlweise in gruppierten oder einzelnen Merge Requests aktualisieren.
Schwachstellenmanagement über den Default-Branch hinaus
Eine laut GitLab häufig geforderte Funktion ist das Tracking von Schwachstellen auf Nicht-Default-Branches. Bisher erfasst die Plattform Verwundbarkeiten ausschließlich auf dem Default-Branch, was Organisationen mit langlebigen Release-Branches keine Sicht auf die Sicherheitslage ihres produktiven Codes bietet. Künftig sollen Teams konfigurieren können, welche Branches für das Schwachstellenmanagement verfolgt werden. Statusänderungen lassen sich lokal auf einzelne Branches oder global anwenden, und der Vulnerability Report erhält Branch-bezogene Filter.
Diese Branch-Awareness soll sich auch auf das Security-Dashboard und die Software Bill of Materials (SBOM) erstrecken: Schwachstellentrends, Abhängigkeitslisten und SBOM-Exporte – in den Formaten CycloneDX, JSON und SPDX – sollen künftig branch-spezifisch abrufbar sein.
Risikobasierte Richtlinien und neue Sicherheitsrolle
GitLab erweitert die Merge-Request-Genehmigungsrichtlinien um KEV- und EPSS-Filter. KEV (Known Exploited Vulnerabilities) und EPSS (Exploit Prediction Scoring System) eröffnen die Möglichkeit, Genehmigungspflichten nicht mehr allein am CVSS-Schweregrad festzumachen, sondern an der tatsächlichen Ausnutzbarkeit einer Schwachstelle. Sicherheitsteams können damit künftig Richtlinien formulieren, wie „Merge blockieren, wenn eine Abhängigkeit einen bekannten Exploit aufweist“.
Mit der neuen Security-Manager-Rolle adressiert GitLab ein Berechtigungsproblem: Bisher benötigten Sicherheitsteams Developer- oder Maintainer-Zugang für das Schwachstellenmanagement und erhielten damit weit mehr Rechte als nötig. Die neue Rolle erbt vom Reporter und ergänzt sicherheitsspezifische Berechtigungen – laut GitLab ein nicht-hierarchisches Modell, das die lineare Guest-to-Owner-Vererbung durchbricht.
CI/CD, DORA-Metriken und Project-level Epics
Für die CI/CD-Pipeline stehen nun Job-Inputs für manuelle Pipeline-Jobs parat. Bisher existieren Inputs nur auf Pipeline-Ebene; wenn sich die Parameter für einzelne manuelle Jobs ändern, ist ein vollständiger Pipeline-Neustart nötig. Künftig sollen individuelle Job-Parameter konfigurierbar sein, auch basierend auf Ergebnissen vorheriger Jobs. GitLab hofft, mit dieser Neuerung insbesondere Teams, die von Jenkins wechseln möchten, die Migration zu erleichtern.
Die DORA-4-Metrics-API soll eine vollständige Abdeckung aller vier DORA-Metriken – Deployment Frequency, Lead Time for Changes, Change Failure Rate und Time to Restore Service – bieten. So sollen Entwicklerinnen und Entwickler programmatischen Zugriff für Dashboards, Executive Reporting und automatisiertes Alerting ohne Abhängigkeit von der GitLab-Oberfläche erhalten.
Mit Project-level Epics liefert GitLab eine der meistgewünschten Funktionen aus. Bisher sind Epics ausschließlich auf Gruppenebene verfügbar, was Teams laut GitLab dazu zwingt, unnötige Untergruppen anzulegen oder Milestones zweckzuentfremden. Künftig sollen Epics im Premium-Tier auch auf Projektebene nutzbar sein, inklusive Roadmap-, Board- und View-Unterstützung. GitLab beschreibt dies als dokumentierten Blocker für Migrationen.
Lesen Sie auch
Einen vollständigen Überblick aller Änderungen sowie mehr Details zu den einzelnen Aspekten in GitLab 18.9 liefern der Blogbeitrag sowie die Release Notes.
(map)
Künstliche Intelligenz
Donnerstag: Milliardenverluste durch Cybercrime, Metas brandneues KI-Modell
In den USA haben dem FBI gemeldete Cybercrime-Fälle und -Schäden 2025 neue Rekordhöhen erreicht. Dabei handelte es sich vorwiegend um Phishing-Angriffe, Erpressung und Anlagebetrug. Die größten Verluste erlitten Krypto-Investoren und US-Amerikaner über 60 Jahre. Die Schäden dieser Altersgruppe machten mehr als ein Drittel aller Verluste aus. Derweil versucht der Meta-Konzern, nach Milliardeninvestitionen in seine Superintelligence Labs mit seinem neuen KI-Modell den Rückstand zur Konkurrenz aufzuholen. „Muse Spark“ ist mit einer multimodalen Wahrnehmung ausgestattet, um auch sehen zu können, was Nutzer betrachten. In Europa zelebriert die europäische Top-Level-Domain ihr 20. Jubiläum. Nach Ansicht der EU hat sich .eu vom Goldrausch zum stabilen Anker für eine digitale Identität entwickelt. Sie muss sich im harten Wettbewerb der Netz-Giganten behaupten. Immerhin verzeichnete die TLD in 20 Jahren auch in der aktuellen Ära von Cyberangriffen keine Ausfälle – die wichtigsten Meldungen im kurzen Überblick.
Weiterlesen nach der Anzeige
Das FBI zählte im vergangenen Jahr einen erneuten Anstieg von Cybercrime-Fällen in den USA, wobei der Schaden für US-Amerikaner auf eine neue Rekordhöhe von zusammen genommen 20,877 Milliarden US-Dollar gestiegen ist. Das sind knapp 26 Prozent mehr als 2024, als die US-Polizeibehörde 16,6 Milliarden Dollar Verlust durch Online-Kriminalität errechnet hatte. Gleichzeitig stieg die Zahl der 2025 dem FBI gemeldeten Fälle gegenüber dem Vorjahr um 17 Prozent und übersprang erstmals die Millionenmarke. Die Höhe der Verluste steigt mit dem Alter der Opfer. US-Amerikaner über 60 beklagten 2025 Schäden von insgesamt 7,75 Milliarden Dollar, mehr als doppelt so viel wie Menschen zwischen 50 und 60 Jahren (3,68 Milliarden Dollar): US-Amerikaner verlieren 2025 fast 21 Milliarden US-Dollar durch Cybercrime.
Der US-Konzern Meta Platforms hat am Mittwoch sein neues Flaggschiff-KI-Modell Muse Spark präsentiert. Es ist das erste Modell der neu aufgebauten KI-Abteilung Meta Superintelligence Labs und gleichzeitig das erste Modell von Metas neuer Muse-Serie. Aktuell treibt das neue KI-Modell bereits die Meta-KI-App und -Website an, die zugleich ein Upgrade und ein neues Design erhalten. In den kommenden Wochen wird Muse Spark zudem für WhatsApp, Instagram, Facebook, Messenger und KI-Brillen eingeführt. Dieses erste KI-Modell sei, so Meta, bewusst klein und schnell, aber dennoch leistungsfähig genug, um komplexe Fragestellungen in Wissenschaft, Mathematik und Gesundheit zu lösen. Doch „die nächste Generation ist bereits in Entwicklung“: Meta präsentiert neues KI-Modell Muse Spark.
Es war ein historischer Moment für das europäische Internet, als am 7. April 2006 der offizielle Startschuss für die Endung .eu fiel. Der Andrang glich einem digitalen Goldrausch: Innerhalb von nur 24 Stunden wurden über eine Million Adressen registriert. Das Versprechen war groß: Eine gemeinsame Identität für einen digitalen Binnenmarkt und ein Ende des nationalen Flickenteppichs für Unternehmen, die über Grenzen hinweg agieren wollen. Heute, genau zwanzig Jahre später, blickt die Registerstelle EURid auf eine Geschichte zurück, die von technischer Stabilität und dem Bemühen um europäische Werte geprägt ist. Denn laut der EU-Kommission weisen die Systeme seit zwei Jahrzehnten keine Millisekunde Ausfallzeit auf, bemerkenswert in einer Ära von Cyberangriffen. Nun feiert Europa 20 Jahre digitale Identität: Happy Birthday .eu!
Auf älteren Kindle-Geräten von Amazon kann man bald keine E-Books mehr herunterladen. Darüber informiert Amazon seine Kunden per E-Mail. Auf einigen der betroffenen Geräte wurde der Zugang zum Kindle Store bereits vor mehreren Jahren gekappt. Seitdem kann man damit zwar keine neuen Inhalte mehr kaufen, der Download bereits gekaufter E-Books war aber weiterhin möglich. Das ändert sich zum Stichtag am 20. Mai: Dann könne man keine neuen Inhalte mehr kaufen, ausleihen oder herunterladen, bestätigte ein Amazon-Sprecher. Zudem ist die Liste der betroffenen Kindles gewachsen. Betroffen sind neben Kindle-Readern auch Kindle-Tablets, die 2012 oder früher erschienen sind. Immerhin können bereits gespeicherte E-Books weiterhin gelesen werden: Ältere Kindles von Amazon dürfen keine E-Books mehr herunterladen.
In der heutigen Ausgabe der #heiseshow besprechen wir unter anderem die zentrale „Deutschland-App“, die SAP und Deutsche Telekom im Auftrag der Bundesregierung bauen. Kann so ein ambitioniertes E-Government-Projekt in Deutschland tatsächlich gelingen? Zudem diskutieren wir Anthropics Mythos und einen Claude-Code-Fehler. Während Mythos ausschließlich IT-Sicherheitsunternehmen zur Verfügung stehen wird, sorgte ein Fehler rund um das KI-Coding-Tool Claude Code für Aufsehen. Wie gravierend war der Vorfall? In Deutschland sollte die neue 12-Uhr-Tankregel Spritpreise im Zaum halten, doch Diesel hat an Ostern erstmals die Marke von 2,50 Euro geknackt, auch E10 nähert sich dem Allzeithoch. Welche Maßnahmen könnten kurzfristig tatsächlich helfen? Darum geht es heute um 17 Uhr live in der #heiseshow: Schland-App, Anthropic Mythos, Spritpreise.
Auch noch wichtig:
Weiterlesen nach der Anzeige
(fds)
Künstliche Intelligenz
Happy Birthday .eu: Europa feiert 20 Jahre digitale Identität
Es war ein historischer Moment für das europäische Internet, als am 7. April 2006 der offizielle Startschuss für die Endung .eu fiel. Der Andrang glich einem digitalen Goldrausch: Innerhalb von nur 24 Stunden wurden über eine Million Adressen registriert. Das Versprechen war groß: Eine gemeinsame Identität für einen digitalen Binnenmarkt und ein Ende des nationalen Flickenteppichs für Unternehmen, die über Grenzen hinweg agieren wollen. Heute, genau zwanzig Jahre später, blickt die Registerstelle EURid auf eine Geschichte zurück, die von technischer Stabilität und dem Bemühen um europäische Werte geprägt ist.
Weiterlesen nach der Anzeige
EURid-Manager Peter Janssen stellt zum Jubiläum auf die Widerstandsfähigkeit der Infrastruktur ab. Laut der EU-Kommission weisen die Systeme seit zwei Jahrzehnten keine Millisekunde Ausfallzeit auf. In einer Ära von Cyberangriffen spricht diese schier hundertprozentige Verfügbarkeit für die europäische Technik. Doch hinter der Fassade stellt sich die Frage, wie schwer das Label im globalen Vergleich wiegt. Mit über 3,8 Millionen aktiven Registrierungen hat sich .eu etabliert. In Europa belegt die Endung so den vierten Platz, weltweit reicht es für Rang neun.
Zwischen technischer Exzellenz und Marktrealität
Zugleich steht .eu im Schatten nationaler Schwergewichte. Die deutsche Endung .de knackte schon 2021 die Marke von 17 Millionen Registrierungen. Global gesehen wirkt die europäische Domäne zwergenhaft gegenüber dem Urgestein .com, das über 150 Millionen Adressen zählt. Selbst die britische Endung .uk liegt mit rund 10 Millionen Registrierungen deutlich vor der EU-Domain. Dass die Zahlen nicht höher liegen, dürfte neben dem Brexit auch daran liegen, dass .eu eher institutionell wirkt.
Die Top-Level-Domain (TLD) hat dennoch ihre Nische gefunden. Die Ausweitung auf kyrillische (.ею) und griechische (.ευ) Schriftzeichen sowie die Einbeziehung von EU-Bürgern in Drittstaaten trugen dazu bei, dass sie als integratives Projekt wahrgenommen wird. Zudem nimmt .eu eine Vorreiterrolle in Sachen Nachhaltigkeit ein: Als erste europäische TLD wurde die Registry bereits 2012 nach dem EU-Öko-Audit EMAS zertifiziert.
Der Jahrestag wird auch mit einer Konferenz am 26. und 27. Mai begangen. Unter dem Titel „European Voices for the Future of the Internet“ soll in Brüssel diskutiert werden, wie europäische Werte das nächste Jahrzehnt der Netzregulierung prägen können. Die Keynote hält Henna Virkkunen, Kommissionsvizepräsidentin für Tech-Souveränität. Für die Nutzer wird es spielerisch: Bei dem Game .eu Rail Connect können sie Interrail-Pässe gewinnen. Die Geste soll den grenzüberschreitenden Geist der Domain unterstreichen.
Lesen Sie auch
(fds)
Künstliche Intelligenz
VW-Tochter Moia und Uber testen autonome ID. Buzz in Los Angeles
Die VW-Tochter Moia plant zusammen mit Uber erste Testfahrten mit eigens entwickelten autonomen Kleinbussen auf Basis des VW ID. Buzz im Straßenverkehr von Los Angeles durchführen. Der Test markiere „die nächste Phase der im vergangenen Jahr eingegangenen strategischen Partnerschaft“, teilten die Unternehmen mit.
Weiterlesen nach der Anzeige
Moia erklärt in der gemeinsamen Mitteilung, seine autonome Fahrzeugflotte im Laufe der Testphase auf mehr als 100 autonome ID. Buzz zu vergrößern. An Bord der Fahrzeuge soll sich ähnlich wie bei Teslas Robotaxis jeweils ein Sicherheitsfahrer mitfahren. Die autonomen Fahrzeuge von Alphabet-Tochter Waymo chauffieren Kundinnen und Kunden derweil komplett fahrerlos durch LA. Ab Ende 2026 sollen Uber-Kunden erste Fahrten auf der Plattform buchen können, so das Unternehmen.
„Dieser nächste Schritt von Moia America und Uber zeigt, wie viel Dynamik hinter der Strategie steckt, autonome Mobilität in den realen Betrieb zu bringen“, sagte Sascha Meyer, Chief Commercial Officer Volkswagen Autonomous Mobility und Geschäftsführer Moia GmbH. „Durch die Kombination der Moia Turnkey-Solution mit dem globalen Netzwerk von Uber schafft Moia America einen skalierbaren Weg hin zu fahrerlosen Ride-Hailing Diensten, zunächst in Los Angeles und in kommenden Jahren in weiteren Städten“.
Autonome Fahrdienste weltweit
Bei den 100 Fahrzeugen während der Testphase soll es nicht bleiben: Moia America und Uber planen den Aufbau einer Flotte von mehreren tausend autonomen ID. Buzz-Fahrzeugen, um fahrerlose Ride-Hailing-Dienste in mehreren US-Märkten anzubieten. Langfristig planen die beiden, autonome Fahrdienste weltweit anzubieten.
Lesen Sie auch
Moia ist zudem nicht gleich Moia: Denn Anfang 2026 wurde das VW-Unternehmen „Volkswagen ADMT“ in Moia America umbenannt. Der neue Name der US-Tochter soll an Moias Präsenz in Europa anknüpfen. In Europa plant Moia autonome Fahrdienste in Städten wie Hamburg, Berlin, München und Oslo voranzutreiben. In Oslo arbeitet Moia mit der Verkehrsgesellschaft Ruter und Holo zusammen, einem auf den Betrieb autonomer Fahrzeuge spezialisierten Unternehmen. Moia plant, bis 2027 eine Typgenehmigung für den ID. Buzz AD in der Europäischen Union zu erhalten.
Weiterlesen nach der Anzeige
Moia nicht der einzige Uber-Partner
Um autonomes Fahren voranzubringen, setzt Uber nicht nur auf einen Partner: Neben VW-Tochter Moia hatte das Unternehmen erst jüngst eine Kooperation mit dem Tesla-Rivalen Rivian angekündigt. Uber will zusammen mit Rivian in den nächsten Jahren bis zu 50.000 vollautonome Robotaxis auf den Markt bringen. Im Zuge der Vereinbarung will Uber 1,25 Milliarden US-Dollar bis 2031 in den Tesla-Rivalen und Volkswagen-Partner Rivian investieren, sofern der Autobauer bestimmte Vorgaben im Bereich des autonomen Fahrens erreicht. Im Juli 2025 hatte Uber einen ähnlichen Vertrag mit Lucid für autonome Fahrzeuge geschlossen, einschließlich einer Anfangsinvestition in Höhe von 300 Millionen US-Dollar.
Überdies hat Uber Amazons Robotaxi-Tochter Zoox eine Partnerschaft mit Uber geschlossen. Die Amazon-Tochter feierte zuletzt mit einer großen Serviceerweiterung in US-Metropolen einen wichtigen Meilenstein. Über Uber soll man sich in einigen US-Städten bald fahrerlose Robotaxis der Amazon-Firma Zoox bestellen können. Die Partnerschaft der beiden Unternehmen soll zunächst in Las Vegas starten und im kommenden Jahr auf Los Angeles ausgeweitet werden. Außerdem kann man sich mit der Uber-App in Austin, Atlanta und Phoenix auch fahrerlose Wagen der Google-Schwesterfirma Waymo bestellen.
In Kroatien soll man sich bald über die Uber-App ein autonomes Taxi bestellen können. Hierfür arbeitet die Mobilitätsplattform mit dem chinesischen Robotaxiunternehmen Pony.ai und dem kroatischen Start-up Verne zusammen. Ab Ende 2026 soll man Robotaxis von Waymo in London ordern können.
(afl)
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 1 MonatCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 2 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Künstliche Intelligenzvor 3 MonateneHealth: iOS‑App zeigt Störungen in der Telematikinfrastruktur
-
Entwicklung & Codevor 4 WochenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Entwicklung & Codevor 3 MonatenKommentar: Entwickler, wacht auf – oder verliert euren Job
-
Künstliche Intelligenzvor 2 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
