Künstliche Intelligenz
iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren
Häufig sind es Fehlkonfigurationen, die Angreifern den Zugang zu Cloud-Umgebungen erleichtern, auch bei AWS. Entwicklungsfehler, unzureichende Härtung sowie Standardeinstellungen, die eher auf Funktionalität als auf Sicherheit ausgerichtet sind, erhöhen das Risiko, dass Angreifer einzelne Anwendungen, Ressourcen und Identitäten kompromittieren können.
Weiterlesen nach der Anzeige
Lernen von den Angreifern
In dem Workshop Angriffe auf und Absicherung von Amazon Web Services (AWS) lernen Sie die Techniken der Angreifer kennen und erfahren, mit welchen Sicherheitsmaßnahmen Sie Ihre AWS-Dienste und Cloud-Identitäten besser schützen und so potenzielle Angriffe frühzeitig erkennen und abwehren können.
Dabei setzen Sie sich mit verschiedenen Angriffsszenarien und Sicherheitsstrategien auseinander. Sie werden in die wichtigsten Methoden wie unautorisierte Informationsbeschaffung, initiale Kompromittierung von AWS Identitäten und Privilegieneskalation eingeführt. Sie erfahren auch, wie wichtig es ist, die Angriffspfade zwischen lokalen Umgebungen und der AWS-Cloud zu verstehen. Beim Aufspüren von Fehlkonfigurationen lernen Sie, wie Sie diese beheben und Sicherheitsfunktionen aktivieren können. Frank Ully zeigt Ihnen, wie Sie Angriffe auf Ihre AWS-Umgebung erkennen und wie Sie CloudTrail, CloudWatch und GuardDuty konfigurieren und einsetzen, um Sicherheitsprotokolle zu analysieren und auf Sicherheitsvorfälle zu reagieren.
Die Schulung richtet sich an Administratoren, IT-Sicherheitsverantwortliche und Security-Fachleute, die sich intensiver mit Angriffen auf und Absicherung von Amazon Web Services (AWS) auseinandersetzen wollen. Referent ist Frank Ully, erfahrener Pentester und Principal Consultant Cybersecurity bei der Corporate Trust Business Risk & Crisis Management GmbH in München.

(ilk)
Künstliche Intelligenz
Apples KI-Strategie: Auch Datenschutz sorgt für Verzögerungen
Vom Platzen des gordischen KI-Knotens bei Apple war schon die Rede – dank der umfassenden Kooperation mit Google als Lieferant von Gemini für neue Grundmodelle bei dem iPhone-Hersteller. Doch intern hat sich an der vorsichtigen Haltung in Sachen Künstliche Intelligenz offenbar nichts verändert. Bei einem All-Hands-Treffen des Konzerns in der vergangenen Woche, zu dessen Inhalt mehr und mehr Details durchsickern, wurde dies von der obersten Chefetage deutlich gemacht. Dies sorgt offenbar auch dafür, dass die seit 2024 überfällige neue Siri sich zum wiederholten Mal verzögert.
Weiterlesen nach der Anzeige
Neue Klasse an Produkten und Diensten
Zunächst setzt Apple zudem weiter auf eigene Rechenzentren auf Basis der eigenen Apple-Silicon-Chips, die „maßgeschneidert für unsere Geräte“ seien, so Konzernchef Tim Cook bei dem Treffen. Damit, so hofft er, werde man „eine vollständig neue Klasse an Produkten und Diensten“ ermöglichen. Dass Apple seit langem an KI-Chips für Server werkelt, diese auch teils schon einsetzt, ist bekannt.
Mit dem Umstieg auf Gemini gibt es dabei allerdings ein Problem: Die großen Modelle des Suchriesen sind für die eigenen Tensor-Processing-Units (TPUs) optimiert, die auch in Googles eigenen Rechenzentren laufen. Auf deren Basis soll, so zumindest ernstzunehmende Berichte, iOS 27 mit einem echten Siri-Chatbot arbeiten.
Wie datenschutzfreundlich wird die Gemini-Nutzung?
Die lange erwartete kontextsensitive Siri wird derweil immer noch durch technische Hürden ausgebremst, die der hohe Datenschutzgrad mit sich bringt. Softwarechef Craig Federighi, der lange als KI-Skeptiker galt, sagte auf dem gleichen All-Hands-Treffen, es sei „superwichtig, dass die Anfrage an ein Modell privat bleibt“. Industriestandard sei nach wie vor, die Daten an einen Server zu schicken, wo sie dann geloggt würden, dem Anbieter zur Verfügung stünden und auch für das Training Verwendung fänden.
Apple strebt hingegen eine „persönliche und supermächtige Nutzererfahrung“ an, bei der das nicht der Fall ist. Wie Apple das umsetzen will, bleibt unklar. Erste Ansätze wie Private Cloud Compute (PCC) gelten als guter Weg, allerdings beißen sich diese wiederum mit der Gemini-Nutzung. Allerdings arbeitet auch Google an solchen datenschutzfreundlichen KI-Cloud-Abfragen. Apple dürfte zu den ersten Kunden gehören.
Weiterlesen nach der Anzeige
(bsc)
Künstliche Intelligenz
KI-Update Deep-Dive: Gesund und fit mit KI
Vielfalt an Fitness-Gadgets
Weiterlesen nach der Anzeige
Wer gesünder leben will, kann auf eine Vielzahl technischer Helfer zurückgreifen. Generative Sprachmodelle wie Gemini oder ChatGPT können darüber hinaus eine neue Form der Unterstützung sein. Das berichtet Alexander Spier, Redakteur bei heise+, der im vergangenen halben Jahr diverse KI-Tools und Technik für seine Gesundheit und Fitness getestet hat.
Smarte Waagen können neben dem Gewicht auch den Körperfettanteil messen. Zusätzlich untersuchen sie die Nervengesundheit oder erstellen ein EKG. Kalorienzähler-Apps helfen dabei, die eigene Ernährung genauer im Blick zu behalten, indem sie Fotos der Mahlzeiten mithilfe von KI-Bilderkennung analysieren. Smartwatches erfassen nicht nur Schritte, sondern ermitteln den Blutsauerstoff, den Stresslevel oder Hinweise auf Herzrhythmusstörungen.

Die Genauigkeit aller Werte sei jedoch mit Vorsicht zu genießen. „Man merkt leider schon, dass vieles einfach algorithmisch bestimmt wird“, stellt Spier fest. Gerade bei Werten wie dem Stresslevel würden die Geräte oft nur spekulieren. Auch bei der Messung des Körperfettanteils sei eine smarte Waage „so Hit and Miss“. Die Daten seien für eine grobe Orientierung ausreichend. Für präzise medizinische Daten komme man um eine ärztliche Messung nicht herum, sagt Spier.
Gemini als persönlicher Motivationscoach
Überraschend für Spier war, dass der Sprachassistent Gemini von Google im direkten Vergleich mit herkömmlichen Kalorienzähler-Apps einen entscheidenden Vorteil geboten hat. „Gemini macht das eigentlich viel schöner, weil das immer so ein Motivationsgespräch ist“, erklärt er. Während Apps oft nur simple Rückmeldungen geben, könne man mit der KI in eine menschenähnliche Interaktion treten, die auch als Coach funktioniere und aktiv Verbesserungsvorschläge macht.
Der Chatbot kann die gesammelten Daten analysieren und daraus personalisierte Empfehlungen ableiten. „Wenn man ihm dann sagt, hier, ich würde gerne auf dies und das achten und hier, das habe ich heute gegessen und gemacht. Dann sagt er, ja, klar, war super, aber hier an der Ecke kannst du noch optimieren“, berichtet Spier.
Weiterlesen nach der Anzeige

Wie intelligent ist Künstliche Intelligenz eigentlich? Welche Folgen hat generative KI für unsere Arbeit, unsere Freizeit und die Gesellschaft? Im „KI-Update“ von Heise bringen wir Euch gemeinsam mit The Decoder werktäglich Updates zu den wichtigsten KI-Entwicklungen. Freitags beleuchten wir mit Experten die unterschiedlichen Aspekte der KI-Revolution.
Daten, Daten, Daten – und der Datenschutz
Trotz der Vorteile sieht Spier auch Herausforderungen beim Datenschutz: „Gesundheitsdaten gelten als sehr sensibel, zu Recht. Und da einfach eine generative KI drüber laufen zu lassen, wird den einen oder anderen auf jeden Fall verschrecken.“ Die Datensammlung kann vor allem dann zum Problem werden, wenn diese Daten anderweitig noch irgendwo verknüpft werden. Spier hat zwar nicht das Gefühl, dass dies aktuell der Fall ist. Aber theoretisch wäre es möglich, dass zum Beispiel eine Krankenkasse aufgrund solcher Daten die Prämien für einen Nutzer anpasst.
Ein weiteres Problem ist, dass die Hersteller ihre Daten oft in eigenen, geschlossenen Systemen halten. Das kann schnell unübersichtlich werden. Schnittstellen wie Apple Health oder Google Health Connect sollen zwar Abhilfe schaffen und Daten aus verschiedenen Apps zusammenführen, doch die Verknüpfung funktioniere nicht immer reibungslos. Als Lösung für Technikversierte bietet sich ein selbst gebautes Fitness-Dashboard mit dem Home Assistant an, das Daten aus verschiedenen Quellen bündelt. Dies erfordere jedoch erheblichen Einrichtungsaufwand und berge auch potenzielle Datenschutzrisiken.
Auch OpenAI und Anthropic haben in den USA bereits Dienste auf den Markt gebracht, die Daten aus verschiedenen Quellen sammeln und mittels KI auswerten. Der Bereich Gesundheit – samt der Daten – verspricht derzeit ein lukrativer Markt zu werden.
Was bleibt und was kommt
Die größte Hürde beim Einsatz der Technik sei jedoch nicht die Hardware, sondern die eigene Disziplin. „Ich habe festgestellt, dass die eigene Motivation immer noch entscheidend ist“, sagt Spier. Die Gadgets und Apps seien lediglich Hilfsmittel. Weder eine Smartwatch noch eine smarte Waage allein hätten ihn motiviert. Erst als er sich selbst ein klares Kalorienbudget als Ziel gesetzt habe, halfen ihm die gesammelten Daten, dieses auch einzuhalten.
Trotzdem möchte Spier vor allem die Smartwatch nicht mehr missen, da sie eine gute Grundlage an Daten wie Herzfrequenz und Schritte liefere. Bei der smarten Waage hingegen würde ihm persönlich ein ganz einfaches Modell ohne viele, oft teure Zusatzfunktionen reichen.
Das größte Potenzial sieht Spier für die Zukunft in der Kombination von Fitness-Apps und generativer KI. Bislang sei die motivierende, gesprächsbasierte KI noch nicht in den gängigen Fitness-Anwendungen integriert, „aber ich glaube, das kommt“. Er ist überzeugt, dass diese Entwicklung die Nutzung von Fitness-Helfern stark verändern wird: „Das wird auf jeden Fall ein Game Changer werden“.
(igr)
Künstliche Intelligenz
Mehr Bodycams für Bahn-Mitarbeiter: Schutz vor Übergriffen im Fokus
Bahnchefin Evelyn Palla will noch in diesem Jahr alle Bahnbeschäftigten mit Kundenkontakt auch im Regional- und Fernverkehr sowie an den Bahnhöfen auf freiwilliger Basis mit Bodycams ausstatten. Das ist eine der Sofortmaßnahmen zum Schutz der Bahnbeschäftigten, die Palla in Berlin auf einem von ihr einberufenen Sicherheitsgipfel mit dem „Aktionsplan für mehr Sicherheit auf der Schiene“ angekündigt hat.
Weiterlesen nach der Anzeige
An dem Sicherheitsgipfel nahmen Vertreter von Bund und Ländern sowie Gewerkschaften, Verbänden und den Aufgabenträgern für den öffentlichen Nahverkehr (ÖPNV) teil. Er wurde nach dem tödlichen Angriff auf den 36 Jahre alten DB-Mitarbeiter Serkan Çalar in Rheinland-Pfalz einberufen.
Gewerkschaft fordert Doppelbesetzungen
Palla nimmt mit der Maßnahme eine Kernforderung der Eisenbahn- und Verkehrsgewerkschaft (EVG) auf. Diese fordert flächendeckend den Einsatz von Bodycams, auch mit Tonaufnahme. Damit sollen auch verbale Übergriffe auf Mitarbeiter besser dokumentiert und nachverfolgbar werden. Schon jetzt können Beschäftigte mit Kundenkontakt im Regionalverkehr Bodycams erhalten und tragen.
Die EVG dringt zudem darauf, dass künftig flächendeckend stets zwei Zugbegleiter in den Regionalzügen Tickets kontrollieren statt wie bisher oft nur einer.
Weitere Maßnahmen
Zusätzlich zu den Bodycams sieht der Aktionsplan weitere Maßnahmen vor. So plant die Bahn 200 zusätzliche Kräfte der DB-Sicherheit auf Bahnhöfen einzusetzen. Zudem soll die persönliche Schutzausrüstung von DB-Mitarbeitenden verbessert werden. Außerdem sollen Mitarbeiterinnen und Mitarbeiter der Deutschen Bahn noch mehr in Verhaltens- und Deeskalationstrainings geschult werden.
Weiterlesen nach der Anzeige
Weiter sieht der Plan vor, dass ein schon vorhandener Hilferufknopf („Prio-Ruf“) weiter ausgerollt und auch weiterentwickelt wird. Mit diesem sollen DB-Mitarbeiter im Ernstfall schneller Hilfe bekommen.
„Unser Anspruch ist klar: Sicherheit braucht eine klare Haltung – personell, technisch und rechtlich. Deshalb handeln wir entschlossen und setzen mit konkreten Maßnahmen ein deutliches Zeichen für mehr Sicherheit im Bahnverkehr“, sagte Palla.
Lesen Sie auch
Bundesverkehrsminister Patrick Schnieder (CDU) sagte zu den neuen Maßnahmen: „Bahnhöfe und Züge müssen sichere Orte sein. Das gilt für Zugreisende und Zugpersonal in gleicher Weise. Daher müssen wir alles daransetzen, die Sicherheit auch in den Zügen weiter zu steigern.“
Den Angaben der Bahn zufolge kam es im vergangenen Jahr zu insgesamt rund 3000 körperlichen Übergriffen auf Beschäftigte des eigenen Konzerns. Das war zwar ein leichter Rückgang im Vergleich zum Jahr davor. Doch das Sicherheitsgefühl innerhalb der Belegschaft habe sich deutlich verschlechtert, betont die EVG und verweist auf eine eigene Umfrage unter rund 4000 Mitarbeiterinnen und Mitarbeitern aus dem vergangenen Jahr.
(afl)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 2 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 3 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 3 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Social Mediavor 3 TagenCommunity Management zwischen Reichweite und Verantwortung
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
