Connect with us

Künstliche Intelligenz

Kali Linux 2025-3 mit GenAI und MCP zur einfachen Penteststeuerung im Test


Die auf Penetrationstests, digitale Forensik und Sicherheitsanalysen spezialisierte Distribution Kali Linux verbessert in der neuen Version 2025-3 die Struktur des Build-Systems und erweitert den Bereich der drahtlosen Netzwerke mit neuen Tools und Funktionen. Vor allem aber bringt sie neue Werkzeuge mit einem Fokus auf KI-gestütztem Arbeiten.

Mit dem aktuellen Release ändert das Entwicklerteam die internen Build-Prozesse und migriert auf aktuelle HashiCorp-Packer- und Vagrant-Versionen. Im Zuge der Umstellung wurden die Vorlagen für die automatische Installation (pre-seed) vereinheitlicht, die Packer-Build-Skripte auf den aktuellen Standard gebracht und die Anpassungen für virtuelle Maschinen direkt in die bestehenden Build-Skripte integriert. Die Zukunft wird zeigen, ob sich diese Methodik bewährt, etwa durch schnellere Verfügbarkeit stabilerer Images.

  • Mit der aktuellen Version 2025-3 halten neue KI-Techniken in Kali Linux Einzug.
  • GenAI und der MCP Kali Server machen es möglich, Pentests über natürliche Sprache zu steuern.
  • Damit werden ausgefeilte Angriffe ohne viel Fachkenntnis möglich.




Jörg Riether ist spezialisiert auf Informationssicherheit, Datenspeicher, Netzwerke und Virtualisierung. Er arbeitet als Leitung der Konzerninformationssicherheit bei der Vitos gemeinnützige GmbH.

Die Unterstützung der 32-Bit-ARMel-Architektur wurde eingestellt, man folgt damit der Debian-Entwicklung. Kali basiert auf Debian Testing und dort gibt es schon heute keine ARMel-Pakete mehr. Betroffen sind ältere Geräte wie der Raspberry Pi 1 oder Pi Zero.


Das war die Leseprobe unseres heise-Plus-Artikels „Kali Linux 2025-3 mit GenAI und MCP zur einfachen Penteststeuerung im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Künstliche Intelligenz

heise meets … „Die KI wird eher den CIO ersetzen als den Zusteller“


Wenn es darum geht, wo und wie die Deutsche Post DHL Group künstliche Intelligenz einsetzt, denkt man zuerst an Packstationen und Zustellroboter.

Weiterlesen nach der Anzeige

Doch tatsächlich steckt in weit mehr Prozessen des Logistikriesen KI – auch dort, wo die wenigsten es vermuten.

Das fängt beim Kundendienst an, berichtet Bernd Gemein, seit 2019 als Chief Information Officer (CIO) verantwortlich für die IT von Post & Paket Deutschland, im Interview mit „heise meets“.


heise meets... Der Entscheider-Podcast

heise meets... Der Entscheider-Podcast

heise meets…. Der Entscheider-Talk – von Entscheidern für Entscheider – immer aktuell und nah am Geschehen.
Sie können uns auf allen Podcast Kanälen hören.
Wählen Sie Ihren Kanal aus.

Rund eine Million Anrufe pro Monat werden demnach von einem KI-gestützten Sprachbot namens „Jana“ bearbeitet – mit einer Lösungsquote von rund 50 Prozent.

Nur bei komplexeren Fragen werde an menschliche Mitarbeiter weitergeleitet – inklusive KI-gestützter Vorqualifizierung, damit sie die wichtigsten Eckdaten nicht nochmal erfragen müssen.

Auch bei verloren gegangenen Paketen kommt verstärkt KI zum Einsatz. Bislang haben sich Mitarbeiter in den Logistikzentren händisch durch Warenkataloge und -listen gewühlt, um anhand des Paketinhalts die Empfängeradresse zu rekonstruieren.

Weiterlesen nach der Anzeige

Nun soll das eine KI übernehmen, die das Paket zunächst fotografiert und dann eigenständig in Katalogen abgleicht. In ersten Feldversuchen habe man damit die Erfolgsquote von 50 auf 90 Prozent steigern können.

Eine weitere Einsatzmöglichkeit für KI sieht Gemein in der Optimierung der Briefzentren, die auf die Beförderung von flachen, leichten Briefen ausgelegt sind.

Im Onlinehandel werden jedoch immer mehr kleine Päckchen verschickt. Sind diese zu sperrig, zu schwer oder zu unförmig, können sie Briefsortiermaschinen verstopfen oder im schlimmsten Fall beschädigen.

Alle eingehenden Sendungen werden bereits jetzt standardmäßig fotografiert. Anhand von Größe und Schattenriss soll eine KI nun vorhersagen, ob sich ein Päckchen auch für die Briefsortierung eignet oder nicht.

Der vielleicht spannendste Einsatz von KI bei der Deutschen Post hat jedoch weniger mit Paketen oder Briefen zu tun, sondern viel mehr mit den eigenen Mitarbeitern. Denn wie viele andere große Unternehmen steht die Deutsche Post vor einem großen Generationenwechsel.

Viele Mitarbeiter gehen in den kommenden Jahren in Rente – und mit ihnen droht wertvolles Wissen verloren zu gehen. Ihre Ortskenntnis sei „der Haupthebel“, sagt Gemein, der auch bei vielen anderen Prozessen eine große Rolle spiele.

Um dieses Wissen zu erhalten, führt die Deutsche Post mithilfe von KI-Bots Ausstiegsinterviews durch.

In diesen Gesprächen werden ausscheidende Mitarbeiter strukturiert und detailliert zu ihren Arbeitsabläufen und Erfahrungen befragt – auch zu Dingen, die in keiner offiziellen Prozessdokumentation stehen.

Trotz aller Automatisierung glaubt Gemein aber nicht daran, dass KI in absehbarer Zeit auch Paketzusteller ersetzen wird. „Der CIO wird eher durch KI ersetzt als der Zusteller“, sagt Gemein mit einem Augenzwinkern.

Dies sei Teil des Moravecschen Paradoxons, dass Tätigkeiten, die als hochintellektuell gelten, eher ersetzbar sind als praktische Tätigkeiten.

Stattdessen will die Deutsche Post mit KI-Unterstützung das Leben für Zusteller vereinfachen – etwa für Aushilfskräfte, die sich in einer neuen Zustellregion erst zurechtfinden müssen.

Ein vollständiges Transkript der aktuellen Podcast-Episode von heise meets gibt es unter den Shownotes bei Podigee zu lesen.


()



Source link

Weiterlesen

Künstliche Intelligenz

Xiaomi 17 Ultra: Leica-Edition mit manuellem Zoomring


Xiaomi hat die Weihnachtstage dazu genutzt, um sein Smartphone-Topmodell 17 Ultra vorzustellen. Das Smartphone erscheint zunächst in China, soll aber auch nach Europa kommen. Der Hersteller verzichtet bei dem Gerät auf das zusätzliche Display auf der Rückseite, das als eines der Hauptverkaufsargumente des 17 Pro war. Stattdessen besitzt eine „Leica-Edition“ einen manuellen Zoomring, der direkt in die Kamera-Insel des Smartphones integriert ist.

Weiterlesen nach der Anzeige

Das Xiaomi 17 Ultra ist der direkte Nachfolger des Xiaomi 15 Ultra, das Anfang 2025 im Zuge des MWC für Europa erschien. Im Unterschied zum 15 Ultra, das vier rückseitige Kameras verbaut hat, kommt das neue Modell mit drei Kameras aus. Denn während der Hersteller beim Vorgänger auf zwei Telezoom-Kameras setzte, nutzt Xiaomi für die neue Generation eine einzelne 200-Megapixel-Periskopkamera mit einem Zoombereich von 3,2- bis 4,3-fach. Überdies unterstützt die Kamera einen durchgehenden optischen Zoom, der mittels beweglicher Linsengruppen realisiert wurde. Eine solche Funktion setzte erstmals Sony in seinem Smartphone Xperia 1 IV mit einer variablen Blende von f/2,4 bis 3,0 ein.


Xiaomi 17 Ultra Farben

Xiaomi 17 Ultra Farben

Das Xiaomi 17 Ultra ist 8,3 mm dünn.

(Bild: Xiaomi)

Bei der Hauptkamera setzt Xiaomi auf einen Ein-Zoll-Sensor mit 50 MP und einer Blende von f/1,7, der zusammen mit Leica entwickelt worden sein soll. Er basiert laut Hersteller auf einem Light-Fusion-1050L-Sensor. Der Sensor ermöglicht eine „verbesserte Steuerung der Lichter und Schattendetails in kontrastreichen Szenen, einschließlich Gegenlicht- und Nachtaufnahmen“, so Xiaomi. Auch die Ultraweitwinkel- und Selfiekameras besitzen 50-MP-Sensoren.

Xiaomis Leica-Edition des 17 Ultra verfügt im Unterschied zum „normalen Ultra“ über einen physischen Drehring um das Kameramodul, der die Bedienung über das Display ersetzen soll. Der Ring sei von Leicas M-Serie inspiriert und ermöglicht durch den Einsatz von 20 Kugellagern und einer Präzision von 0,03 mm eine haptische Steuerung. Ein Dreh soll etwa einen „präzisen Zoom“ zwischen 75 mm und 100 mm ermöglichen, den Fokus anpassen oder die Belichtung und den Weißabgleich regulieren.

Weiterlesen nach der Anzeige


Xiaomi 17 Ultra Leica

Xiaomi 17 Ultra Leica

Mit rotem Punkt und Drehzoom: die Leica-Edition des 17 Ultra.

(Bild: Xiaomi)

Zudem bietet die Leica-Version einige Software-Extras wie Film-Simulationseffekte sowie Hardware-Zubehör wie einen Objektivdeckel und ein Reinigungstuch mit Markenlogo. Wie für das Vorgängermodell bietet Xiaomi abermals Kameragriffe an.


Xiaomi 17 Ultra Griffe

Xiaomi 17 Ultra Griffe

Das Xiaomi 17 Ultra erhält wie der Vorgänger optionale Kameragriffe.

(Bild: Xiaomi)

Ansonsten unterscheiden sich das normale und das 17 Ultra von Leica nicht: Im 17 Ultra sitzt Qualcomms aktueller Topchip Snapdragon 8 Elite Gen 5, zudem kommt es mit bis zu einem Terabyte Speicher sowie 16 GByte RAM. Das OLED-Display hat eine Diagonale von 6,9 Zoll mit einer Spitzenhelligkeit von 3500 cd/m². Der Silizium-Kohlenstoff-Akku ist 6800 mAh groß. Es deutet sich jedoch bereits jetzt an, dass der Akku des globalen Modells mit 6000 mAh deutlich kleiner ausfallen könnte. Geladen wird das Gerät mit 90 Watt per USB-C-Kabel oder kabellos mit 50 Watt. Ferner ist das 17 Ultra nach IP68 und IP69 gegen Staub und Wasser geschützt. Softwareseitig ist HyperOS 3 auf Basis von Android 16 vorinstalliert.

Preislich beginnen die Geräte bei 8000 Yuan (etwa 1000 Euro) für das Modell mit 16 GByte RAM und 512 GByte. Die Europreise fallen erfahrungsgemäß deutlich höher aus, wie ein Blick auf den Vorgänger zeigt, für den der Hersteller knapp 1500 Euro verlangte. Xiaomi kündigte zudem schon im Oktober an, dass die Preise aufgrund der angespannten Speichersituation erhöht werden müssten.

Wann Xiaomi seine 17er-Modelle nach Europa bringt, hat der Hersteller nicht konkret verraten. In der Vergangenheit erschienen sie im Zuge des MWC (Mobile World Congress), der in diesem Jahr zwischen dem 2. und 5. März in Barcelona stattfindet.


(afl)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen verstehen


Über die häufigsten Sicherheitslücken in Webanwendungen informiert das Open Web Application Security Project (OWASP) in seinen Top Ten Web Application Security Risks.

Weiterlesen nach der Anzeige

Im iX-Workshop OWASP Top 10: Kritische Sicherheitsrisiken für Webanwendungen verstehen erklärt und demonstriert Björn Kaidel die Schwachstellen aus der Top-10-Rangliste und ihre Auswirkungen. Sie lernen dabei nicht nur die Risiken kennen, sondern erfahren auch, wie Sie Schwachstellen in der eigenen IT aufspüren und beheben können, um sich so bestmöglich gegen Cyberattacken und Datendiebstahl zu schützen.

Februar
10.02 – 11.02.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 13. Jan. 2026
Mai
19.05. – 20.05.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 21. Apr. 2026
August
11.08. – 12.08.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 14. Jul. 2026
November
18.11. – 19.11.2026
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 21. Okt. 2026

Sicherheitsexperte Björn Kaidel arbeitet bei der secuvera GmbH in den Bereichen Penetrationstests und Prüfstelle, wo er unter anderem eine Sicherheitsmethodik für einen internationalen Großkunden mitentwickelt und Produktprüfungen durchgeführt hat.

Der Workshop schult und sensibilisiert Entwickelnde, Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekten und Administrierende für gängige Schwachstellen und empfohlene Gegenmaßnahmen.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen

Beliebt