Connect with us

Künstliche Intelligenz

KI-Update kompakt: KI-Chatbots, Threat Intelligence Report, WhatsApp, Meta


Die Generalstaatsanwälte von 44 US-Gerichtsbarkeiten fordern KI-Anbieter in einem offenen Brief auf, Kinder besser zu schützen. „Ihr werdet dafür verantwortlich gemacht, wenn ihr wissentlich Kindern schadet“, schreiben sie. Anlass sind mehrere Suizide von Jugendlichen, bei denen Chatbots eine Rolle gespielt haben sollen. Eltern verklagen derzeit OpenAI, den Entwickler von ChatGPT, weil der Chatbot einem 16-Jährigen beim Schreiben eines Abschiedsbriefes geholfen haben soll.


Eigenwerbung Fachdienst heise KI PRO

Eigenwerbung Fachdienst heise KI PRO

Die Staatsanwälte kritisieren besonders Metas durchgesickerte Richtlinien, wonach KI-Assistenten mit Kindern flirten dürfen. Sie mahnen die Konzerne: „Handelt wie Eltern, nicht wie Raubtiere.“ OpenAI kündigte bereits einen Eltern-Modus an. Die bestehenden Sicherheitsvorkehrungen, die selbstverletzende Gespräche mit Hilfsangeboten beantworten sollen, griffen in den bekannten Fällen nicht.

Microsoft hat seine ersten selbst entwickelten KI-Modelle präsentiert: MAI-Voice-1 und MAI-1-Preview. Das Sprachmodell MAI-Voice-1 generiert mit nur einer GPU in weniger als einer Sekunde eine Minute Audio. Microsoft setzt es bereits in der Funktion „Copilot Daily“ und für Podcasts ein. Nutzer können in Copilot-Labs Text eingeben und sowohl Stimme als auch Sprachstil anpassen.

MAI-1-Preview wurde auf 15.000 Nvidia H100-GPUs trainiert und soll Anweisungen befolgen sowie alltägliche Fragen beantworten. Microsoft will das Modell für bestimmte Textanwendungen in seinem Copilot-Assistenten einführen, der bisher auf OpenAIs Sprachmodellen basiert.

Anthropic, der Entwickler von Claude, hat einen Bedrohungsbericht veröffentlicht, der konkreten KI-Missbrauch dokumentiert. Nordkoreanische IT-Kräfte bewerben sich massenhaft um Remote-Jobs in den USA und lassen während Bewerbung und Arbeit permanent die KI für sich arbeiten. Die Einnahmen fließen mutmaßlich in Waffenprogramme. Ein Krimineller nutzte Claude für automatisierte Datenerpressung bei 17 Organisationen aus Regierung, Gesundheitswesen und Notdiensten, mit Lösegeldforderungen bis 500.000 US-Dollar.

Anthropic und OpenAI testeten im Juni und Juli gegenseitig ihre Modelle auf Sicherheitslücken. GPT-o3 von OpenAI erwies sich als das sicherste Modell, lehnt aber auch viele Fragen komplett ab. Claude zeigte sich besonders resistent gegen Versuche, interne Geheimnisse zu entlocken. Beide Firmen wollen durch Transparenz und branchenweite Zusammenarbeit die Risiken ihrer Technologie besser kontrollieren.

Sicherheitsforscher von Palo Alto Networks haben entdeckt, dass sich große Sprachmodelle durch sehr lange Sätze ohne Punkt und Komma überlisten lassen. Die fehlenden Satzzeichen verhindern offenbar, dass die Modelle rechtzeitig ihre Sicherheitsvorkehrungen aktivieren. Stattdessen lesen und bearbeiten sie den gesamten Prompt als Ganzes.

Die Forscher entwickelten das Framework „Logit-Gap-Steering“ als Lösung. Es nutzt Rohwerte, die ein Sprachmodell potenziellen Wörtern zuordnet. Durch Alignment-Training lernen diese Logits, Ablehnungstoken zu bevorzugen, sodass Sicherheitsmechanismen vorrangig greifen.


KI-Update

KI-Update

Wie intelligent ist Künstliche Intelligenz eigentlich? Welche Folgen hat generative KI für unsere Arbeit, unsere Freizeit und die Gesellschaft? Im „KI-Update“ von Heise bringen wir Euch gemeinsam mit The Decoder werktäglich Updates zu den wichtigsten KI-Entwicklungen. Freitags beleuchten wir mit Experten die unterschiedlichen Aspekte der KI-Revolution.

WhatsApp hat eine KI-gestützte Schreibhilfe namens „Writing Help“ in den USA veröffentlicht. Die Funktion soll Nutzer beim Formulieren und Optimieren von Nachrichten unterstützen. Meta, der Mutterkonzern, will die privaten Nachrichten in einer vertrauenswürdigen Ausführungsumgebung anonymisiert verarbeiten und nicht dauerhaft speichern.

Zwei externe Sicherheitsaudits fanden bereits zahlreiche Schwachstellen, von kritischen Designfehlern bis zu Angriffspunkten in der Hardware. Meta gibt an, alle Probleme behoben zu haben. Wann die Funktion nach Deutschland kommt, ist noch unklar.

Das Landgericht Berlin hat entschieden, dass die Stimme eines Synchronsprechers durch das allgemeine Persönlichkeitsrecht geschützt ist. Die unerlaubte Nachahmung und öffentliche Nutzung durch KI-Systeme verletzt dieses Recht und begründet Schadensersatzansprüche. Der Synchronsprecher von Bruce Willis klagte gegen einen YouTube-Kanal-Betreiber, der ohne Einwilligung zwei Videos mit einer täuschend ähnlichen KI-Stimme vertont hatte.

Für das Gericht war nicht entscheidend, ob es sich um eine exakte Kopie handelte. Die bewusste Ähnlichkeit ließ das Publikum annehmen, der bekannte Sprecher habe dem Inhalt zugestimmt. Den Schadensersatz begründete das Gericht mit einer fiktiven Lizenzgebühr in der Höhe, die anständige Vertragspartner für die Stimmnutzung vereinbart hätten.

Meta hat mit Milliardensummen ein Labor für Superintelligenz aufgebaut, doch mehrere Spitzenforscher verließen das Team nach wenigen Wochen wieder. Avi Verma und Ethan Knight arbeiteten jeweils weniger als einen Monat bei Meta und kehrten zu OpenAI zurück. Auch Chaya Nayak, lange für generative KI bei Meta zuständig, wechselt zu OpenAI. Meta bietet Gehaltspakete von bis zu 300 Millionen Dollar über vier Jahre.

Das Labor wurde vor wenigen Wochen gegründet und arbeitet isoliert vom Rest des Unternehmens. Es berichtet direkt an CEO Mark Zuckerberg und wird vom 28-jährigen Scale-AI-Gründer Alexandr Wang geleitet. Selbst Yann LeCun, Metas langjähriger KI-Chef, berichtet künftig an Wang. OpenAIs Personalchef bezeichnete Metas Abwerbeversuche als verzweifelt und unethisch.

Googles experimentelles KI-System hat etablierte Wettermodelle bei der Vorhersage von Hurrikan Erin übertroffen. In den ersten 72 Stunden zeigte das Google DeepMind-Modell die besten Bahn- und Intensitätsprognosen. Das System vereint globale Wetterdaten mit Detail-Beobachtungen von 5.000 Wirbelstürmen aus 45 Jahren.

Herkömmliche Wettermodelle können entweder die Zugbahn oder die Stärke von Wirbelstürmen vorhersagen, aber nicht beides gleichzeitig. Googles KI schafft beides, verpasste aber den kritischen Wendepunkt, als Erin nach Norden ins offene Meer abdrehte. Meteorologen zeigen sich beeindruckt, dass die KI so schnell mit etablierten Modellen gleichgezogen hat.

Samsung hat die Integration von Microsofts Copilot in seine Smart-TVs und Monitore angekündigt. Der KI-Chatbot lässt sich per Sprachbefehl oder Fernbedienung aufrufen und liefert Informationen zum laufenden Programm, etwa zu Athleten bei Sportübertragungen.

Copilot soll personalisierte Empfehlungen geben und eine „interaktive Lernerfahrung“ bieten. Die Microsoft-KI kommt für die aktuelle Serie von Fernsehgeräten und Monitoren dieses Jahres.


Eigenwerbung Fachdienst heise KI PRO

Eigenwerbung Fachdienst heise KI PRO


(igr)



Source link

Künstliche Intelligenz

Samba bei bestimmter Konfiguration über kritische Lücke angreifbar


Admins von Samba Active Directory (AD)-Domänencontrollern, die auf von ihnen betreuten Servern den Support für WINS (Windows Internet Name Service) aktiviert und zusätzlich den „wins hook“-Parameter gesetzt haben, sollten zügig handeln: In der freien Implementierung des SMB-Protokolls klafft eine kritische Lücke mit CVSS-Höchstwertung 10.0 „Critical“, die auf eben diese Nicht-Default-Konfiguration abzielt.

Weiterlesen nach der Anzeige

Verwundbar sind bei entsprechender Konfiguration alle Samba-Versionen seit 4.0. Die Entwickler haben Patches (Samba 4.23.2, 4.22.5 und 4.21.9) bereitgestellt und einen Workaround veröffentlicht.

Alle Lücken-Details schlüsselt das Samba-Advisory zu CVE-2025-10230 auf; die Patches können von der Security-Release-Site heruntergeladen werden.

Laut Samba-Entwicklern fußt die Sicherheitslücke auf mangelhaften Validierungsmechanismen des veralteten WINS-Protokolls zur zentralen Namensauflösung in lokalen Netzwerken. Clients, die ihre Namen beim Server registrierten, konnten dabei offenbar freie Namenswahl betreiben („clients can request any name that fits within the 15 character NetBIOS limit“) und auch Shell-Metazeichen übermitteln.

Auf diese Weise wäre es unauthentifizierten Angreifern schlimmstenfalls möglich gewesen, aus der Ferne schädliche Befehle abzusetzen und Code auszuführen (Remote Code Execution).

Ob der WINS-Support aktiviert wurde, kann man (auch vorsorglich) in der smb.conf überprüfen. Standardmäßig ist er inaktiv, und auch der „wins hook“-Parameter ist nicht gesetzt.

Weiterlesen nach der Anzeige

Als „sicher“ – und damit zugleich als Workround – nennen Samba-Entwickler in ihrem Advisory die folgende Kombination:

server role = domain controller

wins support = no

Sofern der WINS-Support deaktiviert ist, spielt der „wins hook“ zugewiesene Parameter-Wert (ebenfalls Bestandteil der smb.conf) keine Rolle. Wer auf Nummer Sicher gehen möchte, setzt ihn auf einen leeren Wert:

wins hook =

Ebenfalls noch wichtig: Ist als „server role“ in der Konfigurationsdatei smb.conf nicht „domain controller“ (oder eines der Synonyme „active directory domain controller“ oder „dc“) gesetzt, ist der Server laut Entwicklern grundsätzlich nicht über diese Lücke verwundbar.

Im Zuge des Patchens wurde, wie auf der Release-Site beschrieben, gleich noch eine zweite Sicherheitslücke (CVE-2025-9640) behoben, die allerdings lediglich mit einem CVSS-Score von 4.3 bewertet ist.

Da diese aber alle Samba-Versionen seit 3.2 betrifft und nicht von speziellen Konfigurationen abhängt, ist auch sie zumindest erwähnens- und beachtenswert. Unter bestimmten Voraussetzungen könnte sie missbraucht werden, um sensible Daten auszulesen.


(ovw)



Source link

Weiterlesen

Künstliche Intelligenz

Ab 2028: EU erweitert USB-C-Pflicht auf Ladegeräte


Die Europäische Kommission hat die Ökodesign-Anforderungen für externe Netzteile (External Power Supplies, EPS) überarbeitet. Die neuen Regeln sollen Verbraucherkomfort sowie Ressourcen- und Energieeffizienz erhöhen. Hersteller haben drei Jahre Zeit, sich auf die Änderungen vorzubereiten.

Weiterlesen nach der Anzeige

Die neuen Vorschriften gelten für externe Netzteile, die Geräte wie Laptops, Smartphones, WLAN-Router und Computermonitore aufladen oder mit Strom versorgen. Diese Produkte müssen ab 2028 höhere Energieeffizienzstandards erfüllen und interoperabler werden. Das heißt konkret, dass USB-Ladegeräte auf dem EU-Markt mindestens über einen USB-Typ-C-Anschluss verfügen und mit abnehmbaren Kabeln funktionieren müssen.

Mit der Vorschrift legt die EU unter anderem auch Mindestanforderungen der Effizienz für Netzteile mit einer Ausgangsleistung bis 240 Watt fest, die über USB Power Delivery (USB-PD) laden. Netzteile mit einer Ausgangsleistung über 10 Watt müssen künftig auch im Teillastbetrieb (10 Prozent der Nennleistung) Mindestwerte bei der Energieeffizienz erfüllen, was unnötige Energieverluste reduzieren soll.

Die Maßnahme soll den Energie- und Umwelt-Fußabdruck reduzieren, der mit der Herstellung und Nutzung der Geräte verbunden ist. Laut der EU-Kommission werden jährlich über 400 Millionen Netzteile verkauft.

Die neuen Anforderungen sollen nach Angaben der Kommission bis 2035 jährliche Einsparungen von rund 3 Prozent des Energieverbrauchs über den Lebenszyklus von externen Ladegeräten ermöglichen. Das entspreche der Energie, die rund 140.000 Elektroautos in einem Jahr verbrauchten. Zusätzlich sollen damit die Treibhausgasemissionen um 9 Prozent und Schadstoffemissionen um etwa 13 Prozent sinken. Weiter rechnet die EU vor, dass Verbraucherausgaben bis 2035 um rund 100 Millionen Euro pro Jahr sinken könnten.

Die EU-Kommission ist überzeugt, dass die verbesserte Interoperabilität der Netzteile auch den Komfort für Verbraucher steigern soll. Um die einheitlichen Netzteile kenntlich zu machen, sollen diese ein „EU-Common-Charger“-Logo tragen. Auf diesen soll unter anderem die maximale Leistung leicht erkennbar angegeben werden.

Weiterlesen nach der Anzeige

Die Erweiterung baut laut EU auf der Harmonisierung von Ladeanschlüssen und Schnellladetechnologie für Geräte wie Smartphones, Tablets oder Laptops im Zuge der überarbeiteten Funkanlagenrichtlinie auf. Diese zusätzlichen Änderungen der Ökodesign-Verordnung für externe Netzteile stellen entsprechende Anforderungen an deren Ladegeräte und eine breitere Nutzung des sogenannten „Common Chargers“ im Allgemeinen. Laut der EU-Kommission soll es dazu führen, dass zusätzlich 35 bis 40 Prozent des EU-EPS-Marktes interoperabel werden – zusätzlich zu den etwa 50 Prozent, die bereits aufgrund der Funkanlagenrichtlinie angenommen werden.

Energiekommissar Dan Jørgensen erklärte: „Einheitliche Ladegeräte für unsere Smartphones, Laptops und andere Geräte, die wir täglich nutzen, sind ein kluger Schritt, der die Verbraucher in den Mittelpunkt stellt und gleichzeitig Energieverschwendung und Emissionen reduziert. Die praktische Änderung, die wir heute bei externen Netzteilen einführen, wird den Europäern helfen, Geld zu sparen und gleichzeitig unsere Umweltauswirkungen zu verringern.“

Die neue Verordnung wird in den kommenden Wochen im Amtsblatt der Europäischen Union veröffentlicht und tritt 20 Tage später in Kraft. Hersteller haben dann drei Jahre Zeit, also bis Ende 2028, ihre Produkte anzupassen. Es ist nur eine von zahlreichen weiteren Maßnahmen der EU-Kommission, um elektronische Geräte nachhaltiger zu machen.

Schon seit dem 28. Dezember 2024 gilt in Deutschland und der gesamten EU die Pflicht für einheitliche USB-C-Ladekabel bei Smartphones, Digitalkameras, Kopfhörern, Tablets und weiteren Geräten. Ab Anfang 2026 wird die Auflage auf Laptops ausgeweitet. Seit dem 20. Juni 2025 müssen Smartphones und Tablets zudem ein Energielabel mit Informationen zu Lebensdauer, Robustheit, Batterie-Effizienz und Reparierbarkeit tragen. Hersteller sind verpflichtet, fünf Jahre nach Verkaufsende Betriebssystem- und Sicherheitsupdates bereitzustellen und Ersatzteile bis zu sieben Jahre verfügbar zu halten.


(afl)



Source link

Weiterlesen

Künstliche Intelligenz

Oracle: KI-Anwendungen möglichst einfach mit der AI Data Platform


Oracle hat auf seiner Hausmesse Oracle AI World in Las Vegas mehrere Neuerungen für Unternehmen vorgestellt. Mit der neuen AI Data Platform und einem AI Agent Marketplace für Fusion Cloud Applications will der Konzern die Nutzung von KI im Unternehmensumfeld vereinfachen und standardisieren.

Weiterlesen nach der Anzeige

Die Oracle AI Data Platform ist laut Hersteller für den Aufbau und Betrieb von KI-Anwendungen konzipiert. Sie kombiniert automatisierte Datenaufnahme, semantische Optimierung und Vektorindizierung mit integrierten generativen KI-Werkzeugen. So sollen Unternehmen Rohdaten schneller in verwertbare Erkenntnisse überführen und eigene KI-Agenten in bestehende Abläufe einbinden können.

Zum Einsatz kommen mehrere Oracle-Komponenten, darunter die Cloud-Infrastruktur (OCI), die Autonomous AI Database und der Generative AI Service. Die Plattform unterstützt offene Lakehouse-Formate wie Delta Lake und Iceberg und bietet Zero-ETL- und Zero-Copy-Zugriff auf operative Daten aus Finanz-, HR- oder Supply-Chain-Systemen. Ein IT-Servicekatalog soll zudem eine einheitliche Governance über alle Daten- und KI-Assets ermöglichen. Als zentrale Schaltstelle dient der sogenannte Agent Hub: Er wertet Anfragen aus, leitet sie an die entsprechenden Agenten weiter und bündelt die Ergebnisse.

Zusätzlich erweitert Oracle seine Fusion Cloud Applications um vorgefertigte Agenten, darunter welche für Finanzplanung, Rechnungsbearbeitung und HR-Talentmanagement. Sollten die Agenten für das benötigte Szenario nicht reichen, führt der Hersteller mit dem AI Agent Marketplace eine weitere Bezugsquelle ein. Partnerunternehmen wie Accenture oder Infosys, aber auch Softwareanbieter wie Box oder Stripe, bieten dort spezialisierte KI-Agenten als geprüfte und einsatzbereite Vorlagen an. Alle Agenten können direkt in bestehenden Arbeitsabläufen arbeiten, Daten in Echtzeit analysieren, Empfehlungen liefern und wiederkehrende Aufgaben automatisieren.

Schließlich wurde auch das AI Agent Studio erweitert. Es unterstützt nun mehrere große Sprachmodelle, darunter OpenAI, Anthropic, Cohere, Google, Meta und xAI. Neue Funktionen sollen den gesamten Lebenszyklus von Agenten abdecken, von der Erstellung über das Testen bis hin zur Beobachtung und Betrieb. Dazu gehören Monitoring-Dashboards, Prompt-Management, Multimodale-RAG und ein Credential-Store zur Speicherung von API-Schlüsseln und Token.

Mehr Informationen zu den Ankündigungen finden sich hier:

Weiterlesen nach der Anzeige


(fo)



Source link

Weiterlesen

Beliebt