Künstliche Intelligenz
KI-Update kompakt: KI-Rechenzentren, Cursor, Vibe-Coding, Finde-Roboter
Mehr Rechenkapazitäten für KI in Deutschland
Weiterlesen nach der Anzeige
Microsoft hat den ersten Spatenstich für ein Rechenzentrum im rheinischen Braunkohlerevier gesetzt, das im Endausbau rund 520 Megawatt leisten soll. In Niedersachsen plant Telis Energie ein weiteres Großprojekt neben einem ehemaligen Kohlekraftwerk. Beide Vorhaben passen zur neuen Rechenzentrumsstrategie der Bundesregierung, die eine Vervierfachung der Kapazität bis 2030 vorsieht. Derzeit liegt die Leistung bei rund zweieinhalb Gigawatt, sie soll auf zehn bis elf Gigawatt steigen. Planungen für Rechenzentren im Wert von über 25 Milliarden Euro laufen bereits.

EU-Ausschuss unterstützt Verbot von Deepfake-fähigen KI-Systemen
Der Bürgerrechtsausschuss der EU hat dem geplanten Verbot von KI-Systemen zugestimmt, die sexualisierte Bilder ohne Zustimmung der Abgebildeten erzeugen. Sogenannte Nacktbildgeneratoren wären damit verboten, Ausnahmen gelten nur bei wirksamen Schutzmechanismen. Die Änderungen gehören zum Omnibus-Paket, mit dem die EU mehrere Gesetze prüft, darunter den AI Act. Kommende Woche stimmt das EU-Parlament ab.
Anklage gegen Führungskräfte von Supermicro wegen GPU-Schmuggels
Die US-Justiz hat Anklage gegen einen hochrangigen Manager von Super Micro Computer erhoben, einem Serverhersteller. Er soll zusammen mit dem Geschäftsführer der taiwanesischen Niederlassung und einem externen Auftragnehmer Server im Wert von 2,5 Milliarden Dollar, die fortschrittliche Nvidia-Chips enthalten, an den US-Exportkontrollen vorbei nach China geschmuggelt haben. Die Chips wurden in Servern versteckt, umverpackt und heimlich geliefert, während an den Ursprungsorten nicht funktionierende Nachbauten aufgestellt wurden. Der Vizepräsident und der Auftragnehmer wurden festgenommen, der taiwanesische Manager ist flüchtig. Supermicros Aktienkurs fiel um über zehn Prozent.
Microsofts Superintelligenz-Team liefert einen Bildgenerator
Weiterlesen nach der Anzeige
Microsoft hat mit MAI-Image-2 ein neues Bildgenerierungsmodell vorgestellt, entwickelt vom hauseigenen Superintelligenz-Team um Mustafa Suleyman. Statt an Superintelligenz arbeitet das Team also zunächst an Bildern. Auf der Rangliste von Arena.ai belegt das Modell Platz drei, hinter OpenAIs GPT-Image-1.5 und Googles Nano Banana 2. Der Vorgänger MAI-Image-1 landete im Oktober 2025 nur auf Platz neun. MAI-Image-2 ist im MAI-Playground testbar und wird in Copilot sowie den Bing Image Creator integriert.
Claude-Nutzende offenbaren ihre Hoffnungen und Ängste
Anthropic hat 80.508 Claude-Nutzende aus 159 Ländern in 70 Sprachen zu ihren Erfahrungen mit KI befragt. Als größtes Risiko nannten die Befragten Unzuverlässigkeit und halluzinierte Ergebnisse, gefolgt von Sorgen vor Arbeitsplatzverlust. Positiv bewerteten viele, dass KI Routineaufgaben abnimmt. 33 Prozent sehen KI als gute Lernhilfe, doch viele befürchten, langfristig Fähigkeiten zu verlieren. Da ausschließlich KI-Nutzer befragt wurden, sahen die Befragten unter dem Strich tendenziell mehr Vor- als Nachteile.

Wie intelligent ist Künstliche Intelligenz eigentlich? Welche Folgen hat generative KI für unsere Arbeit, unsere Freizeit und die Gesellschaft? Im „KI-Update“ von Heise bringen wir Euch gemeinsam mit The Decoder werktäglich Updates zu den wichtigsten KI-Entwicklungen. Freitags beleuchten wir mit Experten die unterschiedlichen Aspekte der KI-Revolution.
Cursor fordert OpenAI und Anthropic mit eigenem Coding-Modell heraus
Cursor, ein KI-gestützter Code-Editor, hat mit Composer 2 ein eigenes Modell für Softwareentwicklung veröffentlicht. Es wurde ausschließlich auf Code-Daten trainiert und ist deutlich günstiger: 50 Cent pro Million Eingabe-Token, verglichen mit 5 Dollar bei Anthropics Claude Opus 4.6. Dahinter steckt ein strategisches Kalkül: Cursor hat über eine Million tägliche Nutzer, hängt aber bei Preisen und Margen von genau den Unternehmen ab, mit denen es konkurriert.
OpenAI bündelt seine Produkte in einer Desktop-Superapp
OpenAI will ChatGPT, die Programmierplattform Codex und den hauseigenen Browser Atlas in einer einzigen Desktop-App zusammenführen, berichtet das Wall Street Journal. Fidji Simo, Leiterin des App-Bereichs, schrieb intern, die Aufteilung auf zu viele einzelne Apps habe das Unternehmen verlangsamthat. Die neue App soll vor allem agentische KI-Funktionen bieten.
OpenAI übernimmt das Start-up Astral
OpenAI hat Astral übernommen, ein Start-up, das Open-Source-Werkzeuge für Python entwickelt. Die Software soll in Codex integriert werden, um die Plattform über reine Codegenerierung hinaus zum umfassenden Entwicklungswerkzeug auszubauen. Der Deal reiht sich in eine Serie von Übernahmen ein, darunter die kürzlich angekündigte Akquisition der KI-Sicherheitsplattform Promptfoo.
KI-Agenten übernehmen Zahlungen im Test mit Banken
Visa will mit der Commerzbank und der DZ Bank testen, wie KI-Agenten Zahlungen abwickeln können. Das Programm heißt „Visa Agentic Ready“. Dabei recherchieren KI-Agenten im Namen von Verbrauchern oder Unternehmen, verhandeln und schließen Käufe ab, oft ohne direkte menschliche Beteiligung. In der ersten Phase prüft Visa, ob solche Zahlungen sicher und skalierbar funktionieren.
Apple blockiert Updates für Vibe-Coding-Apps
Apple hat Updates für die Apps Replit und Vibecode blockiert. Beide erlauben es, sich per KI direkt auf dem iPhone Web-Apps erstellen zu lassen, ohne den App Store. Apple beruft sich auf eine Regel, die das Nachladen von ausführbarem Code verbietet. Kritiker vermuten, dass Apple auch um seine Provision fürchtet, da so Alternativen zu kostenpflichtigen Apps entstehen. Apple hat den Entwicklern Kompromisse angeboten, etwa App-Vorschauen im Browser statt in der App.
Roboter findet verlegte Gegenstände auf Zuruf
Forscher der TU München haben einen mobilen Roboter entwickelt, der verlegte Gegenstände gezielt aufspüren kann. Ein KI-Sprachmodell stellt Beziehungen zwischen Objekten und möglichen Ablageflächen her, sodass der Roboter unplausible Orte ausschließt: Eine Brille sucht er nicht auf der Herdplatte. Die Sucheffizienz liegt 30 Prozent über der einer zufälligen Suche. Als Nächstes soll der Roboter Arme erhalten, um auch in Schränken und Schubladen zu suchen.
ElevenLabs startet Marktplatz für KI-generierte Musik
ElevenLabs, ein KI-Audiounternehmen, hat einen Marktplatz für KI-generierte Musik eröffnet, auf dem Nutzer mit dem hauseigenen Modell erstellte Songs verkaufen können. Käufer wählen zwischen drei Lizenzstufen. Allerdings ist KI-generierte Musik derzeit urheberrechtlich nicht geschützt, und ElevenLabs garantiert keine Exklusivität: Andere Nutzer können identische Ergebnisse erhalten. Das rechtliche Risiko trägt laut Nutzungsbedingungen die Verkäuferin selbst.
Rolling-Stones-Rechteverwalter BMG verklagt Anthropic
BMG, der zum Bertelsmann-Konzern gehörende Musikrechteverwalter, hat Anthropic in Kalifornien verklagt. Der Vorwurf: Anthropic habe urheberrechtlich geschützte Songtexte zum Training seines Chatbots Claude verwendet, unter anderem durch automatisierte Scraping-Tools und Downloads aus illegalen Online-Bibliotheken. BMG verwaltet Songs der Rolling Stones, Bruno Mars und anderer Künstler. Pro verletztem Werk drohen nach US-Recht bis zu 150.000 Dollar Schadensersatz.

(igr)
Künstliche Intelligenz
So bootet Windows per UEFI
Nach dem Einschalten eines Windows-Computers dauert es etwas, bis das Logo des PC- oder Mainboard-Herstellers erscheint, welches den Start des Betriebssystems signalisiert. Was in der Zwischenzeit passiert, ist im Alltag zwar ohne Belang, doch es sieht anders aus, wenn beispielsweise Reparaturen am Bootprozess erforderlich sind.
Sie können zwar schon dann, wenn Ihr Windows noch läuft, einen Blick unter die Haube werfen. Was Sie dann jedoch zu sehen bekommen, mag eher verwirrend als hilfreich wirken. Also dröseln wir das mal auf.
- Nach dem Einschalten durchläuft ein UEFI-PC vier Stufen: Hardware-Initialisierung, UEFI-Bootmanager, Windows-Bootmanager und Windows-Loader.
- Der UEFI-Bootmanager steckt in der Firmware, der Windows-Bootmanager Bootmgfw.efi liegt auf der EFI System Partition (ESP) und der Windows-Loader Winload.efi im Windows-Ordner unter System32.
- Die Boot-Konfiguration steckt in UEFI-Variablen in der Firmware sowie in speziellen Dateien (BCD-Stores). Mit BCDedit können Sie beides auslesen, doch bitte Vorsicht beim Ändern.
Nach dem Einschalten des Computers startet zuerst die Firmware des Mainboards. So eine Firmware haben viele Geräte, beispielsweise SSDs, Netzwerkkarten und Drucker, aber auch moderne Waschmaschinen und Autos. Das Mainboard hat eine spezielle Form von Firmware, nämlich ein „Basic Input/Output System“, bekannter unter der Abkürzung BIOS. Wenn das der UEFI-Spezifikation entspricht, verhält es sich an vielen Stellen zwar anders als ein herkömmliches Legacy BIOS, doch umgangssprachlich wird auch UEFI-Mainboard-Firmware oft als (UEFI-)BIOS bezeichnet und ihre Konfigurationsoberfläche als BIOS-Setup.
Das war die Leseprobe unseres heise-Plus-Artikels „So bootet Windows per UEFI“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Daemon Tools Lite: Infizierte Installer durch Supply-Chain-Attacke
Wer seit dem 8. April die Daemon Tools Lite von der Herstellerwebseite heruntergeladen hat, hat damit Schadsoftware auf den Rechner verfrachtet. Die Installer sind mit den offiziellen digitalen Zertifikaten signiert und wirken zunächst unscheinbar. Anscheinend handelt es sich um eine Supply-Chain-Attacke.
Weiterlesen nach der Anzeige
Die Virenanalysten von Kaspersky sind auf die infizierten Installer gestoßen. In ihrer Untersuchung führen sie aus, dass die Installer seit dem 8. April 2026 trojanisiert wurden – und das bis jetzt zu den aktuellen Downloads anhält. Anfang Mai sind die IT-Forscher darauf gestoßen und konnten dann die älteren infizierten Installer identifizieren. Betroffen sind demnach die Installer der Daemon Tools und Daemon Tools Lite von Version 12.5.0.2421 bis hin zu 12.5.0.2434. Eine Analyse der Fassung 12.5.0.233b des Lite-Installers auf VirusTotal bestätigt mit einer heuristischen Erkennung von Kaspersky (HEUR:Trojan.Win64.Agent.gen) den Befall der aktuell auf der offiziellen Webseite der Daemon Tools herunterladbaren Dateien (Achtung, zum Meldungszeitpunkt noch trojanisierte Downloads!). Kaspersky hat den Hersteller der Daemon Tools, AVB Disc Soft, kontaktiert, jedoch bislang offensichtlich erfolglos.
Die IT-Forscher ordnen aufgrund der Malware-Analyse die Angreifer als aus China stammend ein. Die Telemetrie der Kaspersky-Sensoren zeigt demnach, dass Individuen und Organisationen aus mehr als 100 Ländern die Software zum Hantieren mit Disk-Abbildern wie ISO-Images in infizierter Fassung installiert haben. Von allen betroffenen Maschinen habe jedoch lediglich ein Dutzend weitere Malware-Stufen nachgeladen. Die gehörten zu Einzelhandel, Wissenschaft, Behörden und Fertigungsindustrie. Das sei ein Hinweis auf gezielte Angriffe. Die Opfer stammen aus Russland, Brasilien, Türkei, Spanien, Deutschland, Frankreich, Italien und China.
Weitergehende Details
Interessierte finden in der Kaspersky-Analyse tiefergehende Details zu Malware und infizierten Dateien. Die Schadsoftware sammelt unter anderem Informationen, darunter Hardwaredaten wie MAC-Adressen oder über laufende Prozesse und installierte Software. Eine minimalistische Backdoor bringt sie ebenfalls mit. Am Ende listet Kaspersky eine längere Liste an Hinweisen auf Infektionen (Indicators of Compromise, IOC).
In jüngster Zeit kommt es vermehrt zu Angriffen, bei denen die bösartigen Akteure Schadcode in sonst vertrauenswürdige Software einschleusen. Ende vergangenen Jahres hatte es etwa den mächtigen Texteditor Notepad++ getroffen. Auch die Webseite CPUID, die die populären Tools CPU-Z und HWMonitor beheimatet, hatte Mitte April Malware verteilt.
(dmk)
Künstliche Intelligenz
Datenschutzvorfall bei Verlag Delius Klasing
Beim Special-Interest-Verlag Delius Klasing konnten kriminelle Täter unbefugt Daten einsehen und abziehen. Davor warnt das Unternehmen nun in einer E-Mail an betroffene Kundinnen und Kunden.
Weiterlesen nach der Anzeige
Der Verlag bedient die Interessengebiete Wassersport, Radsport und Autos mit jeweils mehreren Zeitschriftentiteln. Einzelne Zeitschriftentitel erreichen jeweils fünfstellige Auflagen. Wie der Delius-Klasing-Verlag in der E-Mail mitteilt, sind bei einem der Dienstleister „personenbezogene Kundendaten unbefugt offengelegt worden“. Demnach seien das Namen und E-Mail-Adressen und möglicherweise die Postanschrift der Kundinnen und Kunden.
Welcher Dienstleister das ist und womit der beauftragt ist, nennt das Unternehmen nicht. Jedoch hat es zusammen mit dem Dienstleister eine Untersuchung vorgenommen und nennt beispielsweise eine Logfile-Analyse, um Details des Zugriffs der unbekannten Dritten aufzuklären. Sowohl die Untersuchungen als auch das Ergreifen technischer und organisatorischer Gegenmaßnahmen zur Eindämmung des Vorfalls dauerten noch an. Der Verlag Delius Klasing hat ihn zudem der zuständigen Datenschutzbehörde gemeldet.
Daten für Phishing nützlich
Der Verlag erörtert, dass die Daten dazu missbraucht werden könnten, um die Kunden mit echt wirkenden Nachrichten oder Schreiben zu kontaktieren, die vorgeben, vom Verlag Delius Klasing zu stammen. Bösartige Akteure können so versuchen, weitere Daten und Passwörter sowie sonstige Informationen von potenziellen Opfern zu erlangen.
Daher sollten Kundinnen und Kunden insbesondere bei unerwarteten E-Mails oder Schreiben Vorsicht walten lassen, keine verdächtigen Anhänge daraus öffnen oder auf Links darin klicken. Auch sollten Empfänger keine Passwörter, Zugangsdaten oder Zugangscodes preisgeben. Im Zweifelsfall sollten Kunden den Verlag über die offiziellen Wege kontaktieren.
Auf Anfrage von heise online zu etwaigen Details des IT-Vorfalls hat der Verlag Delius Klasing bislang noch nicht reagiert.
Derartige Datenlecks häufen sich seit einiger Zeit. Etwa beim Videodienst Vimeo entwendete Daten sind zunächst im Darknet und nun beim Have-I-Been-Pwned-Projekt gelandet. Auch die lassen sich für glaubwürdigeres Phishing missbrauchen.
Weiterlesen nach der Anzeige
(dmk)
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 2 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 3 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
Künstliche Intelligenzvor 3 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
-
Apps & Mobile Entwicklungvor 3 MonatenIntel Nova Lake aus N2P-Fertigung: 8P+16E-Kerne samt 144 MB L3-Cache werden ~150 mm² groß
-
Entwicklung & Codevor 2 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 2 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Der beste Luftgütesensor im Test – CO₂, Schadstoffe & Schimmel im Blick
