Künstliche Intelligenz
Operation Souveränität: Bundestag plant Befreiungsschlag von Microsoft & Co.
Das Herz der deutschen Demokratie will aus der angespannten Weltlage konsequente Schlüsse für die eigene IT-Infrastruktur ziehen. Der Bundestag arbeitet laut Table.Media unter Hochdruck an einem weitreichenden Umbau seiner digitalen Architektur. Das Ziel ist demnach ehrgeizig und politisch brisant: Das Parlament will sich aus der technologischen Umklammerung von US-Konzernen wie Microsoft lösen, um in Krisenzeiten resilienter und vor allem unabhängig von Drittstaaten zu agieren.
Weiterlesen nach der Anzeige
Unter der Leitung von Bundestags-Vizepräsidentin Andrea Lindholz (CSU) hat dem Bericht zufolge eine spezialisierte Kommission die Aufgabe übernommen, das gesamte digitale Ökosystem des Bundestags auf den Prüfstand zu stellen. Das reiche von der Bürosoftware bis zur Cloud-Infrastruktur.Die vollständige Digitalstrategie soll im Mai vorgestellt werden.
Die Motivation hinter diesem Vorhaben ist keine reine Abneigung gegen Silicon-Valley-Produkte, sondern eine Frage der viel beschworenen staatlichen digitalen Souveränität. Lindholz hob gegenüber Table.Media hervor, dass ein eigenständiges digitales Umfeld die Kontrolle über parlamentarische Prozesse und sensible Daten sichern soll. Es gehe darum, das Parlament gegen Cyberangriffe zu wappnen. Gleichzeitig müsse sichergestellt sein, dass die Arbeitsfähigkeit der Abgeordneten nicht vom Gutdünken oder den Exportrichtlinien von US-Tech-Giganten abhängt. Anna Lührmann von den Grünen bringt es auf den Punkt: Die Arbeitsfähigkeit des Bundestags dürfe nicht komplett an der Infrastruktur einiger weniger Großunternehmen hängen.
Delos als Brückenlösung?
Derzeit sieht die Realität in den Berliner Büros noch weitgehend nach Monokultur aus. Für über 10.000 Arbeitsplätze im Parlament und den Wahlkreisen ist Microsoft 365 der Standard. Zwar gibt es mit der Open-Source-Alternative Phoenix-Suite bereits ein zweites Standbein, doch der Weg zu einem vollwertigen Ersatz ist steinig. Vor allem der Bekanntheitsgrad und die tiefe Verzahnung der Microsoft-Dienste auch mit Fachverfahren stellen eine enorme Hürde für den Umstieg dar.
Eine europäische „All-in-One-Lösung“, die es mit dem Komfort der etablierten Platzhirsche aufnehmen kann, würde größeren Umstellungsbedarf mit sich bringen. In Teilen des Parlaments geht daher die Sorge vor einer fragmentierten IT-Landschaft um, in der verschiedene Insellösungen die Effizienz eher bremsen als fördern.
Um den laufenden Betrieb nicht zu gefährden, strebt die Kommission kontrollierte Übergänge an. Im Gespräch ist etwa die in Deutschland betriebene Cloud-Plattform der SAP-Tochter Delos, in die Microsoft-Dienste direkt integriert werden können. Einen solchen Ansatz nehmen Abgeordnete als Brücke wahr, um kurzfristig mehr Souveränität zu gewinnen und einen „harten Schnitt“ zu vermeiden. Gegner solcher Cloud-Systeme, bei denen US-Konzerne im Boot bleiben, sprechen dagegen von „Souveränitäts-Washing“. Langfristig richten sich die Blicke daher auf rein europäische Lösungen wie Stackit, eine Cloud-Plattform der Schwarz-Gruppe.
Grüne drängen auf freie Software
Weiterlesen nach der Anzeige
Ein erster sichtbarer Erfolg dieser neuen Strategie steht dem Bericht zufolge unmittelbar bevor: Der Bundestag wird voraussichtlich den Messenger-Dienst Wire einführen. Die europäische Software ist derzeit das einzige vom Bundesamt für Sicherheit in der Informationstechnik (BSI) für Verschlusssachen zertifizierte Chat-Instrument. Damit würde das Parlament ein Signal setzen. Je mehr staatliche Institutionen auf europäische Software setzen, desto schneller entwickeln sich diese Alternativen weiter und werden wettbewerbsfähig. Dass dieser Weg auch international Schule macht, zeigt ein Blick nach Frankreich, wo Visio Microsoft Teams und Zoom in den Behörden ersetzen soll.
Ungewöhnlicherweise herrscht beim Thema Resilienz eine seltene Einigkeit unter den Fraktionen im Bundestag. Dennoch gibt es im Detail Reibungspunkte: Die Grünen fordern eine noch konsequentere Ausrichtung auf eine robuste Open-Source-Infrastruktur. Dass die Kommission trotzdem prinzipiell handlungsfähig ist, bewies sie bei kleineren Themen wie der digitalen Anwesenheitserfassung. Statt komplizierter App-Lösungen einigte sich das Gremium pragmatisch auf die Nutzung der bereits vorhandenen Hausausweise an den Erfassungssäulen.
(mma)
Künstliche Intelligenz
SpaceX übernimmt xAI, samt Grok und X
„It’s always sunny in space!“, verkündet Elon Musk. „Im All scheint immer die Sonne!“ Diese fast konstante Sonnenenergie soll in Zukunft Musks Künstliche Intelligenz Grok antreiben. Auf einer Million Satelliten, für den Anfang. Damit begründet Musk die am Montag erfolgte Übernahme seiner Firma xAI durch seine Raumfahrtfirma SpaceX.
Weiterlesen nach der Anzeige
SpaceX mit xAI werde die „ambitionierteste, vertikal integrierte Innovationsmaschine auf (und außerhalb) der Erde bilden, mit KI, Raketen, Internet aus dem Weltall, direkten Verbindungen zu Handys und der führenden Echtzeit-Informations- und Freie-Rede-Plattform“, kündigt der reichste Mann der Welt an. In einem Schreiben an die Mitarbeiter stellt er ihnen ihre neue Aufgabe vor: „scaling to make a sentient sun to understand the Universe and extend the light of consciousness to the stars!“
Herr Musk möchte nicht weniger als das Universum verstehen und das „Licht des Bewusstseins zu den Sternen“ bringen. Angesichts des aktuellen Status des globalen Geldwesens könnte eine solche Ansage tatsächlich den geplanten Börsengang von SpaceX beflügeln. Und damit wären die Geldsorgen, die sich xAI durch die sündteure Übernahme Twitters und hohe Ausgaben für den KI-Dienst Grok eingebrockt hat, gelöst.
Endliche Energie auf Erden
Musk weist darauf hin, dass der aktuelle KI-Boom so viel Energie verschlingt, dass dies mit terrestrischen Lösungen nicht realisierbar sei, ohne Umwelt und Siedlungen zu beeinträchtigen. Die Lösung sei, Sonnenenergie direkt im All zu ernten. Also sollen seine Grok-Rechenzentren dort installiert werden. In Form von einer Million Satelliten, „als erster Schritt“.
Seiner Schätzung nach würden Rechenzentren im All bereits in zwei bis drei Jahren billiger sein als auf dem Boden. Da wäre allerdings ein kleines Transportproblem. Laut Musk wurden im Vorjahr weltweit rund 3.000 Tonnen Nutzlast ins All befördert, überwiegend Satelliten des SpaceX-eigenen Satellitennetzes Starlink. Damit lässt sich Musks Traum nicht verwirklichen.
Stündliche Starts
Weiterlesen nach der Anzeige
Auftritt Starship: Die Riesenrakete soll noch dieses Jahr in Betrieb gehen. Eine spätere, noch größere Version werde 200 Tonnen Nutzlast befördern können. Jede Stunde ein Start, und schon fliegen Millionen Tonnen jährlich in den Orbit und darüber hinaus. Schließlich plant Musk, auf dem Mond Fabriken zu etablieren, und später, dank im All schwebender Treibstoffdepots, auch zu den Sternen reisen zu lassen.
„Die grundlegende Rechnung ist, dass Millionen Tonnen von Satelliten jedes Jahr … 100 Gigawatt an KI-Rechenleistung jährlich hinzufügen würden, ohne laufende Ausgaben für Betrieb oder Wartung“, schreibt der Mann. „Letztlich gibt es einen Fahrplan, um ein Terawatt (KI-Rechenleistung) jährlich zu starten.“ Die soll dann jenseits des Erdorbits zum Einsatz gelangen, schließlich möchte er ja andere Planeten besiedeln.
„Die Fähigkeiten, die wir durch im Weltall stationierte Datenzentren entwickeln, werden selbstverwaltete Mondbasen, eine ganze Zivilisation auf dem Mars und letztlich die Expansion ins Universum finanzieren“, meint Musk. Den Anfang macht aber wohl der Börsengang SpaceX’.
(ds)
Künstliche Intelligenz
Windows mit NTLM: Das Ende des Albtraums – vielleicht demnächst
In einem weiteren Blog-Posting verspricht Microsoft, das Sicherheitsproblem NTLM aus der Welt zu schaffen. „Mit der nächsten Version von Windows Server“ soll es dann so weit sein; wann die erscheint, ist jedoch nach wie vor ungewiss. Aktuell ist NTLM zwar deprecated, aber nach wie vor in vielen Windows-Systemen aktiv und Administratoren müssen die davon ausgehenden Gefahren managen.
Weiterlesen nach der Anzeige
Die Sünden der Vergangenheit
NTLM ist ein seit Jahrzehnten veraltetes Authentifizierungsverfahren, dessen Sicherheitsprobleme altbekannt sind und immer noch etwa von Ransomware-Banden ausgenutzt werden, um sich den Zugang zu Konten mit höheren Rechten zu verschaffen. Insbesondere abgefangene NTLMv1-Hashes lassen sich leicht knacken – etwa mit den von Google bereitgestellten Rainbow-Tabellen. Außerdem lassen sich NTLM-Hashes auch für Pass-The-Hash-Attacken nutzen.
Trotzdem zögert Microsoft, das veraltete Protokoll komplett abzuschalten. Zu viele Systeme nutzen das Verfahren noch. Etwa weil sie keine direkte Verbindung zu einem Domain Controller haben, der für eine Kerberos-Authentifizierung nötig wäre. Oder weil es sich um lokale Accounts handelt oder NTLM fest verdrahtet („hard coded“) ist, erklärt Microsoft. Doch in der zweiten Hälfte des Jahres 2026 will man diese kritischen Punkte der Migration weg von NTLM aus der Welt geschafft haben. IAKerb, lokale Key Distribution Center und Updates zentraler Windows-Komponenten sollen es bis dahin richten.

Mit der nächsten großen Windows-Server-Version soll es kommen, das Abschalten von NTLM
(Bild: Quelle: Microsoft)
Das Ende naht
Und dann soll es endlich so weit sein. Mit der nächsten großen Windows-Server-Version und den zugehörigen Windows-Clients will man NTLM standardmäßig deaktivieren, heißt es jetzt bei Microsoft. Ganz aus der Welt ist es damit jedoch weiterhin nicht, beugt man übertriebenen Erwartungen der Security-Community vor. Der NTLM-Code wird immer noch Teil von Windows bleiben und Admins werden das unsichere Protokoll somit reaktivieren können. Wann man diesen letzten Schritt der Ausmusterung von NTLM vollziehen will, dazu lässt sich der Konzern nicht weiter aus.
Wer für die Sicherheit von Windows-Netzen verantwortlich ist, sollte nicht auf dieses ungewisse Ende warten, sondern vielmehr sofort Maßnahmen ergreifen, um die von NTLM ausgehenden Gefahren einzuhegen. Wie das sinnvoll geht, erklärt etwa das heise security Webinar zum Thema Sicherheitslücken in NTLM und Kerberos verstehen und schließen. Denn auch den designierten NTLM-Nachfolger Kerberos plagen Sicherheitsprobleme, die Angreifer etwa beim Kerberoasting gezielt ausnutzen.
Weiterlesen nach der Anzeige
(ju)
Künstliche Intelligenz
Xeon 600: Neue Workstation-Prozessoren mit aktueller Intel-Technik
Intel steht durch AMDs Epyc- und Threadripper-Prozessoren unter Druck, will den Workstation-Markt aber nicht komplett der Konkurrenz überlassen. Der Hersteller knappst daher einige Chips aus der eigentlich ausgebuchten Serverproduktion ab und widmet sie für schnellere Workstations um, als mit den Vorgängermodellen auf Basis der Sapphire-Rapids-Architektur möglich waren.
Weiterlesen nach der Anzeige
Die neue Xeon-600-Reihe fußt zwar auf der aktuellen Server- und Chiplet-Technik, ist aber für Systeme mit nur einer Fassung und damit vorrangig für Workstations gedacht. Die Prozessoren verwenden die Fassung LGA4710-2 und bringen zusammen mit dem W890-Chipsatz bis zu 4 TByte DDR5-6400-Speicher, 128 PCIe-5.0-Lanes, Wi-Fi 7 sowie CXL-2.0-Support mit. Wie bei Workstations üblich, setzen auch die Xeon 600 teure DDR5-Speichermodule vom Typ Registered-DIMM mit ECC ein.
Im Vergleich zu den Server-CPUs, die laut Intel in Workstation-Boards nicht starten und andersherum, fehlen ihnen vorrangig die Mehrsockelfähigkeit und die spezialisierten Beschleuniger-Schaltkreise Data Streaming Accelerator (DSA), In-Memory Analytics Aceelerator (IAA), QuickAssist (QAT) und Dynamic Load Balancer (DLB).
Sehr wohl vorhanden sind hingegen die Advanced Matrix Extensions (AMX), die sich besonders für KI-Anwendungen mit geringen Genauigkeitsanforderungen eignen. Sie haben auch die Verbesserungen der Architekturgeneration Redwood Cove aus dem Server erhalten und beherrschen jetzt nicht nur bfloat16, sondern auch das „echte“ 16-Bit-Gleitkommadatenformat FP16. Intel nutzt das in seinem Open Image Denoiser ab Version 2.4 und erzielt einen gigantischen Performance-Vorsprung von beinahe Faktor 4 gegenüber der älteren Version 2.3.1 – wie viel davon allerdings nur auf die AMX-FP16-Option zurückgeht, ist fraglich. Denn unser Test-Server spuckte per lscpu | grep amx nur die drei bekannten AMX-Flags amx_bf16, amx_tile und amx_int8 aus. Eine klärende Antwort Intels auf unsere Rückfrage hin steht noch aus.
Immerhin sollen die neuen Xeon 600 nicht nur 9 Prozent schneller im Singlethreading sein, sondern im Vergleich der Spitzenmodelle 698X gegen w9-3595X 61 Prozent mehr Multithreading-Performance haben. Das will Intel im Rendering-Benchmark Cinebench 2026 gemessen haben. Bei Blender sollen es gar 74 Prozent Mehrleistung sein und beim KI-gestützten Upscaling in Topaz Labs Video immerhin 29 Prozent.
Auch dank neuerer Fertigungstechnik Intel 3 für das oder die Compute Dies bleibt die Thermal Design Power (TDP), also die spezifizierte elektrische Leistungsaufnahme, im selben Rahmen. Sie sinkt für das Topmodell sogar wieder leicht von 385 Watt beim Xeon w9-3595X auf 350 Watt für den Xeon 698X – die erreichte schon der w9-3495X.
Elf Neulinge
Weiterlesen nach der Anzeige
Die Spanne der Neulinge reicht vom Xeon 634 für 499 US-Dollar Großhandelspreis, also zuzügliche Steuern, bis zum 86-Kerner Xeon 698X für 7699 US-Dollar. Ersterer hat nur vier Speicherkanäle, 80 PCIe-5.0-Lanes und lässt sich nicht übertakten. Das Topmodell hingegen ist für Overclocker freigeschaltet, die damit vermutlich wieder auf Rekordjagd bei typischen Benchmarks gehen werden. Dazu darf der Xeon 698X zusammen mit vier weiteren X-Modellen auch das besonders schnelle Multiplexed-Rank-DIMM (auch MCR-DIMMs genannt) mit DDR5-8800-Geschwindigkeit ansprechen. Nur der kleinste Xeon 600X, der 24-kernige 658X, muss auf MRDIMM-Support verzichten. Apropos: MRDIMMs sind derzeit für Endkunden hauptsächlich im Rahmen von Komplettsystemen erhältlich, der Preisvergleich führt derzeit kein einziges Kit.
Außer Takterhöhungen sind auch selektive Taktsenkungen für die besonders energieintensiven AVX-512- sowie Matrizen-Multiplikations-Befehlsketten (TMUL) möglich, die das generelle Taktpotenzial erhöhen können und nur bei entsprechenden Befehlen die Frequenz absenken, damit Hitze und Energiebedarf nicht den Rahmen sprengen.
Die elf neuen CPUs sollen ab dem Ende des ersten Quartals in den Handel kommen und vorwiegend in Komplettsystemen von Systemintegratoren und großen Anbietern wie Lenovo, Dell und HP zum Einsatz kommen. Als Partner für die passenden W890-Boards nennt Intel Asus, Supermicro und Gigabyte. Die Boardpreise dürften sich nicht unter denen der Vorgänger bewegen und in der Regel eher den oberen dreistelligen Bereich besetzen.
| Intel Xeon 600: Neue Workstation-Prozessoren mit P-Cores „Redwood Cove“ | |||||||||
| Xeon | Kerne | Basis-Takt (Turbo all-core/single-core) | Level 3-Cache | TDP | Speicher | MR-DIMM | PCIe 5.0 Lanes | Boxed | Preis (US-Dollar) |
| 698X | 86 | 2,0 (3,0/4,8) GHz | 336 MByte | 350 W | 8 × DDR5-6400 | 8 × DDR5-8800 | 128 | – | 7699 $ |
| 696X | 64 | 2,4 (3,5/4,8) GHz | 336 MByte | 350 W | 8 × DDR5-6400 | 8 × DDR5-8800 | 128 | Ja | 5599 $ |
| 678X | 48 | 2,4 (3,8/4,9) GHz | 192 MByte | 300 W | 8 × DDR5-6400 | 8 × DDR5-8800 | 128 | Ja | 3749 $ |
| 676X | 32 | 2,8 (4,3/4,9) GHz | 144 MByte | 275 W | 8 × DDR5-6400 | 8 × DDR5-8800 | 128 | Ja | 2499 $ |
| 674X | 28 | 3,0 (4,3/4,9) GHz | 144 MByte | 270 W | 8 × DDR5-6400 | 8 × DDR5-8800 | 128 | – | 2199 $ |
| 658X | 24 | 3,0 (4,3/4,9) GHz | 144 MByte | 250 W | 8 × DDR5-6400 | – | 128 | Ja | 1699 $ |
| 656 | 20 | 2,9 (4,5/4,8) GHz | 72 MByte | 210 W | 8 × DDR5-6400 | – | 128 | – | 1399 $ |
| 654 | 18 | 3,1 (4,5/4,8) GHz | 72 MByte | 200 W | 8 × DDR5-6400 | – | 128 | Ja | 1199 $ |
| 638 | 16 | 3,2 (4,5/4,8) GHz | 72 MByte | 180 W | 4 × DDR5-6400 | – | 80 | – | 899 $ |
| 636 | 12 | 3,5 (4,5/4,7) GHz | 48 MByte | 170 W | 4 × DDR5-6400 | – | 80 | – | 639 $ |
| 634 | 12 | 2,7 (3,9/4,6) GHz | 48 MByte | 150 W | 4 × DDR5-6400 | – | 80 | – | 499 $ |
| -: nicht unterstützt; alle Kerne mit SMT, alle X-Modelle unlocked für Übertakter, alle Xeon 600 unterstützen vPro, max. Speicherausbau 4 TByte | |||||||||
(csp)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
