Künstliche Intelligenz
Reine Solardrohne fliegt über fünf Stunden lang am Stück
Der südafrikanische Ingenieur Luke Maximo Bell hat seinen viermotorigen Solar-Quadrokopter, der ohne Pufferbatterie fliegen kann, neu konstruiert und ihn einem Ausdauertest unterzogen. An einem sonnigen, windstillen Tag flog die Drohne ununterbrochen mehr als fünf Stunden mit reiner Solarenergie im Schwebeflug. Die Drohne hätte noch länger in der Luft bleiben können, musste allerdings aufgrund problematischer Windverhältnisse nach genau 5 Stunden, 2 Minuten und 21 Sekunden gelandet werden.
Weiterlesen nach der Anzeige
Zum Redesign der ersten Solardrohne analysierte Bell die Schwachstellen des Quadrokopters. Eine Schwierigkeit ergab sich vor allem aus den bruchanfälligen Solarzellen, die auf einer Gitterkonstruktion aus dünnen Karbonstäben aufgebracht waren. Bei der neuen Konstruktion verstärkte der Bastler das Gitter und stellte außerdem sicher, dass die dünnen Maxeon Sunpower C60 Silizium-Solarpanels zu je 5 W so angebracht wurden, dass sie nicht mehr so schnell brechen können. Verwendet wird nun ein Array von 8 × 4 Panels. Bei voller Sonneneinstrahlung liefern die Solarzellen insgesamt etwa 100 W bei rund 18 V, in der Spitze bis zu 110 W. Die Solarpanels sind oberhalb der Drohne angebracht, um die Sonne optimal einfangen zu können.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externes YouTube-Video (Google Ireland Limited) geladen.
Das Video zeigt die durchgeführten Verbesserungen an der Solardrohne und den Rekordflug.
Zudem reduzierte Bell die Länge der Ausleger, an denen die vier Motoren angebracht sind. Bei der ersten Version der Solardrohne waren die Ausleger länger und die Drohne größer. Dadurch kam es zu einer unerwünschten Rotation des Fluggeräts, die ständig ausgeglichen werden musste, was Strom kostete. Die zweite Version der Solardrohne weist durch die Verkleinerung dieses Rotationsbestreben nicht mehr so stark auf und benötigt daher weniger Strom für Korrekturen. Zudem reduziert dies das Gewicht um rund 70 g, was den Strombedarf zusätzlich verringert.
Die Motoren des Typs T-Motor Antigravity MN4005 300 KV, die vier NS-18×6-Rotoren aus Karbon sowie die Steuerungselektronik und den Electronic Speed Controller (ESC) übernahm Bell von der Vorgängerversion.
Flugversuche und Fehlerbehebungen
Ein erster Flugversuch der Solardrohne an einem Tag mit geringem Wind und starker Sonneneinstrahlung scheiterte jedoch. Die Drohne musste bereits nach etwas mehr als 2 Minuten aufgrund von Instabilität gelandet werden. Als ursächlich erwies sich, dass die Solarzellen keine kontinuierlich ausreichende Stromversorgung bieten können. Bell entschloss sich, eine kleine Pufferbatterie mit 720 mAh zu installieren, die von den Solarzellen geladen wird und bei kurzzeitigen Stromschwankungen einspringen kann. Zudem stabilisierte Bell die wackelige Solarzellenkonstruktion durch eine Verstärkung und legte die Zellen tiefer. Der Ingenieur reduzierte auch die Anzahl der Panels auf 28, was nach zuvor durchgeführten Simulationen keine großen Auswirkungen auf die Flugfähigkeit versprach.
Der zweite Flugversuch, ebenfalls an einem Platz mit geringem Wind und großer Sonneneinstrahlung, scheiterte zunächst an einem losen Motor. Nach der Reparatur flog die Solardrohne im Schwebeflug ausreichend stabil, bis das GPS aufgrund von Strommangel wegen kurzzeitiger Bewölkung ausfiel. Bell übernahm die Steuerung dann manuell, um den Windeinfluss kontinuierlich auszugleichen, was sich als mental anstrengend erwies. Das GPS setzte dann aber wieder ein und die Drohne konnte die Position erneut selbstständig halten. Nach 3 Stunden, 31 Minuten und 6 Sekunden knackte die Drohne den bestehenden inoffiziellen Rekord für ununterbrochene Flüge für eine elektrische Multirotor-Drohne (mit Akku). Nach insgesamt 5 Stunden, 2 Minuten und 21 Sekunden musste Bell die Drohne aufgrund schlechter werdender Windverhältnisse und geringerer Sonneneinstrahlung sicherheitshalber landen.
Weiterlesen nach der Anzeige
(olb)
Künstliche Intelligenz
KI-Agent löscht Daten: Katastrophe für PocketOS
Es ist der Albtraum eines jeden Softwareunternehmens: Ein KI-Agent löscht nahezu jegliche Daten, auch aus der Produktionsumgebung. Als wäre das nicht schon genug, tut er es unter Missachtung seiner Safeguards – und liefert danach ein schriftliches Geständnis mit quasi minutiösem Protokoll. Genau das ist jetzt dem Unternehmen PocketOS passiert, Hersteller einer gleichnamigen Software für Autovermietungen.
Weiterlesen nach der Anzeige
Der Übeltäter ist in diesem Fall die KI-gestützte Entwicklungsumgebung Cursor, im Falle von PocketOS betrieben mit Anthropics renommiertem Modell Claude Opus 4.6. Man könnte sagen: mit Beihilfe der Systeme des Anbieters Railway. Denn fehlende Sicherheitsvorkehrungen des cloud-gestützten Tools für Software Deployment machten das Fiasko offenbar erst so richtig möglich. PocketOS-Chef Jer Crane machte den Zwischenfall nun in einem langen Artikel auf X publik und schildert detailliert den Hergang.
Cursor-Agent findet verhängnisvollen Token
Demnach arbeitete der Cursor-Agent gerade routinemäßig im Staging Environment, als er auf einen Credential-Mismatch stieß. Zur Behebung entschied sich der Agent dazu, ein komplettes Railway Volume – ein Datenspeicher für Dienste des Cloud-Anbieters Railway – zu löschen. Hierfür war ein Token erforderlich, den er tatsächlich auch fand – allerdings an völlig anderer Stelle in den Daten des Unternehmens. Was in dem Moment keine Rolle spielte – der Agent hatte alle erforderlichen Berechtigungen und hielt sein Vorgehen für korrekt.
Der Token war laut Crane zu einem einzigen Zweck erstellt worden: um über die Railway-CLI benutzerdefinierte Domains für die eigenen Dienste hinzuzufügen und zu entfernen. Er betont: „Wir hatten keine Ahnung – und der Ablauf zur Token-Erstellung bei Railway gab uns keinen Hinweis darauf –, dass dasselbe Token pauschale Zugriffsrechte auf die gesamte Railway-GraphQL-API hatte, einschließlich destruktiver Operationen wie volumeDelete. Hätten wir gewusst, dass ein für routinemäßige Domain-Vorgänge erstelltes CLI-Token auch Produktionsvolumes löschen kann, hätten wir es niemals gespeichert.“
Zerstört in neun Sekunden
Doch es war zu spät: Mit dem Token und einer entsprechenden Reihe von Befehlen löschte der Cursor-Agent einen Großteil aller wichtigen Daten der vergangenen drei Monate – auch in der Produktionsumgebung. Neun Sekunden dauerte der Vorfall insgesamt. Für die Macher von PocketOS und ihre Kunden eine Katastrophe. Denn das letzte verfügbare Backup ist drei Monate alt. Und manch ein PocketOS-Nutzer – in der Regel Autovermietungen, die ihre Daten und Prozesse über die Software verwalten – ist ohne das Programm gar nicht arbeitsfähig.
Weiterlesen nach der Anzeige
Crane kritisiert auch Railway stark, weil es demnach hier keinerlei zusätzliche Nachfrage gab, bevor die verheerende Aktion ausgeführt wurde. Etwa ein Hinweis, dass wichtige Daten unwiederbringlich gelöscht werden, ein erneutes Bestätigen oder ähnliches. Ihm zufolge wurden die Backups der betroffenen Daten gleich mitgelöscht. Denn diese seien ebenfalls im zugehörigen Volume abgelegt, was auch der Railway-Dokumentation zu entnehmen ist.
KI-Agent zeigt sich geständig
Auf Nachfrage gestand der Cursor-Agent danach schriftlich seinen Fehler, inklusive der Missachtung aller Safeguards. „Ich hatte vermutet, dass das Löschen eines Staging-Volumes über die API nur auf das Staging beschränkt wäre. Ich habe das nicht überprüft. Ich habe nicht geprüft, ob die Volume-ID in allen Umgebungen identisch war. Ich habe die Dokumentation von Railway zur Funktionsweise von Volumes in verschiedenen Umgebungen nicht gelesen, bevor ich einen destruktiven Befehl ausgeführt habe. Ich habe vorher nicht geprüft, was Kommandozeilenbefehle ausführen, sondern geraten“, zitiert der Artikel den Agenten. Was der Agent ebenfalls einräumte: Die Systemregeln, nach denen Cursor arbeitet, untersagen ausdrücklich die Ausführung destruktiver und irreversibler Git-Befehle, es sei denn, der Benutzer fordert dies ausdrücklich an.
Crane möchte mit seinem Gang an die Öffentlichkeit vor allem andere Unternehmen warnen. Er verweist auf mehrere andere Zwischenfälle bei anderen Cursor-Nutzern, bei denen ebenfalls Daten unwiederbringlich gelöscht wurden. Er beklagt, dass Hersteller von KI-Agenten ihre Produkte schneller auf Produktionsinfrastruktur loslassen würden, als sie ausreichende Sicherheitsvorkehrungen implementieren.
Bei PocketOS und seinen Kunden gehe der Betrieb nun mit dem drei Monate alten Backup weiter – mit erheblichen Datenlücken. Wo es geht, würden Daten mithilfe von Emails, Stripe und Kalenderanwendungen wiederhergestellt.
Lesen Sie auch
(nen)
Künstliche Intelligenz
Trotz Steuersenkung: Spritpreise steigen laut ADAC wieder
Von der Steuersenkung zur Entlastung der Autofahrer können die Verbraucher nach Einschätzung des ADAC bislang nicht in voller Höhe profitieren. Nach Beobachtung des Autofahrerclubs lagen die bundesweiten Tagesdurchschnittspreise am Samstag mit 2,003 Euro pro Liter bei Super E10 12,3 Cent unter dem Durchschnittspreis vom 30. April, beim Diesel sank der Durchschnittspreis um 12,2 Cent auf 2,093 Euro. Zum 1. Mai waren die Steuern um 16,7 Cent abgesenkt worden.
Weiterlesen nach der Anzeige
Laut ADAC sind die Kraftstoffpreise somit nach wie vor zu hoch, da zusätzlich auch die Rohölpreise niedriger seien als Ende April. Unverständlich sei daher, dass die Benzin- und Dieselpreise aktuell wieder stiegen. Am Sonntagmorgen um 8.00 Uhr seien die Preise höher gewesen als am Samstag zur gleichen Zeit. „Damit geht die Entwicklung erneut in eine falsche Richtung“, meinte eine Sprecherin des Clubs. Alle Zahlen beziehen sich auf bundesweite Durchschnittswerte, einzelne Tankstellen können davon deutlich abweichen.
Kartellamt empfiehlt Preisvergleiche
Der Präsident des Bundeskartellamts, Andreas Mundt, betonte, seine Behörde werde die Preisentwicklung genau überwachen. Autofahrer sollten die zum Teil erheblichen Preisunterschiede nutzen. Apps zum Preisvergleich würden den Weg zur preiswerten Tankstelle weisen. Der Branchenverband Fuels und Energie hatte zum Start des Tankrabatts angekündigt, dass die volle Steuersenkung bei den Kunden ankommen soll.
Das war am Freitag, als die Steuersenkung in Kraft trat, nach ersten Beobachtungen auch der Fall. Da jedoch die 12-Uhr-Regel für eine einmalige Preiserhöhung pro Tag weiter besteht, nutzten manche Tankstellen dies über das Wochenende offenbar kräftig aus. Schon vor der Steuersenkung war die Regel sowohl vom ADAC als auch dem Verbraucherzentrale Bundesverband sowie Wirtschaftsforschern kritisiert worden: Die Preise steigen seit Einführung der 12-Uhr-Regel ständig weiter.
Versteuerung nicht an der Zapfsäule
Für die nur langsam sinkenden Preise an diesem Wochenende gibt es eine mögliche Erklärung: Die Versteuerung findet nicht an der Zapfsäule statt, sondern wenn der Kraftstoff die Raffinerie oder das Großlager verlassen hat. Was über das verlängerte Wochenende an den Tankstellen verkauft wird, dürfte größtenteils vorab noch mit der vollen Energiesteuer abgerechnet worden sein.
Weiterlesen nach der Anzeige

Entwicklung der Spritpreise am ersten Maiwochenende
(Bild: Bundeskartellamt)
Damit bleibt weiterhin nur abwarten, bis diese Vorräte aufgebraucht sind. Gleiches gilt für mögliche Maßnahmen des Bundeskartellamts. Die Behörde hat immerhin schon einen Live-Ticker für die Preisentwicklungen eingerichtet. Auch dort ist für die ersten drei Tage des Tankrabatts abzulesen, dass die Preise im Schnitt leicht gesunken sind. Die vom Kartellamt so genannte „Mittagsspitze“ ließ die Preise jedoch immer wieder auf das Niveau des Vortags schießen. Damit bleibt, solange die 12-Uhr-Regel besteht, tanken am späten Vormittag am günstigsten.
Lesen Sie auch
(nie)
Künstliche Intelligenz
KI und Security: Jetzt noch Tickets für die Online-Konferenz sichern
Künstliche Intelligenz dringt in alle Bereiche der Softwareentwicklung vor. Die Security muss mit den Neuerungen Schritt halten, denn mit den erweiterten Möglichkeiten sind auch neue Gefahren verbunden.
Weiterlesen nach der Anzeige
Am 11. Mai 2026 widmet sich der Online-Deep-Dive „KI und Security“ der heise devSec dem Spannungsfeld zwischen Security und künstlicher Intelligenz in der Softwareentwicklung. Die Vorträge behandeln zum einen die Angriffsflächen und Sicherheitsmaßnahmen für KI-Anwendungen und zeigen zum anderen, wie KI bei sicherer Softwareentwicklung hilft. Schließlich gibt es einen Blick auf die neuen Möglichkeiten, die Angreifer durch KI-Werkzeuge haben – und wie man ihnen begegnet.
Einblick und Praxis
Das Programm der Online-Konferenz bietet Vorträge zu folgenden Themen:
- Software-Security in Zeiten von KI
- Sicherheitsnetze für den sicheren Einsatz von Coding-Agenten
- KI als Sparringspartner im Entwicklungsprozess für bessere Security
- Vibe Hacking & Security-Agenten: Angreifer rüsten auf, Verteidiger ziehen nach
- LLM-Security: Die OWASP-Liste der Angriffsvektoren
- Live-Hacking von LLMs, Agenten und MCP
Tickets für die Online-Konferenz kosten 299 Euro (zzgl. MwSt.). Teams ab drei Personen erhalten im Ticketshop automatisch einen Gruppenrabatt.
Vor-Ort-Konferenz in Marburg im Herbst
Am 22. und 23. September 2026 findet die zehnte Auflage der Vor-Ort-Konferenz heise devSec statt. Bis zur Veröffentlichung des Programms Mitte Mai sind Tickets zum Blind-Bird-Tarif von 1049 Euro erhältlich.
Weiterlesen nach der Anzeige
Wer über die heise devSec inklusive der zugehörigen Online-Konferenzen auf dem Laufenden bleiben möchte, kann sich für den Newsletter eintragen.
(rme)
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 2 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 3 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
Künstliche Intelligenzvor 3 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
-
Apps & Mobile Entwicklungvor 3 MonatenIntel Nova Lake aus N2P-Fertigung: 8P+16E-Kerne samt 144 MB L3-Cache werden ~150 mm² groß
-
Entwicklung & Codevor 2 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 2 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Social Mediavor 1 MonatVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
