Künstliche Intelligenz
Server offline: In „Call of Duty WW2“ lauert ein RCE-Exploit
In der Windows-Version des Shooters „Call of Duty WW2“ lauert offenbar eine schwere Sicherheitslücke. Wie mehrere Spieler mittels Videoaufzeichnung zeigten, scheinen Unbekannte einen Weg gefunden zu haben, Schadcode auf den Windows-PCs ihrer Mitspieler auszuführen. Betroffen ist wohl die in Microsofts Game Pass enthaltene Version des 2017 erschienenen Shooters. Onlinespiele sind nicht mehr möglich, das weitere Vorgehen unklar.
Kurze Videos zeigen, wie eine blutige Spielszene vor Weltkriegskulisse plötzlich pausiert und zwei Fenster auf dem Bildschirm erscheinen: Zuerst die typische Transferanzeige des Kommandozeilen-Downloadprogramms cURL, wenige Sekunden später ein weiteres Kommandozeilenfenster und dann der Windows-Editor Notepad: „Marc E Mayer just RCEd your ass please contact Mitchell Silberberg and Knupp LLP“, besagt die Botschaft des mutmaßlichen Angreifers auf dem PC des Opfers.
RCE steht für „Remote Code Execution“, also Codeausführung aus der Ferne. Und genau das ist hier offenbar passiert: Über eine im Spielclient enthaltene Sicherheitslücke konnte ein Spieler offenbar Schadcode auf den PC seines Mitspielers schleusen. Die kurze Botschaft ist möglicherweise eine Protestnote an Activisions Adresse. Bei „Mitchell Silberberg & Knupp LLP“ handelt es sich um eine US-Anwaltskanzlei, die Activision in der Vergangenheit vertreten hat – und zwar unter anderem gegen den deutschen Cheat-Anbieter EngineOwning. Marc E. Mayer ist ein Partner jener Kanzlei, der Activision in vielerlei juristischen Auseinandersetzungen gegen Bot-Hersteller, Anbieter privater Multiplayer-Server und Konkurrenzunternehmen repräsentierte.
Microsoft und Activision haben mehreren Berichten zufolge, unter anderem bei Rock Paper Shotgun, die Server offline genommen. Wir haben das getestet und konnten das Spiel installieren und starten – der Versuch, einer Online-Partie beizutreten, blieb jedoch ebenso erfolglos wie der Versuch, ein lokales Match zu starten. Auch eine Anfrage bei der Microsoft-Pressestelle blieb kurzfristig unbeantwortet. Wir werden diese Meldung gegebenenfalls aktualisieren.
Wer kennt ihn nicht, den Fehler 37758, Unterfehler B,C,D,E,F,G,I,J,M,P? Spieler von Call of Duty: WW2 sind seit einigen Tagen mit ihm vertraut.
Klassiker mit gut abgehangener CoDebasis
Ob Activision vor der Wiederveröffentlichung noch Aktualisierungen und Fehlerbehebungen bei „COD:WW2“ vorgenommen hat, ist unklar. Somit ist nicht auszuschließen, dass auch andere Versionen des acht Jahre alten Spiels betroffen sind. Die Codebasis scheint gut abgehangen, denn das letzte Update für die herkömmliche PC-Version außerhalb des Microsoft-Pauschalangebots erschien offenbar im Jahr 2018. Das verrät eine Archivkopie der entsprechenden Activision-Produktseite. Das dort erwähnte „Attack of the Undead Community Event“ fand im Mai 2018 statt.
Kürzlich wandte sich ein Games-Lobbyverband, dem auch Microsoft angehört, gegen eine Petition zur Erhaltung von Spielen – die geforderte Nachhaltigkeit mache Spiele unwirtschaftlich. Die Lobbyisten führen unter anderem die Haftbarkeit für illegale Inhalte an. Dennoch sah Activision offenbar keine Probleme darin, ein fehlerhaftes Spiel erneut auf die Spielerschaft loszulassen.
(cku)
Künstliche Intelligenz
GPT-5 im Agenten-Test | heise online
Die großen Leistungssprünge bei den großen Sprachmodellen (Large Language Models, LLMs) sind vorerst vorbei. Stattdessen verschiebt sich der Fokus vom bloßen Hochskalieren der Modelle hin zu Optimierung und Produktintegration. Sprachmodelle werden nicht mehr nur als statische Wissensspeicher verstanden, sondern entwickeln sich zu aktiven Agenten, bei der Sprachmodelle als Orchestratoren komplexe Aufgaben in Teilschritten lösen. Die LLMs sprechen gezielt Schnittstellen an, rufen Daten aus externen Quellen ab, rechnen und integrieren die Ergebnisse in ihren Antworten. Dieser Artikel stellt die Fähigkeiten von GPT-5 im Vergleich zu den bisherigen Spitzenreitern im speziell auf agentische Fähigkeiten ausgelegten tau2-Benchmark auf die Probe.
- Der GPT-5-Release zeigt: Große Leistungssprünge weichen Optimierung und Produktintegration. GPT-5 fokussiert präzisen Tool-Use und höhere Steuerbarkeit für agentische Anwendungen.
- Bisher galt Anthropics Sonnet 4 als bestes Modell für agentische KI-Workflows: Das saubere Einhalten von Anweisungen und eine niedrige Fehlerquote überzeugten trotz hoher Kosten.
- Mit Kimi K2 und GPT-5 reichen zwei neue Modelle in Anbieter-Benchmarks an Sonnet 4 heran. Mit einem selbst durchgeführten Benchmark überprüft iX die Angaben.
- Im tau2-Benchmarkt überholt GPT‑5 Sonnet 4, doch Opus 4.1 bleibt mit höchster Genauigkeit Spitzenreiter – bei den höchsten Kosten. Reasoning steigert die Erfolgsquote, erhöht aber die Kosten und die Laufzeit.
Denn bisher haben Modelle wie Anthopics Claude Sonnet 4 die Nase vorn: weniger aufgrund einer höheren Intelligenz, sondern durch präzises Einhalten von Funktionssignaturen und einer niedrigen Fehlerquote im Tool Use und der Codegenerierung. Das verschafft ihnen im Unternehmen einen klaren Vorteil, insbesondere bei der Softwareentwicklung, wo das Code-Generieren und der Einsatz von Werkzeugen in LLM-basierten Entwicklungsumgebungen Hand in Hand gehen.
(Bild: Danny Gerst)
Ein Bericht der Venture-Capital-Gesellschaft Menlo Ventures vom Juli 2025 stützt diese Beobachtung. Demzufolge nutzen in Unternehmen 32 Prozent der API-Nutzer Modelle von Anthropic, nur 25 Prozent auf von OpenAI. Bei OpenRouter – der Anbieter ermöglicht den Zugriff auf verschiedene Sprachmodelle über eine einheitliche Schnittstelle – fällt das Bild noch deutlicher aus: Dort ist Sonnet mit großem Abstand das meistgenutzte Modell, während OpenAI in den Top Ten überhaupt nicht vertreten ist.
Das war die Leseprobe unseres heise-Plus-Artikels „GPT-5 im Agenten-Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
SSD-Ausfälle durch Windows-Update: Silicon Motion nicht betroffen
Das Schreiben großer Datenmengen soll nach dem letzten Windows-Update KB5063878 bei einigen SSDS zu Ausfällen geführt haben, schrieben einige japanische Medien. Auch Heise-Foristen berichteten von Ausfällen. Microsoft untersucht das Problem, hat sich aber bislang noch nicht näher dazu geäußert.
Nach großen Datentransfers, die Rede ist vom Schreiben von Datenmengen oberhalb von etwa 50 GByte, sollen die Datenträger häufig nicht mehr ansprechbar sein und aus der Laufwerksübersicht verschwinden. Nach einem Neustart soll das Problem in den meisten Fällen behoben sein, es gibt jedoch vereinzelte Berichte über dauerhaft unbrauchbare SSDs. Es soll zudem auch Berichte über Ausfälle von Festplatten geben.
Betroffen sind nach den Untersuchungen eines japanischen Nutzers vor allem SSDs mit Phison-Controllern sowie Modelle von Western Digital, SK Hynix, Crucial, HP und XPG/Adata, die andere Controller verwenden.
Nun meldet sich der SSD-Hersteller Silicon Motion. In einer Stellungnahme an das amerikanische Magazin Techpowerup schreibt das Unternehmen, dass bisher keiner seiner SSD-Controller vom Windows 11-Update-Fehler betroffen sei. Interessant daran ist vor allem, dass Silicon Motion das Problem als Windows-Bug bezeichnet.
Fake-Liste von Phison aufgetaucht
Im Internet kursiert zudem eine Liste betroffener Phison-Controller. Diese stammt jedoch nicht von Phison, wie das Unternehmen mitteilte. Phison will gegen den Urhaber der Liste auch rechtliche Schritte einleiten.
Phison steht zudem mit Microsoft in Kontakt, um das Problem einzugrenzen, und will bei Bedarf Firmware-Updates zur Verfügung stellen. Weitere Details hat das Unternehmen jedoch noch nicht veröffentlicht.
Handlungsempfehlung: Kopieren großer Datenmengen vermeiden
Das Windows-Update behebt laut Microsoft Sicherheitsprombleme. Wir raten daher von einer Deinstallation des Updates ab. Stattdessen sollten Nutzer bis zur einer Klärung des Problems das Kopieren großer Datenmengen vermeiden.
(ll)
Künstliche Intelligenz
iX-Workshop: NIS 2 – Anforderungen und Vorgaben
Die europäische NIS-2-Richtlinie (Network and Information Security Directive 2) stellt viele Unternehmen vor neue Herausforderungen im Bereich der Cybersicherheit. Bis Oktober 2024 mussten europäische Unternehmen die Vorgaben in nationales Recht umsetzen. In Deutschland geschieht dies durch das NIS2UmsuCG (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz). Die Neuregelungen betreffen zahlreiche Unternehmen und erfordern eine gründliche Auseinandersetzung mit den Anforderungen sowie deren praktische Umsetzung.
Praxisorientiertes Lernen für effektive Umsetzung
Der Workshop NIS2: Anforderungen und Vorgaben bietet Teilnehmenden die Möglichkeit, die Kernaspekte der NIS-2-Richtlinie und des deutschen NIS2UmsuCG kennenzulernen. Ein besonderer Fokus liegt dabei auf der Verbindung mit bestehenden ISO 27001-Maßnahmen. An zwei Vormittagen erwerben die Teilnehmer das notwendige Wissen, um Sicherheitsstrategien zu optimieren, Compliance zu gewährleisten und rechtliche Vorgaben zu erfüllen.
Oktober 07.10. – 08.10.2025 |
Online-Workshop, 09:00 – 12:30 Uhr 10 % Frühbucher-Rabatt bis zum 08. Sept. 2025 |
Der Workshop richtet sich primär an Personen mit Sicherheits- oder Compliance-Verantwortung. Er steht jedoch allen Interessierten offen, die einen Überblick über NIS2 im Zusammenspiel mit ISO 27001:2022 gewinnen möchten. Durch den Workshop führt Sebastian Renczikowski. Mit seinem Fachwissen zu Normen und regulatorischen Anforderungen entwickelt er passgenaue Lösungen für Unternehmen im Bereich Informationssicherheit, Compliance und beim Risiko- und Notfallmanagement.
(ilk)
-
Datenschutz & Sicherheitvor 2 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
Apps & Mobile Entwicklungvor 2 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 5 Tagen
Der ultimative Guide für eine unvergessliche Customer Experience
-
Online Marketing & SEOvor 2 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Digital Business & Startupsvor 2 Monaten
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
Entwicklung & Codevor 4 Tagen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
UX/UI & Webdesignvor 2 Monaten
Philip Bürli › PAGE online
-
Social Mediavor 2 Monaten
Aktuelle Trends, Studien und Statistiken