Connect with us

Künstliche Intelligenz

Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert Regulierung


Er hat Verschlüsselungsalgorithmen entwickelt und warnte schon 2007 vor dem nicht-zufälligen Zufallszahlengenerator im NIST-Standard Dual_EC_DRBG. Zugleich gehört Bruce Schneier zu den „Techies“, die seit Jahren raten, Sicherheit für die Nutzer auch durch Regulierung und Wettbewerbsaufsicht abzusichern. Für KI gilt das ebenso, sagt der Harvard-Forscher und Buchautor bei der Münchner Cyber Sicherheitskonferenz. Europa darf, so sein Rat, die gerade aufgestellten Regeln in diesem Bereich nicht abschwächen.

Weiterlesen nach der Anzeige

Sie sagen, KI kann uns in ein paar Jahren vollkommen sichere Software bescheren. Aktuell aber profitieren die Angreifer, weil sie sich die Technologie zum Aufspüren von Sicherheitslücken zu Nutze machen. Werden wir uns über diese Phase hinweg retten können? Werden wir überleben?

Keine Ahnung, ob wir überleben. Im Moment erleben wir ein Wettrüsten. Die KI vervielfacht die Chancen, Schwachstellen zu entdecken. Kriminelle und auch Regierungen nutzen das, um sich offensive Cyberwaffen zuzulegen, und das mit wachsender Geschwindigkeit und Effektivität. Allerdings hilft KI den Verteidigern. Auch sie profitieren, davon, dass Schwachstellen schneller gefunden und gepatcht werden als jemals zuvor. Kurzfristig ist der Angreifer im Vorteil. Langfristig gewinnt die Defensive. Künftig werden Sicherheitslücken schon während der Entwicklung geschlossen und sind dann für immer zu. Unser Problem ist nicht gepatchte Legacy Software, daher stehen uns harte Zeiten bevor.

Ist es nicht eine gewagte Vorhersage, dass KI Software endgültig sicher machen wird?

Optimistisch vielleicht, aber nicht unvernünftig optimistisch. KI ist inzwischen wirklich gut darin, Schwachstellen zu finden und automatisch zu patchen, und wird jeden Monat besser. Ich habe gerade eine Studie gesehen, die zeigt, wie KI Schwachstellen sogar im Objektcode entdeckt. Also praktisch in Feldcodes, ohne Kenntnis des Quellcodes. Das wird gefunden und gepatcht. Das ist völlig abgefahren. Daher glaube ich, dass Schwachstellen irgendwann der Vergangenheit angehören. Nicht morgen, es kann sein, dass es noch fünf oder 10 Jahre dauert – aber KI ist einfach zu gut darin.

Wie unterschiedlich sind entsprechende Kompetenzen verbreitet?

Ich denke, das wird am Ende in Compiler integriert. Es wird keine gesonderte Funktion mehr sein sein, genauso wie Optimierungsverfahren im Compiler stecken. Das ist das Level an Sophistication, welches wir brauchen. Im Moment haben wir Vulnerability Labs, die Schwachstellen aufspüren. Anthropic etwa testet im Moment praktisch jedes Stück öffentlicher Software. Andere machen ähnliche Dinge. Kriminelle nutzen KI-Tools ihrerseits, und daher gibt es eine Menge Schadsoftware da draußen. KI-Ransomware zum Beispiel. Dabei schreibt KI Ransomware, sucht Ziele aus, schreibt dann die notwendigen E-Mails und eröffnet das Bankkonto für die Zahlungen. Ein Knopfdruck und die KI macht Kohle für Kriminelle. Wie schnell sie darin noch besser werden, ist schwer zu sagen. Aber im Moment entwickelt sich das rasend.

Wie unterschiedlich sind die Fähigkeiten auf Seiten der Verteidiger?

Weiterlesen nach der Anzeige

Da gibt es große Unterschiede. Es gibt natürlich jede Menge KI-Marketing-Bullshit. Viele Firmen werben mit KI, weil man das jetzt so macht. Es gibt aber eben auch wirklich clevere Ideen, beispielsweise gibt es einen Ex-Google-Mitarbeiter, der auf der Basis eines Papiers mit dem Titel „Camel“ eine Firma aufgezogen hat bei der es um Human-in-the-Loop-Agenten geht. Ich selbst berate eine Firma, die KI nutzt, um Systeme gegen Datenverlust abzusichern. Also das Meiste ist noch Marketing-Bullshit, aber es gibt kluge Innovationen.

Zugleich vergrößert der Einsatz von KI den Attack-Surface, oder?

KI ist im Grunde nur ein Programm, ein Stück Software, das auf einer Hardware läuft. Natürlich ist es anfällig für die Schwächen traditioneller Software. Das stimmt. Simon Willison spricht von der ‘lethal trifecta’: KI baut auf nicht vertrauenswürdigen Daten auf, hat Zugang zu privaten Daten, und, Drittens, agiert autonom. Wenn wir eine solche KI nutzen, sind wir angreifbar. Punkt. Aus.

Und wie schützen wir uns dagegen?

Zwei Antworten. Erstens: Keine Chance. Bei aktueller Transformer-Technologie (Deep-Learning-Architekturen, A. d. Red.), haben wir keine Möglichkeit, das Einschleusen von Eingabeaufforderungen zu verhindern. Meine zweite Antwort lautet: Prompt Injections sind nur der erste Schritt der Kill-Chain. Ich habe gerade über die sieben Schritte der ‘Promptware Kill-Chain’ geschrieben. Das bedeutet: Wir haben mehrere Angriffspunkte, die wir gegen solche Attacken nutzen können. Der Umstand, dass wir gegen den ersten Schritt machtlos sind, heißt nicht, dass wir uns gar nicht schützen können. Wir müssen die sieben Einzelschritte besser verstehen und uns das zunutze machen. Allerdings kämpfen wir gegen ein sehr bewegliches Ziel.

Wer kann und muss etwas tun? Sie haben auf die Schaffung öffentlicher Audit-Stellen verwiesen.

Ja, das ist eine Maßnahme, die man treffen kann. Das allein reicht aber nicht. Wie immer im Bereich Sicherheit müssen alle ihren Teil beitragen.

Würden Sie sagen, die Entwicklung von KI ähnelt der des Internets? Wir haben einen demokratisierenden Faktor – wir könnten alle Sender, beziehungsweise mit KI Programmierer werden – und zugleich übernimmt das Surveillance-Capitalism-Modell? Nur dass es bei KI schneller geht mit dem Umschalten auf Werbefinanzierung?

Die KI-Blase gleicht der Internetblase in gewisser Weise. Könnte sie platzen wie, sagen wir mal, die Blockchain-Blase? Nun ja, Blockchain war wirklich eine dumme Idee. Niemand startet heute noch eine Blockchain Firma. Die Internetblase war anders, weil das Internet im Kern eine super Idee war. Bloß waren die Firmen dumm, und möglicherweise stecken wir aktuell genau in dieser Phase. KI verändert alle Aspekte der Technologie. Aber Anthropic oder Open AI haben meiner Meinung nach kein nachhaltiges Geschäftsmodell. Wenn die Blase platzt, reißt das die Wirtschaft mit, denn die wird ja davongetragen. Andererseits hat KI als Technologie echtes Potenzial. Wir können damit unglaubliche Dinge tun. Wir dürfen einfach nicht unterschätzen, dass die großen Firmen diese Entwicklung für uns alle ruinieren können. Die Monopolisierung von KI ist ein Riesenproblem, auch wenn wir nicht die gleichen Netzwerkeffekte wie bei Social Media haben. Sie können innerhalb von Sekunden zwischen verschiedenen Modellen wechseln und wir werden nicht die gleiche KI benutzen, weil jemand anderer sie benutzt. Weniger Netzwerkeffekte, weiter sinkende Kosten, um neue Modelle zu entwickeln – ich hoffe einfach, dass die Monopolisierung atrophiert. Aber wir müssen abwarten.

In München haben sie sich als Fan eines von Schweizer Unis entwickelten Modells geoutet, das offen ist und mit nachhaltiger Energie arbeitet.

Die aktuelle Version von Apertus ist ungefähr eineinhalb Jahre hinter dem Stand der Technik zurück. Wir müssen abwarten, wie gut die Performance sein wird. Aber es ist viel billiger. Außerdem bewegen wir uns in Richtung kleinerer, spezialisierter Modelle. Niemand braucht diese großen Modelle, für die riesige Geldberge verbrannt werden.

Wie verhindern wir Monopole, falls sie nicht selbst atrophieren?

Wettbewerbsaufsicht. In den USA passiert das natürlich nicht, weil Geld und Politik zusammenstecken und die Finanzwelt das nicht will. Ich setze daher auf die EU. Ihr seid die regulatorische Superpower des Planeten.

Wirkt das tatsächlich?

Mein Gott, ja. Wenn sie einen Unternehmenszusammenschluss verhindern, dann passiert er nicht. Wenn man einen Konzern aufspaltet, hat man kleinere Einheiten. Das hat globale Effekte. Wir brauchen jemanden, der die Tech-Monopole zerschlägt, und die Vereinigten Staaten werden das nicht machen.

Das ist, was Gesetzgeber und Regulierer tun können. Sonst noch was?

Das wäre das Wichtigste. Das Zweite ist Interoperabilität erzwingen. Der Digital Markets Act, der Digital Services Act der KI Act sind gut. Das muss durchgesetzt werden und man muss dem Druck aus den USA widerstehen, das nicht zu tun. Natürlich wollen die Firmen das nicht und wenn die das nicht wollen, wird Politik losgeschickt. So funktioniert das aktuelle politische System.

Was sagen Sie zur aktuell diskutierten Reform, beziehungsweise Abschwächung der Regeln?

Ich verfolge das nicht im Detail, denn ich habe keinen Einfluss darauf. Aber ich bin kein Fan davon, die Regeln abzuschwächen.

Warum muss man die Demokratie neu verkabeln?

Die Demokratie wird neu verkabelt, ob wir das wollen oder nicht. In meinem Buch spreche ich darüber, wie KI die Demokratie verändert und wie wir an vielen Stellen gar keine Wahl haben. Mir ging es darum, darüber zu schreiben, wie wir KI positiv gestalten können. Manchmal reicht für die Neuverkabelung sogar eine einzelne Person.

Oder es hilft einer Person, die Gesellschaft nach rechts zu drehen und die Demokratie zu gefährden.

KI ermächtigt. Sie ermächtigt Menschen, zu tun, was sie tun wollen. Wenn wir mehr Demokratie wollen, kann KI dabei helfen. Wenn wir weniger wollen, geht das genauso. KI entscheidet nicht über die Richtung. Darüber können wir entscheiden.

Lesen Sie auch


(kbe)



Source link

Künstliche Intelligenz

Lego-Bauraum für Erwachsene in München eröffnet


So manche Kindheitsträume erwachsener Lego-Fans können in München jetzt wahr werden. Deutschlands erster Lego-Bauraum für Erwachsene „Out of the Blox“ lädt zum Bauen und Abschalten ein – ohne kaufen zu müssen. Der Spaß kostet allerdings Geld: Laut Webseite werden pro Stunde 15 Euro fällig – oder für einen Tagespass 90 Euro.

Weiterlesen nach der Anzeige

Es gehe hier um das gemeinsame Bauen, sagt Mitgründer Moritz Janke, der den Bauraum mit seiner Freundin Melanie Sotouky eröffnete. Viele Fans liebten die Modelle, hätten aber zu wenig Platz oder scheuten die Anschaffungskosten. In dem neuen Konzept könnten Gäste „genau das Set bauen, auf das man immer schon Lust hatte“.

Die Auswahl ist groß. In der Sammlung finden sich etwa Sets aus den “Star Wars“- und „Harry Potter“-Reihen, aber auch berühmte Sehenswürdigkeiten wie der Eiffelturm oder der riesige Burj Khalifa in Dubai können nachgebaut werden.

Am Eröffnungstag war der Laden mit vielen Besuchern gefüllt, die mal wie in Kindheitszeiten auf dem Boden und mal an einem der vielen Tische bauten. Ständig war das ganz spezielle Geräusch zu hören, das entsteht, wenn man in einer Kiste nach dem nächsten Lego-Stein wühlt.

„Ich kann hier total die Zeit vergessen“, schwärmen Besucher am Eröffnungstag. Sogar das Smartphone bleibe mal unangetastet, sagt ein Gast. „Beim Bauen passiert etwas Schönes: Gedanken sortieren sich, Stress fällt ab – und plötzlich sind ein paar Stunden vergangen“, fasst Melanie Sotouky zusammen.

In dem Lego-Bauraum gingen „Harry Potter“-Sets am Eröffnungstag besonders gut. „Davon haben wir aber auch viele“, sagt Moritz Janke. Auch die großen Sets seien beliebt. „Da muss man aber aufpassen, auch wenn ich schnell bauen kann, mache ich den Todesstern nicht in zwei Stunden fertig.“ Aber kein Problem: Nicht beendete Sets könnten gelagert und später zu Ende gebaut werden.

Weiterlesen nach der Anzeige

Sollte ein Set so gut gefallen, dass es ins heimische Wohnzimmer wandern soll, kann es – mit wenigen Ausnahmen – auch gekauft werden. Perspektivisch möchte das Gründer-Paar auch einen Secondhand-Handel mit den Sets anbieten. Das Angebot richtet sich speziell an Erwachsene, aber, so Melanie Sotouky: „Natürlich sind Familien mit Kindern auch mehr als willkommen“.

Erwachsene haben sich bei Spielwaren insgesamt längst zu einer wichtigen Zielgruppe entwickelt. In vielen Märkten generierten erwachsene Spielzeugfans 30 Prozent der Umsätze, berichtete Ende Januar der Vorstandssprecher der Spielwarenmesse in Nürnberg, Christian Ulrich.


(olb)



Source link

Weiterlesen

Künstliche Intelligenz

Tempolimits und mehr Homeoffice: Brüssel appelliert an die Mitgliedstaaten


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

EU-Bürgerinnen und -Bürger sollen mehr im Homeoffice arbeiten und häufiger öffentliche Verkehrsmittel nutzen. Dazu rief die EU-Kommission am Dienstag auf. Zudem appellierte sie an die Mitgliedstaaten, den eigenen Energieverbrauch zu senken und erneuerbare Energien auszubauen.

Weiterlesen nach der Anzeige

Unter dem Motto „Vorsicht ist besser als Nachsicht“ verwies Dan Jørgensen, der EU-Kommissar für Energie und Wohnen, in einer entsprechenden Pressekonferenz auf einen Zehn-Punkte-Plan der Internationalen Energieagentur (IEA). Dieser soll dabei helfen, den europäischen Energiebedarf angesichts steigender Öl- und Gaspreise durch den Krieg im Iran zu reduzieren. Die Kommission arbeite unterdessen auch an einem eigenen Maßnahmenpaket, das sie demnächst vorstellen will.

„Wir schlagen den Mitgliedstaaten vor, sich den Zehn-Punkte-Plan der IEA anzuschauen und sich davon inspirieren zu lassen“, so Jørgensen. Neben vermehrter Arbeit im Homeoffice und der Nutzung des öffentlichen Nahverkehrs sieht die IEA auch den Verzicht auf Flugreisen vor. Die zulässige Höchstgeschwindigkeit auf Autobahnen würde sie gern um 10 km/h senken; Carsharing und effiziente Fahrweisen fördern.

Erst am Montag soll Jørgensen einen Brief an die verantwortlichen Ministerinnen und Minister der Mitgliedstaaten gesendet haben, wie Euronews berichtet. Darin habe er die Regierungen darum gebeten, Maßnahmen zur Senkung des Gas- und Ölverbrauchs zu entwerfen. Am Dienstag folgte ein informelles virtuelles Treffen mit den Ministerinnen und Ministern.

Dem Kommissar zufolge müssten sich die Mitgliedstaaten nicht um einen unmittelbaren Öl- oder Gasmangel sorgen. Die EU-Kommission arbeite daran, die Versorgung zu sichern und die Speicher zu füllen. Allerdings seien höhere Strompreise und Verknappungen auf den Märkten – besonders im Hinblick auf Diesel und Flugzeugtreibstoff – zu erwarten. Die Auswirkungen des Krieges auf den Energiemarkt seien vermutlich noch lange zu spüren, so Jørgensen. Ein Ende sei aktuell nicht absehbar.

Weiterlesen nach der Anzeige

Um hingegen die „grundlegende Anfälligkeit gegenüber externen Energieschocks“ der EU anzugehen, müsse die Abhängigkeit von fossilen Energien überwunden und stattdessen in „saubere Energie aus eigener Produktion“ investiert werden.

Erst vor einigen Wochen hat sich die EU-Kommissionspräsidentin Ursula von der Leyen dafür ausgesprochen, den europäischen Energiebedarf durch eine Mischung aus erneuerbaren Energien und Atomkraft zu decken. Ein Vorschlag, der in dieser Form viel Kritik erntete.

Seit dem Angriff Israels und der USA auf den Iran ist die Lage auf dem Energiemarkt weltweit angespannt. Der Luftraum über dem Land ist gesperrt und die iranischen Streitkräfte blockieren die Straße von Hormus.

Normalerweise passiert etwa ein Fünftel des weltweit gehandelten Erdöls die Meerenge, die den Persischen Golf mit dem offenen Ozean verbindet. Sie gilt als eine der wichtigsten Handelsrouten der Welt. Die IEA rechnet mit einem Verlust der Produktion von knapp elf Millionen Barrel Öl pro Tag (etwa 1,7 Milliarden Liter). Die Preise für Öl sind nach Informationen der EU seit Beginn des Krieges um etwa 50 Prozent gestiegen, die Gaspreise sogar um 70 Prozent. Brent-Rohöl kostete zuletzt rund 119 US-Dollar je Barrel – vor Kriegsbeginn lag der Preis bei etwa 70 US-Dollar.

Lesen Sie auch


(mho)



Source link

Weiterlesen

Künstliche Intelligenz

Systemausfall legt Baidus Robotaxis in Wuhan lahm


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Am Abend des 31. März (Ortszeit) sind in Wuhan autonome Taxis des chinesischen Internetkonzerns Baidu ausgefallen. Grund war mutmaßlich ein Systemausfall bei Baidu.

Weiterlesen nach der Anzeige

Es seien mindestens 100 Taxis des Dienstes Apollo Go in der Hauptstadt der zentralchinesischen Provinz Hubei betroffen gewesen, berichtet die britische Nachrichtenagentur Reuters. Die örtliche Polizei bestätigte den Vorfall über den Kurznachrichtendienst Weibo.

Danach stoppten die Fahrzeuge mitten auf der Straße und ließen sich nicht mehr bewegen. Die Passagiere waren nach Angaben der Polizei aber nicht in den Fahrzeugen gefangen, sondern konnten ohne Hilfe aussteigen. Allerdings hätten sich einige Fahrgäste das mitten im Verkehr nicht getraut und sich von Polizisten helfen lassen.

Die Situation war nicht ganz ungefährlich: Es kam zu Auffahrunfällen, nachdem die Robotaxis unvermittelt stehen geblieben waren, wie etwa in dem Video zu sehen ist, das der Nutzer Zeyi Yang bei dem Kurznachrichtendienst X gepostet hat. Verletzt wurde nach Angaben der Polizei jedoch niemand.

Die Ursache für die Panne ist noch unklar. Die Polizei schrieb, es handele sich wahrscheinlich um einen Systemausfall. Die Ursache werde weiter untersucht. Baidu selbst hat bisher nicht geäußert.

Der Internetkonzern Baidu, der unter anderem die größte Suchmaschine in China betreibt, ist einer der größten Anbieter von autonomen Taxidiensten in dem Land, neben den Konkurrenten Pony.ai und WeRide. Seine Flotten sind in verschiedenen Städten im Einsatz, die Flotte in Wuhan ist die größte und umfasst über 1000 Fahrzeuge.

Weiterlesen nach der Anzeige

Baidu will auch ins Ausland expandieren, unter anderem in den Mittleren Osten und nach Europa. Dazu kooperiert das Unternehmen seit Sommer vergangenen Jahres mit dem US-Fahrdienstanbieter Uber.


(wpl)



Source link

Weiterlesen

Beliebt