Künstliche Intelligenz
Sigmas 1.8er-Zoom und Rückkehr der Zauberlampe – Fotonews der Woche 26/2025
Zur oft zitierten „Dreifaltigkeit“ der Zooms gehört ein Objektiv mit 16-35 Millimetern Brennweite und einer Anfangsblendenöffnung von f/2.8. Die anderen beiden, nur der Vollständigkeit halber, sind üblicherweise 24-70mm und 70-200mm, auch mit f/2.8. Und auch fast schon üblich ist, dass Sigma solche jahrzehntelang gepflegten Traditionen aufbricht. Wie wäre es mit noch mehr Licht, also f/1.8? Und bitte für APS-C, wo lichtstarke Zooms rar geworden sind?
Optisch geht das, es braucht nur viel Glas, was das neue Sigma 17-40mm F1.8 DC Art trotz des kleineren Bildkreises auf 535 Gramm bringt. Und die 17 Linsen in 11 Gruppen müssen eben viel Licht brechen, was trotz des hohen Anspruchs der Art-Serie von Sigma zwangsläufig Bildfehler mit sich bringt. Die fielen dann in Form von chromatischen Aberrationen beim Test von Petapixel auch auf: blaue und gelbe Farbsäume an den Kanten von harten Kontrasten. Das bekommt man auch in der Bearbeitung nur mit viel Handarbeit weg, wenn die Details erhalten bleiben sollen.
Sigmas 1,8er-Zoom ab Mitte Juli
Diese Fehler treten wie bei allen lichtstarken Objektiven vor allem bei Offenblende auf, abblenden hilft natürlich – aber gerade f/1.8 macht eben den Reiz eines solchen Objektivs aus. Die Frage ist auch, welche Motive man ablichtet, wenn man beispielsweise auf Veranstaltungen Available-Light-Fotos macht, kann das stören. Die Lösung für den Kolumnisten war bei ähnlichen Optiken meist: Leicht abblenden, und einen minimalen Aufhellblitz verwenden. Bei solch speziellen Objektiven lohnt es immer, mit verschiedenen Techniken zu experimentieren.
Ansonsten macht das Sigma aber eine gute Figur, es ist vor allem auch bei f/1.8 noch recht scharf, was aber zu den Rändern hin bis f/4.0 abnimmt. Mitte Juli sollen die Versionen für L-Mount, E-Mount und X-Mount ausgeliefert werden, im August das Modell für Canons RF-Mount folgen. Ob Nikon auch einmal seine Genehmigung für den Z-Mount erteilt, ist noch nicht abzusehen. Für alle Versionen verlangt Sigma 999 Euro, nach den bisher veröffentlichten Daten ist das Objektiv nicht wetterfest. Aus den 17-40mm werden übrigens bei einem Crop-Faktor von 1,5 an APS-C-Kameras rund 26-60mm, man hat also fast ein 24-70mm-Zoom wie am Vollformat in der Hand.
Analog-Feeling mit Echolens ab 149 US-Dollar
Weniger technisch ausgefuchst, sondern eher ein Trendreiter scheint die Echolens zu sein. Über die Retro-Kamera mit Retro-Bildqualität hatte unsere Kolumne schon berichtet, nun ist ihr Kickstarter-Projekt gestartet. Und damit ist auch der Preis bekannt: Derzeit ab 149 US-Dollar soll die Kamera kosten, die ersten Unterstützer bekamen sie für 99 US-Dollar. Auch ein paar technische Daten gibt es: Wie früher schon vermutet gibt es nur den optischen Sucher und ein festes Objektiv, das 35 Millimetern Brennweite entsprechen soll. Dahinter sitzt ein Sensor mit ganzen 8 Megapixeln – also dem, was selbst jedes Billighandy heute bietet.
Das erklärt auch den früheren Eindruck der mäßigen Bildqualität, der durch die neuen Beispielbilder immerhin etwas besser geworden ist. Die Echolens, das schreiben ihre Macher auch unumwunden, soll einfach nur Spaß am Fotografieren mit analogem Gefühl für kleines Bild verbinden. Dazu dient auch ein mechanischer Bildzähler, der sogar gebraucht wird, denn maximal 54 Fotos passen in den internen Speicher, der nicht erweiterbar ist. Erst durch Übertragung per eigener App aufs Smartphone per WLAN oder Bluetooth oder an ein anderes Gerät per USB-C wird wieder Platz.
Das ist auch nötig, um die Bilder zu sehen, denn ein Display hat die Echolens nicht. Wohl auch daher ist sie auch billiger als die Fuji X-Half, die wir bereits ausprobiert haben. Also Foto-Spielzeug mag sie angesichts des Preises also noch durchgehen, wenn denn die versprochenen Funktionen wie die zahlreichen Film-Looks und die App auch ordentlich funktionieren. Ab Oktober 2025 soll die Kamera ausgeliefert werden, wie stets bei Kickstarter-Projekten sollte man sich darauf nicht unbedingt verlassen. Die angepeilten 1000 Unterstützer hat die Echolens bereits gefunden, also besteht wohl die Chance, dass sie auch wirklich gebaut wird.
Sonys Beta für CAI-Echtheitssiegel weiterhin nur für Profis
Bereits verfügbar – endlich – ist Sonys Lösung für ein Echtheitssiegel für Fotos nach CAI/C2PA. Natürlich verwendet der Branchenriese dafür eine eigene Marke, „Camera Verify“. So heißt das System, das nun als Beta-Version erschienen ist. Noch immer wird dafür eine Lizenz in der Kamera nötig, und noch immer gibt es die nur für Bildagenturen, Fotojournalisten und Medienhäuser. Immerhin: C2PA-signierte Bilder kann nun jeder überprüfen, dafür gibt es eine frei zugängliche Webseite.
Sony hat mit der Veröffentlichung auch ein bisschen mehr zu dem erklärt, was da geprüft wird. Die Alphas zeichnen nicht nur offensichtliche Meta-Daten wie Ort und Zeit einer Aufnahme auf, sondern auch die 3D-Tiefeninformationen. Die fehlen üblicherweise etwa bei KI-generierten Bildern. Weiteres verrät unsere ausführliche Meldung. Übrigens auch, dass Sony die Technik im Herbst auch für Videos unterstützen will, vorerst klappt das nur mit JPEGs und ARW-Raw-Dateien.
Magic Lantern für mehr Canon-Kameras
Beim Thema Firmware in der Kamera gibt es in dieser Woche auch Neuigkeiten von einem alten Bekannten: Magic Lantern ist wieder da. Dabei handelt es sich um ein Projekt für inoffizielle Firmware für Canon-Kameras, das vom Hersteller nicht eingebaut Funktionen nachrüstet. Vor allem bei Filmern ist die Zauberlampe beliebt, denn Profi-Funktionen wie Focus Peaking oder gar das interne Aufzeichnen von Videos in Raw-Formaten war mit älteren Canon-DSLRs nur so machbar.
Nach Jahren der Stille gibt es nun neue Versionen von Magic Lantern, erstmals werden die EOS 200D, 750D, 6D Mark II und 7D Mark II unterstützt. Die Funktionen sind, je nachdem, was die Entwickler an Hard- und Software reverse engineeren konnten, etwas unterschiedlich. Vor dem Link noch ein Wort der Warnung: Magic Lantern ist eine inoffizielle Firmware, die Installation und Benutzung erfolgt immer auf eigene Gefahr. Eingefrorene Kameras (bricked), die dann von Canon, eventuell gegen eine Reparaturgebühr, wieder erweckt werden müssen, können ebenso vorkommen wie Abstürze im Betrieb. Niemand garantiert für Magic Lantern, und vor der Benutzung sollte man sich im umfangreichen Forum des Projekts schlaumachen. Wenn man das alles beachtet, geht es hier zu den neuen Versionen.
Was es für Fetisch-Fotografie wirklich braucht
Custom-Firmware für Kameras ist eine Nische – ebenso wie die Fetisch-Fotografie. Bei diesem Fach gibt es jedoch viel Kreativität und ebenso viele Möglichkeiten, Menschen nicht nur in einem sexuellen Kontext in Szene zu setzen. Dazu braucht man nicht nur technisches, Szene-typisches, sondern vor allem soziales Know-How. Alles basiert auf Respekt und Vertrauen, und so ist auch die aktuelle Folge unseres Podcasts Click Boom Flash überschrieben, in welcher die Fetisch-Fotografin Lisa Loepke aus ihrer Arbeit erzählt. Die Ausgabe ist unsere Empfehlung für einen Long Hear zum Sonntagabend.
Lesen Sie auch
(nie)
Künstliche Intelligenz
Drei Fragen und Antworten: Ist generative KI eine Klimasau?
Generative KI braucht nicht nur gewaltige Datenmengen, sondern auch reichlich Strom. Je nach Energiequelle kommen dazu dann noch CO₂-Emissionen. Manche Branchengrößen wie der OpenAI-Chef Sam Altman sehen das überaus entspannt – laut ihm steht der Menschheit ab 2030 ohnehin unbegrenzt Energie zur Verfügung. Ein KI-nutzendes Unternehmen, das schon heute über seine Umweltbilanz Rechenschaft ablegen muss, kann sich aber schlecht auf solche Prophezeiungen berufen. Boris Ruf, Titelautor der neuen iX 7/2025, erklärt die Lage und worauf man achten kann.
Boris Ruf ist Data Scientist bei AXA und Experte für nachhaltige KI.
KI gilt derzeit als die Zukunftstechnologie schlechthin. Setzen wir unsere Hoffnung damit auf einen stromfressenden Klimakiller?
Generative KI ist tatsächlich eine sehr energieintensive Technologie. Zum einen benötigt das Erstellen der KI-Modelle viel Rechenleistung, aber auch ihr Betrieb verbraucht große Mengen an Strom. Marktbeobachter wie die Internationale Energieagentur rechnen deshalb für diese Branche mit massiv steigendem Energiebedarf.
Die Umweltauswirkungen dieser Entwicklung hängen natürlich davon ab, wie der zusätzlich benötigte Strom gewonnen wird. Die großen IT-Konzerne unterstützen den Ausbau erneuerbarer Energien, indem sie in zahlreiche neue Energieprojekte in diesem Bereich investieren. Allerdings ist der Energiebedarf von Rechenzentren bereits heute hoch, und sie benötigen Versorgungssicherheit rund um die Uhr. Wind- und Sonnenenergie stehen jedoch nicht permanent zur Verfügung, und die Batterietechnologie ist noch nicht ausgereift genug, um entsprechende Flauten zu überbrücken. Es wird daher eine große Herausforderung sein, die Auswirkungen des KI-Booms auf die Umwelt so gering wie möglich zu halten.
Was hat den größeren Stromhunger und CO₂-Fußabdruck: Inferenz oder Modell-Training?
Anfangs lag der Fokus vor allem auf dem Training von KI-Modellen. Dafür werden gigantische Datenmengen über Wochen hinweg in Rechenclustern verarbeitet, was einen erheblichen Ressourcenaufwand erfordert.
Mittlerweile ist aber der Energiebedarf der KI während des Betriebs ins Zentrum gerückt. Bei jeder Anfrage an ein KI-Modell werden Milliarden an Parametern aktiviert. Im Vergleich zu einer klassischen Datenbankabfrage ist das ein sehr rechenintensiver Vorgang. Angesichts des hohen Anfragevolumens – nicht zuletzt aufgrund der zunehmenden Integration von KI in unterschiedlichste Prozesse – summiert sich der Energieaufwand beträchtlich.
Die großen Anbieter der proprietären KI-Modelle präsentieren sich ja eher als Blackbox, auch bei Fragen des Energieverbrauchs und der Umweltauswirkungen. Was soll man als Unternehmen machen, wenn man trotzdem Zahlen für sein Nachhaltigkeits-Reporting braucht? Und welche Tools gibt es für die quelloffenen Modelle?
Was den Energieverbrauch und die Emissionen von proprietären Modellen betrifft, ist die offizielle Datenlage tatsächlich leider sehr dünn. Trotzdem sollte man versuchen, die Umweltauswirkungen der eigenen KI-Projekte wenigstens zu überschlagen. Wir haben für diverse KI-Modelle entsprechende CO₂-Schätzungen modelliert und einen Online-Rechner zu diesem Thema veröffentlicht. Das Projekt EcoLogits stellt ebenfalls Tools zur Verfügung, mit denen sich der geschätzte CO₂-Fußabdruck proprietärer KI-Modelle loggen lässt.
Wer offene KI-Modelle nutzt, hat bei der Erfassung der Klimabilanz bessere Karten. Zum einen gibt es Benchmarks wie das Projekt AI Energy Score von Salesforce. Durch systematische Messung des jeweiligen Stromverbrauchs lassen sich hiermit eine Reihe frei verfügbarer KI-Modelle effektiv vergleichen. Läuft die KI in der eigenen Infrastruktur, kann man mit einem Tool wie CodeCarbon den Stromverbrauch sogar direkt selbst ermitteln.
Boris, vielen Dank für die Antworten! Einen Überblick zum KI-Energiehunger gibt es in der neuen iX. Außerdem zeigen wir, was der Einsatz großer KI-Modelle kostet und wie sich die CO₂-Bilanz von KI-Projekten ermitteln lässt. All das und viele weitere Themen finden Leser im Juli-Heft, das ab sofort im heise Shop oder am Kiosk erhältlich ist.
In der Serie „Drei Fragen und Antworten“ will die iX die heutigen Herausforderungen der IT auf den Punkt bringen – egal ob es sich um den Blick des Anwenders vorm PC, die Sicht des Managers oder den Alltag eines Administrators handelt. Haben Sie Anregungen aus Ihrer tagtäglichen Praxis oder der Ihrer Nutzer? Wessen Tipps zu welchem Thema würden Sie gerne kurz und knackig lesen? Dann schreiben Sie uns gerne oder hinterlassen Sie einen Kommentar im Forum.
(axk)
Künstliche Intelligenz
Attacken auf Fernwartungsfirmware von Servern laufen
Angreifer attackieren mehrere Sicherheitslücken in freier Wildbahn, warnt die US-amerikanische IT-Sicherheitsbehörde CISA. Am gefährlichsten sind laufende Angriffe auf die Fernwartungsfirmware in AMI MegaRAC, die etwa in Servern von Asus, Asrock Rack, HPE oder Lenovo steckt. Zudem laufen Angriffe auf Sicherheitslecks in D-Links DIR-859-Routern sowie auf eine uralte FortiOS-Firmware-Hintertür.
In einer Sicherheitsmeldung warnt die CISA vor den laufenden Attacken und erklärt, sie dem „Known Exploited Vulnerabilities“-Katalog, kurz KEV, hinzugefügt zu haben. Für US-Behörden ist das ein Handlungsbefehl, aber auch für IT-Verantwortliche in Deutschland, Österreich und der Schweiz sollte das ein Weckruf sein, Gegenmaßnahmen wie Firmware- und Software-Updates auszuführen.
Angegriffene Fernwartungs-Firmware-Lücke
Die bereits attackierte Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wurde Mitte März bekannt. Diese Firmware läuft auf Baseboard Management Controllern (BMCs) von Servern unter anderem von Asus, Asrock Rack, HPE und Lenovo. Sie hat den maximalen CVSS-Wert 10.0 von 10 erreicht, gilt daher als höchst kritisches Risiko. Sie steckt dort in einem Modul für die Fernwartungs-API Redfish und wurde daher als „Redfish Authentication Bypass“ bezeichnet: Es lässt sich die Anmeldung der Fernwartung umgehen (CVE-2024-54085 / EUVD-2024-54252, CVSS 10.0, Risiko „kritisch„). AMI hat den Serverherstellern Informationen und Patches bereitgestellt, diese mussten sie jedoch erst in ihre Firmwares einbauen und Admins die Aktualisierungen schließlich auch anwenden.
Das ist offenbar zumindest in Teilen nicht geschehen, sodass Server-Systeme mit AMI MegaRAC auch jetzt noch verwundbar sind. Möglicherweise haben Admins auch die „Best Practices“ ignoriert oder übersehen, dass die BIOS-Einstellungen die Fernwartung standardmäßig aktivieren und zugleich Zugriff über die für Nutzdaten gedachten Netzwerkbuchsen aktivieren, anstatt sie lediglich für ein separates Wartungsnetzwerk einzuschränken. Diese sind zudem in vielen Fällen sogar im Internet exponiert.
Außerdem steht eine Schwachstelle in den D-Link-Routern DIR-859 unter Beschuss, die der Hersteller abweichend vom CVSS-Wert Anfang 2024 als kritisch eingestuft hat (CVE-2024-0769 / EUVD-2024-16557, CVSS 5.3, Risiko „mittel„). Sicherheitslücken in diesen Routern wurden jedoch bereits Mitte 2023 attackiert, vom Mirai-Botnet. Erschreckende Erkenntnis: Bereits damals waren die Geräte am End-of-Life angelangt und sollten durch noch vom jeweiligen Hersteller unterstützte Hardware ersetzt werden. Offenbar setzen einige Organisationen sie aber immer noch ein.
Das können beobachtete Angriffe auf eine Fortinet-FortiOS-Schwachstelle aber noch übertreffen: Bereits seit 2019 war bekannt, dass ein hartkodierter kryptografischer Schlüssel sensible Daten in Konfigurations-Backups verschlüsselt, wodurch Angreifer diese leicht mit Kenntnis des Schlüssels entschlüsseln können – und dadurch an Nutzer-Passwörter (außer dem des Admins), Passphrasen für private Schlüssel sowie High-Availability-Passwörter gelangen (CVE-2019-6693 / EUVD-2019-16251, CVSS 6.5, Risiko „mittel„). Firmware-Updates, die das korrigieren, stehen seit November 2019 bereit.
Die CISA erläutert keine Details zu den Angriffen, etwa über Art und Umfang. Dennoch sollten IT-Verantwortliche prüfen, ob sie möglicherweise die nun attackierten Systeme in ihrer Organisation im Betrieb haben und gegebenenfalls Gegenmaßnahmen ergreifen.
(dmk)
Künstliche Intelligenz
Linux: Torvalds erwägt Rauswurf des Bcachefs-Dateisystems
Linus Torvalds hat durchblicken lassen, die experimentelle Unterstützung für das noch junge Dateisystem Bcachefs bei Linux 6.17 entfernen zu wollen. Ob es tatsächlich so kommt, bleibt noch abzuwarten; sicher ist aber, dass nach zahlreichen Reibereien mit dem Bcachefs-Entwickler Kent Overstreet jetzt eine neue, beim Linux-Kernel in der Form extrem seltene Eskalationsstufe erreicht wurde.
Neues Feature gegen den ausdrücklichen Willen von Torvalds
Der Linux-Erfinder und leitende Entwickler erwähnte die Intention zum Rauswurf in einer Antwort auf einen Merge Request von Overstreet für Linux 6.16. Diese Version befindet sich derzeit in der Stabilisierungsphase, in der Entwickler nur Fehlerkorrekturen und keine neuen Features zur Aufnahme an Torvalds einsenden sollen. Dennoch enthielten die von Overstreet eingereichten Änderungen neben Korrekturen auch Code, der eine neue und noch rudimentäre Mount-Option für Notfall-Reparaturen nachrüstet.
Torvalds hatte das schon eine Woche zuvor als neues Feature bezeichnet und die Aufnahme rigoros abgelehnt. Nach einer teilweise auf nicht-öffentlichen Mailinglisten geführten Diskussion zeigte sich Overstreet uneinsichtig und sandte den Code jetzt ein zweites Mal ein. Torvalds nahm ihn diesmal an, sagte dabei: Ich glaube, unsere Wege werden sich bei 6.17 trennen.
Wiederholte Schwierigkeiten
Sehr ähnliche Reibereien hatte es vor einigen Monaten schon mal zwischen Torvalds und Overstreet gegeben, wobei der Rauswurf damals noch nicht in Reichweite kam. Darüber hinaus war Overstreet schon zuvor mehrfach Entwickler aus anderen Bereichen des Kernels unschön oder gar rüpelhaft angegangen; dabei hatte er zahlreiche Leute verschreckt, die vorher gewillt waren, ihm zu helfen. In einem Fall beleidigte Overstreet jemanden so stark, dass er wegen Code-of-Conduct-Verletzung für einen Entwicklungszyklus suspendiert wurde – ein Novum. Auch im Umfeld der eigentlichen Bcachefs-Entwicklung kam es mehrfach zu Zank, durch die Mitentwickler das Handtuch warfen.
All das dürfte größere Unternehmen und Linux-Distributionen verschreckt haben, die vielleicht mit dem Einstieg in die Entwicklung und dem Einsatz von Bcachefs geliebäugelt haben. Aber es wurde mehr und mehr deutlich, dass hier eine kooperative Zusammenarbeit unmöglich ist – eben die, wie sie sonst beim Linux-Kernel üblich ist und ihn samt seines Dateisystemcodes oft erheblich verbessert hat. Wie überall im Leben kam und kommt es natürlich auch dabei immer wieder zu Meinungsverschiedenheiten sowie hin und wieder auch zu kleineren Machtspielen; diese waren aber längst nicht so krass und häufig wie bei Bcachefs.
Rauswurf wäre normalerweise nicht drin
Ein Entfernen eines Features wie Bcachefs liegt normalerweise gar nicht im Bereich des Denkbaren, denn „keine Rückschritte, die Workflows der Nutzer kaputt machen“ ist eine der wichtigsten Regeln bei der Entwicklung des Linux-Kernels. Im Fall von Bcachefs greift die aber nicht, denn der Anfang 2024 bei Linux 6.7 angenommene Code gilt als hochexperimentell.
(dmk)
-
Online Marketing & SEOvor 2 Wochen
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Apps & Mobile Entwicklungvor 2 Wochen
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 2 Wochen
Philip Bürli › PAGE online
-
Social Mediavor 2 Wochen
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten
-
Social Mediavor 3 Wochen
Aktuelle Trends, Studien und Statistiken
-
Social Mediavor 2 Wochen
“Wir haben doch nichts zu erzählen…” – 3 Tricks für neue Social Media Content Ideen
-
Online Marketing & SEOvor 3 Wochen
Aus Marketing, Medien, Agenturen & Tech: Diese 40 klugen Köpfe unter 40 müssen Sie kennen
-
Online Marketing & SEOvor 2 Wochen
Influencer Marketing: Warum Influencer Vertrauen verlieren und klassische Medien gewinnen