Künstliche Intelligenz
Top 10 News 2025 – Die Trends auf iX Developer: Wenig KI, viel Sicherheit
Wie jedes Jahr, wenn das Jahresende sich nähert, sind wir gespannt darauf, welche News am besten gelaufen sind und die meisten Leserinnen und Leser gefunden haben. Diese Meldungen spiegeln auch die Trends wider, welche die Developer-Szene über das Jahr hinweg bewegt haben.
Weiterlesen nach der Anzeige
Überraschenderweise war dabei ein Thema nicht so dominant, wie wir es erwartet haben, nämlich die Künstliche Intelligenz. Es gab zwar viele Meldungen und viel zu berichten darüber, aber keine hat es unter die Top 5 geschafft. Die am besten laufende KI-Meldung befasste sich mit LLM-Privatsphäre und lässt sich auch dem Themenspektrum Sicherheit zuordnen.
Die meisten erfolgreichen KI-News kamen eher aus dem Rand- oder Metabereich, wie eben Sicherheit, Zukunft der Arbeit oder Firmenpolitik. In den Top 10 ist nur eine KI-Meldung aus dem Kernbereich: Mozillas LLM-API. Die erste News zu Coding-Assistenten folgt auf Platz 53 mit Google Jules. Vieles spricht dafür, dass dieses Thema im öffentlichen Mediendiskurs derzeit überschätzt wird.
Sicherheit und Open Source
Mit großem Abstand klar an der Spitze lagen zwei Artikel zum Thema Supply Chain Security. Das bildete klar das Hauptinteresse unserer Besucherinnen und Besucher im Jahr 2025. Sicherheitsartikel laufen auch über heise security und bekommen darüber zusätzliche Aufmerksamkeit.
Wie im Vorjahr waren auch Themen rund um Open Source heiß begehrt. Diesmal hat sich der Fokus etwas auf den Aspekt der Lizenzen verschoben und speziell die damit verbundene Firmenpolitik. Viele Betreiber kehren dem reinen Open-Source-Gedanken den Rücken und schränken die Nutzung mal weniger, mal aber auch schmerzhafter ein. Für viel Ärger sorgte der Schritt von Broadcom, die Bitnami-Images und Helm-Charts kostenpflichtig zu machen. Rumort hat es auch kräftig in der Ruby-Community.
TypScript und Rust standen als Programmiersprachen im Fokus und – ganz überraschend – Delphi, das 2025 seinen 30. Geburtstag feierte.
Beim Stichwort feiern: Wir wünschen allen Leserinnen und Lesern einen guten Rutsch und ein frohes sowie zufriedenstellendes Jahr 2026.
Weiterlesen nach der Anzeige
Platz 10: 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt

(Bild: erstellt mit Dall-E durch iX)
Die begehrten Sternchen auf GitHub sollen zeigen, wie beliebt ein Projekt ist – je mehr, desto beliebter und auch seröser wirkt es. Aber dieser Eindruck könnte täuschen. Analysten von StarScout entdeckten Tausende von Fake-Accounts, die Millionen an Sternchen verteilten, um bestimmte Repos zu pushen. Diese dienten erwartungsgemäß fragwürdigen Zwecken wie Phishing, Game-Cheats oder Crypto-Bots. GitHub hat die Accounts zwar gelöscht, aber die Masche dürfte ähnlich wie Fake-Bewertungen beim Online-Shopping weiter zum Einsatz kommen. Als Vertrauensmerkmal dienen die Sternchen nur bedingt.
- Datum: 3. Januar 2025
- Kommentare: 58
Platz 9: Delphi wurde 30 Jahre alt

(Bild: erstellt mit Dall-E durch iX )
Diese Meldung hat mir besonders viel Spaß gemacht, denn ich habe in der Schule meine ersten Schleifen mit Pascal durchlaufen, mit großen Disketten und orangefarbener Schrift auf monochromen Monitor. Mit dem Umstieg auf Windows wechselte der Name vor dreißig Jahren von Pascal zu Delphi und eine Geschichte mit Höhen und Tiefen begann. Die Sprache hat ihre Fangemeinde, insbesondere wegen der einfachen Funktionen zur Gestaltung nativer Oberflächen. Im September 2025 ist heimlich, still und leise Version 30 erschienen.
- Datum: 14. Februar 2025
- Kommentare: 243
Platz 8: TypeScript zehnmal schneller mit Go

(Bild: Grisha Bruev/Shutterstock.com )
Genau genommen ist nicht TypeScript an sich schneller geworden, also die Ausführung, sondern der Compiler, was bei größeren Projekten für Entwicklerinnen und Entwickler durchaus eine Erleichterung darstellt. Microsoft hat den Compiler in Go neu geschrieben und die Performance damit deutlich erhöht. Die aktuelle Ausgabe von VS Code unterstützt diesen nun erstmalig als Erweiterung. Einige Kompilierbeispiele zeigen den Geschwindigkeitsgewinn: Die Codebasis von VS Code mit 1,5 Millionen Zeilen benötigt etwa 7,5 statt 77,8 Sekunden auf dem Testrechner von Microsoft.
- Datum: 12. März 2025
- Kommentare: 65
Platz 7: Eine API für alle – Mozilla beendet LLM-Chaos

(Bild: Lightspring/Shutterstock.com )
Mit dem Python-Tool any-llm erleichtert Mozilla die Arbeit der Developer und schafft eine einheitliche API für viele LLMs, die sich nun zentral verwalten und auswechseln lassen. Entwicklerinnen und Entwickler müssen nicht für jedes Modell einen eigenen Adapter schreiben, und sie erfahren vom Tool, wenn sich Endpunkte oder Protokolle geändert haben. Ein optionales Gateway dient dem Budget-, Key- und Mandantenmanagement. Die Liste der angebundenen Provider ist lang und umfasst lokal oder aus der Cloud Anthropic, Azure, Databricks, Deepseek, Gemini, Groq, Hugging Face, Llama, Mistral, Ollama, Perplexity, Watsonx und weitere.
- Datum: 7. November 2025
- Kommentare: 17
Platz 6: LLM-Betreiber sammeln umfangreich persönliche Daten und geben diese weiter

(Bild: Elnur/Shutterstock.com)
Die Befürchtungen von vielen KI-Anwenderinnen und -Anwendern habe sich bewahrheitet: LLM-Betreiber sammeln umfangreiche Daten und nutzen diese nicht nur für ihre Zwecke, sondern geben sie auch an Dritte weiter. Am sorgfältigsten ging zum Zeitpunkt der Studie der französische Anbieter Mistral mit den Daten um, und am schlechtesten Meta – das verwundert nicht. Beim Training der Modelle gehen alle Anbieter großzügig mit persönlichen Daten um und nehmen im Prinzip, was sie kriegen können. Beim den Nutzereingaben verzichtet nur Claude gänzlich auf die Datenerhebung, eine Opt-out-Möglichkeit bieten immerhin ChatGPT, Copilot, Mistral und Grok.
- Datum: 2. Juli 2025
- Kommentare: 55
Platz 5: Android: Google verbietet anonyme Apps

(Bild: JarTee/Shutterstock.com)
Auf zertifizierten Android-Geräten sollen Anwenderinnen und Anwender keine Apps mehr installieren können, die von nicht verifizierten Anbietern stammen. Das Sideloading, also das Installieren jenseits des Play-Stores, soll möglich bleiben, aber nicht anonym. So hatte es Google im Sommer angekündigt. Die Verifizierung muss mit Ausweis erfolgen oder für Firmen mit einem Registernachweis. Nach Kritik machte Google inzwischen einen Teilrückzieher. Erfahrene Nutzer sollen mit speziellen Sicherheitsmechanismen nicht verifizierte Apps installieren können. Ferner dürfen Hobby-Entwickler ihre Apps an einen kleinen Kreis von Nutzern verteilen.
- Datum: 26. August 2025
- Kommentare: 318
Platz 4: Broadcom macht Bitnami kostenpflichtig – wie reagiert Open Source?

(Bild: Sasime/Shutterstock.com)
Viele Open-Source-Freunde beklagen, dass immer mehr Anbieter ihre Software schwächer lizenzieren oder komplett zurückziehen. Einen solchen Fall lieferte die Firma Broadcom, die die bei Entwicklerinnen und Entwicklern beliebten Bitnami-Images und -Charts kostenpflichtig gemacht hat. In einem Interview sprach heise developer mit Johannes Kleinlercher darüber, wie die Branche auf Vorkommisse dieser Art reagieren kann. Er kritisiert: „Allerdings sind die kolportierten Preismodelle von Broadcom wohl nicht darauf ausgelegt, die breite Masse anzusprechen, obwohl sehr viele Contributoren in der Vergangenheit zur Qualität der Bitnami-Charts und -Images beigetragen haben.“
- Datum: 15. August 2025
- Kommentare: 90
Künstliche Intelligenz
80 Prozent der Firmen nutzen KI: Microsoft warnt vor gefährlicher Schatten-KI
Microsoft warnt eindringlich vor dem unkontrollierten Einsatz von autonomen Softwarehelfern mit Künstlicher Intelligenz (KI). In seinem aktuellen „Cyber Pulse Report“, der im Vorfeld der Münchner Sicherheitskonferenz veröffentlicht wurde, stellen Forscher des Softwarekonzerns fest, dass KI-Helfer beim Programmieren bereits in über 80 Prozent der größten Unternehmen (Fortune 500) im Einsatz sind. Die wenigsten Firmen hätten jedoch klare Regeln für die Verwendung der KI. Die rasante Verbreitung birgt unkalkulierbare Risiken. Eine mangelnde Übersicht der Verantwortlichen und eine Schatten-KI in Unternehmen öffneten Tür und Tor für neue Angriffsmethoden.
Weiterlesen nach der Anzeige
„Die da oben“ wissen nichts vom KI-Einsatz
Unter Schatten-KI versteht man die Nutzung von Anwendungen Künstlicher Intelligenz durch Mitarbeiter, ohne dass die IT- oder Sicherheitsabteilung des Unternehmens davon weiß oder dies offiziell genehmigt hat. Mitarbeiter verwenden eigenmächtig KI-Tools oder Agenten aus dem Internet, also autonom handelnde Computerprogramme, um ihre Aufgaben schneller zu erledigen, ohne dass jemand in der Firmenhierarchie davon in Kenntnis gesetzt wurde.
Der Microsoft-Bericht warnt eindringlich vor einer wachsenden Diskrepanz zwischen Innovation und Sicherheit. Während die KI-Nutzung explosionsartig wächst, verfügt nicht einmal die Hälfte der Unternehmen (47 Prozent) über spezifische Sicherheitskontrollen für generative KI. Und 29 Prozent der Angestellten nutzen bereits nicht genehmigte KI-Agenten für ihre Arbeit. Dies schaffe blinde Flecken in der Unternehmenssicherheit.
„Schnell, schnell, schnell“ ist unsicher
Nach Einschätzung der Microsoft-Experten erhöht sich das Risiko, wenn sich die Unternehmen bei der Einführung der KI-Anwendungen nicht genügend Zeit nehmen. „Die schnelle Bereitstellung von KI-Agenten kann Sicherheits- und Compliance-Kontrollen aushebeln und das Risiko von Schatten-KI erhöhen.“ Böswillige Akteure könnten die Berechtigungen von Agenten ausnutzen und sie zu unbeabsichtigten Doppelagenten machen: „Wie menschliche Mitarbeiter kann auch ein Agent mit zu viel Zugriff – oder falschen Anweisungen – zu einer Schwachstelle werden.“
Die Autoren der Studie betonen, dass es sich nicht um theoretische Risiken handele. Kürzlich hat das Defender-Team von Microsoft eine betrügerische Kampagne entdeckt, bei der mehrere Akteure eine als „Memory Poisoning“ bekannte KI-Angriffstechnik nutzten, um den Speicher von KI-Assistenten – und damit die Ergebnisse – dauerhaft zu manipulieren.
Weiterlesen nach der Anzeige
Zugriff auf Daten begrenzen
In dem Report werden mehrere Gegenmaßnahmen empfohlen, um das Risiko beim Einsatz von KI-Anwendungen möglichst gering zu halten. Die Softwarehelfer mit künstlicher Intelligenz sollten nur Zugriff auf die Daten haben, die sie zwingend für die Lösung ihrer Aufgabe benötigen. Außerdem sollten Unternehmen ein zentrales Register einrichten, um zu sehen, welche KI-Agenten im Unternehmen existieren, wem sie gehören und auf welche Daten sie zugreifen. Nicht genehmigte Agenten müssten identifiziert und isoliert werden.
Lesen Sie auch
(fds)
Künstliche Intelligenz
Überraschende Studie: Leben im All vielleicht deutlicher seltener als angenommen
Erst im Oktober 1995 hat die Nasa mit 51 Pegasi b den allerersten Planeten außerhalb unseres Sonnensystems entdeckt, der um einen sonnenähnlichen Stern kreist. Mittlerweile sind über 6.000 Exoplaneten bekannt. Tausende weitere Kandidaten warten auf eine Bestätigung.
Weiterlesen nach der Anzeige
Exoplaneten: Habitabel reicht für Leben nicht aus
Die Nasa rechnet damit, dass sich Milliarden von Exoplaneten im Universum tummeln. Auf den meisten der Planeten außerhalb unseres Sonnensystems wäre aufgrund extremer Bedingungen kein Leben möglich. Aber 70 der bisher bekannten Exoplaneten bieten habitable Bedingungen, also gute Voraussetzungen für Leben, so wie wir es kennen. Oder doch nicht?
Die Studie eines Forschungsteams um Craig Walton und Maria Schönbächler von der ETH Zürich beschreibt eine neue Grundvoraussetzung für Leben im Universum, die dessen Existenz noch deutlich weniger wahrscheinlich macht als bisher gedacht. Demnach kommt es nämlich nicht nur darauf an, dass moderate Temperaturen herrschen und flüssiges Wasser vorhanden ist.
Planet muss als flüssige Gesteinskugel entstehen
Wichtig ist den Modellrechnungen der Forscher zufolge zunächst, dass der Planet sein Dasein als flüssige Gesteinskugel beginnt, wie der Standard schreibt. Im Laufe der Zeit sinken dann schwere Elemente wie Eisen ins Zentrum, leichtere Gesteine treiben oben und erstarren zur Kruste.
Damit Leben entstehen kann, müssen die dafür notwendigen chemischen Elemente wie Kohlenstoff, Stickstoff und Sauerstoff während der Formung des Planeten an die Oberfläche wandern. Und zwar – und das ist die neue Erkenntnis des Forschungsteams – nicht einfach irgendwie.
Weiterlesen nach der Anzeige
Leben im All: Sauerstoffkonzentration entscheidend
Entscheidend ist der Mix der Elemente und hierbei vor allem die Menge des Sauerstoffs. Ist davon zu wenig vorhanden, bindet sich das Element Phosphor an das Metall im Kern und verbleibt dort. Kommt zu viel Sauerstoff vor, dann bleibt das Phosphor zwar in den oberen Schichten. Dafür kann dann der Stickstoff leichter in die Atmosphäre entweichen.
Das Problem: Der Korridor für die genau richtige Sauerstoffkonzentration, um Phosphor und Stickstoff auf der Oberfläche eines Planeten zu halten, ist extrem schmal. Die Erde hatte demnach in puncto Entstehung des Lebens einfach viel Glück mit dem Elemente-Mix.
Die Erkenntnisse des Forschungsteams könnten damit für die weitere Suche nach Leben im All von entscheidender Bedeutung sein. Denn auch Planeten, die in einer als habitabel geltenden Zone liegen, könnten für Leben ungeeignet sein.
Suche nach sonnenähnlichen Sternen
ETH-Forscher Walton zufolge sollten sich die Bemühungen auf Sonnensysteme konzentrieren, bei denen der Stern unserer Sonne ähnlich ist. Die chemische Zusammensetzung der Sterne lässt nämlich Rückschlüsse auf die Lebensfreundlichkeit des Planetensystems zu, was die vorhandenen Elemente angeht.
Dieser Beitrag ist zuerst auf t3n.de erschienen.
(jle)
Künstliche Intelligenz
21 statt 10 Tonnen Nutzlast: Ariane 6 vor erstem Start mit vier Boostern
Europas stärkste Trägerrakete soll am Donnerstagabend erstmals in einer Version mit vier Boostern starten und damit noch einmal deutlich leistungsfähiger sein. Daran hat die Europäische Weltraumagentur ESA jetzt erinnert und ergänzt, dass auf dem Flug mit der Bezeichnung VA267 insgesamt 32 Satelliten für Amazons Internetprojekt Leo ins All gebracht werden sollen. Dank der vier Booster kann die dreistufige Trägerrakete dabei nun 21,6 Tonnen Nutzlast in eine niedrige Erdumlaufbahn befördern, in der Konfiguration mit zwei Boostern sind es lediglich 10,3 Tonnen. Während die schon fünfmal zum Einsatz gekommen ist, muss die Leistungsfähigkeit der neuen Variante jetzt erstmals unter realen Flugbedingungen nachgewiesen werden.
Weiterlesen nach der Anzeige

Vergleich der Konfigurationen
(Bild: ESA)
Die Ariane 6 ist das Nachfolgemodell der Ariane 5, die seit 1996 im Einsatz war und 2023 zum letzten Mal gestartet ist. Die Arbeiten an der Rakete haben sich unter anderem wegen der Coronapandemie stark verzögert, erst am 9. Juli 2024 hat sie deshalb ihren Jungfernflug absolviert. Wenn sie abhebt, werden zuerst die Booster gezündet, danach die Hauptstufe und zuletzt die Oberstufe. Die Anzahl der Booster und die Länge der Raketenspitze können die Verantwortlichen je nach Mission anpassen. Zuletzt waren am 17. Dezember mit der zweistufigen Variante zwei neue Navigationssatelliten für das Galileo-Netzwerk gestartet worden. Der Start am Donnerstag ist jetzt der erste von insgesamt 18, die Amazon vor vier Jahren für sein Satelliteninternet gebucht hat, das damals noch Project Kuiper hieß.
Die ESA erklärt zudem, dass die Rakete für Start VA267 die bislang höchste Ariane 6 ist. Wenn sie zusammengebaut auf der Startrampe steht, wird sie demnach 62 m hoch sein. 20 m davon entfallen auf die Nutzlastverkleidung, die die 32 Internetsatelliten bis zum Erreichen des Weltraums schützen wird. Die hat einen Durchmesser von 5,4 m und könnte auch „vier aufeinanderstehende Giraffen“ befördern, wie die Weltraumagentur noch schreibt. Der Start von Europas Weltraumbahnhof in Kourou in Französisch-Guayana soll zwischen 17:45 und 18:13 Uhr MEZ am Donnerstag erfolgen; der Hersteller Arianespace plant einen Livestream auf YouTube.
(mho)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 3 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 3 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
