Datenschutz & Sicherheit
UN-Report zu KI-Umweltkosten: Gut gemeint, schlecht gerechnet
Ein neu veröffentlichter Report des „UNU Institute for Water, Environment and Health“ untersucht die Umweltkosten des KI-Booms. Er beziffert dabei nicht nur CO₂-Bilanz, sondern auch den Wasser- und Flächenverbrauch der Rechenzentren – also der Infrastruktur hinter weiten Teilen unseres digitalen Alltags.
Die Eckzahlen des UN-Berichts: Rechenzentren hätten im Jahr 2025 weltweit rund 448 Terawattstunden Strom verbraucht. KI-Workloads machten dabei bereits rund 20 Prozent ihres Stromverbrauchs aus. Würden die Rechenzentren als ein Land gelten, wäre es der elftgrößte Stromverbraucher der Welt. Bis zum Jahr 2030 könnte der KI-Anteil ihres Stromverbrauchs auf 40 Prozent steigen. Als Land betrachtet wären Rechenzentren dann mit einem Stromverbrauch von über 945 Terawattstunden der sechstgrößte Stromverbraucher der Welt.
Der Wasser-Fußabdruck der Rechenzentren wird für das Jahr 2030 auf 9,3 Billionen Liter prognostiziert. Dies sei genug, um den jährlichen Wasserbedarf aller 1,3 Milliarden Einwohner:innen in Subsahara-Afrika ein ganzes Jahr lang zu decken. Der mit dem Stromverbrauch verbundene Flächen-Fußabdruck für das Jahr 2030 werde ferner über 14.500 km² betragen, was etwa der doppelten Größe des Großraums Jakarta entspricht, in dem über 32 Millionen Menschen leben.
Den CO₂-Ausstoß der Rechenzentren beziffert die Studie für das Jahr 2025 auf 189 Millionen Tonnen und projiziert ihn für das Jahr 2030 auf 399 Millionen Tonnen. Der größte Teil des Energiebedarfs entfalle mit 80 bis 90 Prozent nicht auf das Training der Modelle (wie beispielsweise ChatGPT, Claude und DeepSeek), sondern auf die Inferenz – also auf den alltäglichen Betrieb mit milliardenfachen Anfragen der Nutzer:innen.
Veraltete Daten, fehlende Vergleiche
Das Science Media Center Germany hat insgesamt acht Forschende um eine wissenschaftliche Bewertung des UN-Reports gebeten. Die Expert:innen sehen darin einen hilfreichen Einstieg in ein relevantes Thema. Zugleich kritisieren sie den Report als oberflächlich, methodisch schwer nachvollziehbar, stellenweise undifferenziert und verkürzt. Er vernachlässige Vergleiche mit anderen Sektoren und konzentriere sich bei Lösungsvorschlägen auf das individuelle Nutzungsverhalten.
„Insgesamt stehe ich dem Bericht kritisch gegenüber. Es ist aktuell sehr wichtig, verlässliche und belastbare Zahlen zum Ressourcenverbrauch von künstlicher Intelligenz zu veröffentlichen, um die Fülle an Informationen richtig einzuordnen“, sagt David Kappel von der Universität Bielefeld. „Leider wird der Bericht diesem Anspruch nicht gerecht: Er ist teilweise schwer nachvollziehbar, beruht auf alten Daten oder stellt diese nicht im angemessenen Kontext dar.“
Alles netzpolitisch Relevante
Drei Mal pro Woche als Newsletter in deiner Inbox.
Der Bericht betone den Flächenverbrauch der erneuerbaren Energien, blende jenen der fossilen Energieträger aber weitgehend aus. „Die Rolle der Fotovoltaik wird gar nicht diskutiert. Obwohl sie bei den meisten Kennzahlen sehr gut abschneidet und in den vergangenen Jahren besonders stark gewachsen ist“, so Kappel. Auch arbeite der Bericht mit veralteten Energiemix-Zahlen von 2015.
Die für das Jahr 2030 projizierte Verdopplung des CO₂-Ausstoßes aufgrund der Rechenzentren beruhe grundsätzlich auf nachvollziehbaren Daten der Internationalen Energieagentur, sagt Jens Gröger vom Verein Öko-Institut. Einzelne akademische Fallstudien seien aber ungeeignet, um den Stromverbrauch einer KI-Textantwort oder eines KI-Bildes auf die milliardenfache tägliche Nutzung hochzurechnen. Die KI-Anbieter selbst arbeiten in dieser Hinsicht sehr intransparent und veröffentlichen kaum Daten, so Gröger.
Big-Tech erklärt das Problem zur Lösung
Auch die Berechnungen zum Wasserverbrauch sehen drei Hydrolog:innen kritisch. „Leider wird aus dem Bericht nicht ersichtlich, woher die Daten für die Abschätzung des Wasserfußabdrucks stammen“, sagt Martina Flörke von der Ruhr-Universität Bochum. Ferner werde nicht zwischen verbrauchtem und gebrauchtem Wasser unterschieden, sagen auch Petra Döll von der Goethe-Universität Frankfurt und Thorsten Wagener von der Universität Potsdam. Die Begriffe seien nicht synonym zu verwenden, weil entnommenes Wasser wieder unmittelbar zur Verfügung steht, verbrauchtes Wasser hingegen nicht.
Auch der wiederkehrende Vergleich mit dem Wasserbedarf in Subsahara-Afrika sei wenig aussagekräftig. Besser wäre ein Vergleich mit industriellen Wassernutzern an dem Standort, wo der Wasserverbrauch tatsächlich entsteht, so Wagener. Auch Flörke sagt: „Der Bericht übt Vergleiche mit Trinkwasserbedarfen in Subsahara-Afrika, wobei ein globaler Wasserverbrauch verwendet wird. Dies ist nicht zielführend und wird den Ausbau digitaler Infrastrukturen und Rechenzentren in Afrika nicht stoppen.“
Wir sind ein spendenfinanziertes Medium.
Unterstütze auch Du unsere Arbeit mit einer Spende.
Einsparungspotenzial ist Machtfrage
Der wohl schärfste Einwand der Forscher:innen gilt aber der Stoßrichtung der Einsparungspotenziale. So sagt Gröger: „Die von diesem Boom profitierenden Tech-Unternehmen – insbesondere Amazon, Google, Meta und Microsoft – werden in der Studie nicht genannt. Es werden auch keine Vorschläge gemacht, wie deren Macht eingeschränkt und sie zur Verantwortung gezogen werden können.“ Stattdessen werde Software-Entwickler:innen und Konsument:innen Tipps gegeben, um ihren individuellen Umweltfußabdruck zu reduzieren, so Gröger. „Nachdem die Studie die dramatischen Probleme genannt hat, die durch den KI-Ausbau entstehen, hätte ich erwartet, dass wesentlich offensivere Lösungsvorschläge gemacht werden.“
Auch Wolfgang Maaß von der Universität des Saarlandes meint: „Das individuelle Nutzungsverhalten wie Länge der Anfrage, Modellwahl und Ausgabeformat hat messbare Auswirkungen auf den Energieverbrauch einer einzelnen Anfrage. Als gesellschaftliches Einsparpotenzial ist es aber gering.“
Die Forschenden selbst legen unterschiedliche Lösungsvorschläge vor: Routing-Systeme, die einfache KI-Anfragen automatisch auf kleinere Modelle umleiten, seien technisch ausgereift und würden vereinzelt bereits eingesetzt, sagt Maaß. Ein unterschätztes Problem sei die Informationsasymmetrie: Tech-Unternehmen hätten im Gegensatz zu den Kommunen, mit denen sie über Genehmigung und Ansiedlung der Rechenzentren verhandeln, oft spezialisierte Verhandlungsteams. Dies führe zur Unterbewertung der Knappheit von insbesondere Land, Wasser und Netzanschlusskapazitäten, weshalb es standardisierte Bewertungsrahmen auf Bundesebene brauche.
Die richtige Intervention laut Maaß sei die Internalisierung externer Kosten durch die CO₂-Bepreisung von Rechenzentren-Strom. Der KI-Energieverbrauch wachse zwar, die globalen Treibhausgasemissionen von Rechenzentren (1,5 Prozent Anteil) seien jedoch mit Sektoren wie Landwirtschaft und Schwertransport ins Verhältnis zu setzen (jeweils mehr als 10 Prozent Anteil). Dekarbonisierung sei dort dringender.
Tilmann Rabl vom Hasso-Plattner-Institut plädiert für gesetzliche Interventionen: „Ohne Regulierung wird aufgrund der hohen Investitionen in KI keine Verringerung des Stromverbrauchs möglich sein.“ Der UN-Report bringe nicht zum Ausdruck, dass die aktuellen Entwicklungen „stark durch Interessen von Investoren“ sowie die industrielle und kommerzielle KI-Nutzung getrieben werden.
„Der Verbrauch von Endbenutzerinnen und Endbenutzern ist gesteuert vom Angebot der Internetkonzerne, die sich in einem Wettrüsten untereinander befinden“, so Rabl. Kleinere Modelle und angepasste Nutzung von KI seien Aufgabe der Softwarehersteller und Internetkonzerne. „Die haben aufgrund ihrer bestehenden Geschäftsmodelle allerdings kein Interesse daran. Das größte Einsparungspotenzial ist die Reduzierung von KI-Anwendungen und IT generell.“
Datenschutz & Sicherheit
Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Die Anklage gegen einen Ransomware-Verhandler vom November vergangenen Jahres endet in einer längeren Haftstrafe für den Täter. Er war als Ransomware-Verhandler bei der Firma DigitalMint angestellt, hat jedoch selbst Ransomware-Angriffe ausgeführt und dabei offenbar mehr als eine Million US-Dollar erbeutet.
Weiterlesen nach der Anzeige
Die Abteilung für Öffentlichkeitsarbeit des US-amerikanischen Justizministeriums hat das Urteil nun öffentlich gemacht. Am Donnerstag vergangener Woche wurde der angeklagte 41-Jährige aus Florida zu 70 Monaten Gefängnis verurteilt. Die Strafe ergeht für die Konspiration mit der Cybergang BlackCat/ALPHV zur Erpressung mehrerer Opfer sowie für die Verschwörung mit weiteren ehemaligen IT-Sicherheitsprofis zu weiteren Angriffen auf zusätzliche Opfer im Jahr 2023.
Vom Berater zum Täter
Eigentlich war der Verurteilte angestellt, um Opfern in Krisenzeiten beizustehen. Jedoch habe er sie betrogen und ihre vertraulichen Verhandlungspositionen an Cyberkriminelle weitergegeben und denen damit geholfen, mehr Geld aus den Opfern auszuquetschen, erklärte der US-Staatsanwalt für den Südbezirk von Florida, Jason A. Reding Quiñones.
Den Verfahrensakten zufolge habe der Täter seit April 2023 seine Rolle bei dem IT-Incident-Response-Unternehmen missbraucht, um sich mit den Betreibern der BlackCat-Ransomware zu verschwören, um fünf unterschiedliche Ransomware-Opfer um Lösegeld zu erpressen. Der Verurteilte habe Geld von BlackCat für die Preisgabe vertraulicher Informationen wie der Verhandlungsposition und -strategie der Opfer angenommen. Außerdem soll sich der Verurteilte mit einem 36-jährigen Texaner und einem 41-Jährigen aus Georgia verbündet haben, um die BlackCat-Ransomware im Zeitraum vom April bis November 2023 bei weiteren Opfern zu verteilen. Nach der erfolgreichen Erpressung eines Opfers um rund 1,2 Millionen US-Dollar in Bitcoin haben die drei sich das Lösegeld geteilt und auf diverse Arten gewaschen.
Mitte April plädierte der nun Verurteilte auf „schuldig“. Bereits im Mai wurden die beiden anderen Täter zu 48 Monaten Haft verurteilt. Die Strafverfolger konnten Gegenstände einschließlich digitaler Währungen im Wert von 10 Millionen US-Dollar sicherstellen. Dazu gehören außerdem Autos, ein Foodtruck und ein Luxus-Angelboot. Eine Anhörung zur Festsetzung der Höhe des Schadenersatzes ist für den 17. September angesetzt.
Im vergangenen November kam es zunächst zur Anklage gegen zwei Männer. Dabei wurde bekannt, dass der Täter sich nicht nur Anteile vom Lösegeld zugeschustert haben soll, sondern selbst hinter den Ransomware-Angriffen steckte.
Weiterlesen nach der Anzeige
(dmk)
Datenschutz & Sicherheit
Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt
Die Kurzdomain t.me ist derzeit nicht erreichbar. Die Adresse gehört zum Telegram-Messenger, der sie für Kurzlinks zu Kanälen oder Mitgliederprofilen verwendet. Die Ursache der Sperrung ist nicht vollends geklärt, könnte aber mit Sanktionen der USA gegen einen VPN-Anbieter zusammenhängen.
Weiterlesen nach der Anzeige
Die Domain ist derzeit von der Vergabestelle, dem NIC (Network Information Center) des Landes Montenegro, auf den Status „registryHold“ gesetzt. Dieser kann – so die Erklärung bei ICANN (Internet Corporation for Assigned Names and Numbers), auf ein Problem mit der Domain hinweisen, das durch den Inhaber gemeinsam mit der Vergabestelle geklärt werden muss.
Der Messengerdienst verwendet t.me, um das Teilen von Links zu Kanälen zu erleichtern – diese Funktion ist daher bei vielen Telegram-Clients derzeit nicht nutzbar. Zumindest in der aktuellen Version des Telegram-Messengers unter IOS und macOS verwendet die App noch die defekte Domain. Wer einen Telegram-Kanal per Link mit Freunden teilen möchte, kann hilfsweise t.me durch telegram.me ersetzen – diese Domain funktioniert noch.
War die OFAC schuld?
Wie Jonah Aragon, Mitarbeiter der NGO Privacy Guides, vermutet, könnte eine US-Sanktion schuld an der Sperrung sein. Die Kontrollbehörde des US-Finanzministeriums OFAC, zuständig für internationale Sanktionen, hat am 13. Juli den ukrainischen VPN-Anbieter FirstVPN auf die Sanktionsliste SDN (Specially Designated Nationals) gesetzt – und dieser Dienst verwendet neben Domains aus den Namensräumen .com, .net und .org auch den Direktlink zu seinem Telegram-Kanal als Kontaktadresse.

Wie Sie sehen, seh’n Sie nichts: t.me ist dank einer Intervention des Domainregistrars derzeit außer Funktion.
Bei der Umsetzung der Sanktionen durch das montenegrinische NIC kann es sich also um „Overblocking“ handeln. Ob es sich hierbei um den tatsächlichen Grund handelt, ist unklar, doch die Erklärung scheint plausibel. Auch die .org-Domain ist vom Domainregistrar Key-Systems auf „serverHold“ gesetzt worden, die .com-Domain des VPN-Anbieters wurde offenbar von Cloudflare durch Löschen der DNS-Einträge deaktiviert.
Telegram ist immer wieder von Sperren betroffen, zuletzt in Indien während der Prüfungsphase.
Weiterlesen nach der Anzeige
(cku)
Datenschutz & Sicherheit
SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Die Entwickler von SAP haben zum Patchday im Juli 16 neue Sicherheitsnotizen veröffentlicht. Davon behandeln drei als kritisches Risiko eingestufte Schwachstellen in mehreren Produkten.
Weiterlesen nach der Anzeige
In der Patchday-Übersicht listet SAP die einzelnen Meldungen säuberlich auf. Kurz vor Höchstwertung landet ein möglicher Speicherzugriffsfehler aufgrund von Logikfehlern in der Speicherverwaltung von SAP NetWeaver Application Server ABAP, durch den angemeldete Angreifer unbefugt auf Daten zugreifen und diese etwa verändern oder gar einen Denial-of-Service provozieren können (CVE-2026-44747, CVSS 9.9, Risiko „kritisch“). In SAP Approuter können hingegen bösartige Akteure HTTP-Anfragen einschleusen, durch die nicht authentifizierte Angreifer die Synchronisation von Anfragen und Antworten aus dem Tritt bringen können. Das führt zur Offenlegung von User-Antworten oder zum Lahmlegen des Systems (CVE-2026-27690, CVSS 9.1, Risiko „kritisch“). Ein voreingestelltes und öffentlich dokumentiertes Beispiel-Konto für den OAuth2-Client gefährdet zudem die Sicherheit der SAP Commerce Cloud. Angreifer können sich damit anmelden und Daten lesen und manipulieren, erklärt SAP (CVE-2026-44761, CVSS 9.1, Risiko „kritisch“).
Weitere verwundbare SAP-Produkte
Die Apache-Camel-Komponente der SAP Integration Suite reißt mehrere Sicherheitslücken auf (CVE-2026-40453, CVE-2026-33454; bis CVSS 8.8, Risiko „hoch“). Außerdem hat der SAProuter unter Windows eine DLL-Hijacking-Schwachstelle (CVE-2026-0487, CVSS 8.4, Risiko „hoch“). In SAP NetWeaver Application Server Java(Configuration Wizard) klafft eine Cross-Site-Scripting-Lücke (CVE-2026-44752, CVSS 8.2, Risiko „hoch“), zudem agiert der SAP Approuter unter Umständen als Open Redirect (CVE-2026-44745, CVSS 8.1, Risiko „hoch“). Der Apache-Tomcat-Server der SAP Commerce Cloud reißt ebenfalls mehrere Lücken auf (CVE-2026-43512, CVE-2026-41293, CVE-2026-43515; bis CVSS 8.1, Risiko „hoch“). Das SAP Change and Transport System Attach Tool (ctsattach) enthält zudem eine Codeschmuggel-Lücke (CVE-2026-58233, CVSS 7.6, Risiko „hoch“).
Sicherheitslücken mit mittlerem Bedrohungsgrad betreffen SAP NetWeaver Enterprise Portal, ui5/webcomponents-base, SAP S/4HANA Project Management (PPM-PRO), SAP NetWeaver Application Server ABAP (applications based on Business Server Pages), SAP S/4HANA (Draft operation), S/4 HANA (Create Single Payment) sowie SAP CRM (WebClient UI). In SAP HANA Extended Application Services classic model (User Self Service) haben die Programmierer zudem eine als „niedriges“ Risiko eingestufte Lücke geschlossen.
IT-Verantwortliche sollten die bereitstehenden Updates zügig anwenden, um die Angriffsfläche in ihren Netzen zu minimieren. Der SAP-Patchday im Juni hatte einen ähnlichen Umfang. Dort hatten die Programmierer 15 Sicherheitslücken ausgebessert, wovon ebenfalls drei als kritisch eingestuft wurden.
(dmk)
-
Künstliche Intelligenzvor 3 Monaten
xTool P3 im Test: CO₂-Laser mit 80 Watt schneidet und graviert auch Acryl
-
UX/UI & Webdesignvor 1 WocheRegional & mit Gefühl: Identity für Klimafonds Baden-Württemberg › PAGE online
-
Künstliche Intelligenzvor 3 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Apps & Mobile Entwicklungvor 3 MonatenMega-GPUs für Nvidia, AMD & Co: TSMC zeigt CoWoS-Package mit >11.600 mm² & 24 × HBM5E
-
Social Mediavor 2 MonatenMetas neuer Creative Setup Workflow: Was sich wirklich ändert – und warum das nicht nur eine UI-Frage ist!
-
Künstliche Intelligenzvor 3 MonatenApple‑Geräte mit Microsoft Intune verwalten – zweiteiliges Live-Webinar
-
UX/UI & Webdesignvor 2 MonatenHornbach – und die anderen Gewinner der ADC Annual Awards New York! › PAGE online
-
Apps & Mobile Entwicklungvor 3 MonatenMutter Palit dementiert: Gerüchteküche beerdigt fälschlicherweise Galax/KFA²
