Steganographie: Claude Code fügt kaum sichtbare Marker in Prompts ein
Von Johannes Hiltscher — 01. Juli 2026 um 12:13
Ein Entwickler hat praktisch unsichtbare Markierungen in Claude Code entdeckt. Sie könnten Anthropic helfen, unerlaubtes Verhalten zu erkennen.
Claude Code in einem TerminalBild:
Anthropic
Unicode kennt eine Reihe von Zeichen, die annähernd identisch aussehen. Die nutzt Anthropic bei Claude Code, um über den System-Prompt Informationen zu Nutzern an die Server des Unternehmens zu übertragen, wie ein Entwickler bei der Analyse des Codes herausfand. Zur Codierung werden ein Apostroph sowie die Zahlentrennzeichen in der Zeichenkette, welche das Datum überträgt, verwendet.
Normalerweise werden die einzelnen Zahlen des Datums durch Bindestriche getrennt (2026-07-01). Ist auf dem System von Nutzern allerdings die Zeitzone Asia/Shanghai oder Asia/Urumqi (Ürümqui ist die Hauptstadt der Provinz Xinjiang) gesetzt, wird stattdessen ein Schrägstrich (Slash) verwendet (2026/07/01). Darüber hinaus analysiert der Code die Host-Domain des Rechners.
Diese wird mit zwei obfuskierten Listen an Domains verglichen, die einen Hinweis auf den Hintergrund der Maßnahme geben: Hier tauchen eine Reihe chinesischer KI-Entwickler auf, neben Alibaba Deepseek, Minimax und Moonshot. Ihnen allen warf Anthropic bereits Destillationsangriffe auf seine Modelle vor. Daneben will das Unternehmen wohl auch Weiterleitungen von Resellern und Gateways erkennen, möglicherweise mit dem gleichen Hintergrund.
Passt der Hostname zu mindestens einer der Listen, wird dies über drei dem Apostroph ähnliche Zeichen im Datum (Today's date is 2026-07-01.) markiert. Andernfalls findet sich dort das normale Apostroph, die minimalen Unterschiede sind kaum erkennbar.
Vertrauensbruch?
Wie effektiv Anthropics Markierungen sind, ist fraglich, da sie leicht zu umgehen sind. Auch ernsthaften Angreifern wären die Markierungen wohl früher oder später aufgefallen.
Der Entwickler, der sie entdeckte, hat aber noch einen ganz anderen Kritikpunkt: Er sieht die heimliche Markierung als Vertrauensbruch. Anthropic habe das Recht, Verstöße gegen seine Nutzungsbedingungen und Destillationsversuche zu erkennen. Dies ohne Information der Nutzer zu tun, missbrauche aber deren Vertrauen. Seiner Meinung nach würden mit der Maßnahme hauptsächlich Nutzer ohne böswillige Absichten erfasst, eben weil sie leicht zu entdecken und zu umgehen ist.
Tokenmaxxing: Der Traum vom 1-Milliarden-Dollar-Unternehmen ohne menschliche Arbeitskraft
Von Lars Lubienetzki — 01. Juli 2026 um 12:00
Tech-Start-ups geben immer mehr Geld für KI-Token aus. Dadurch wächst der Glaube an Firmen mit Milliardenumsätzen – ohne Personal.
Wer KI als Menschen einstellen möchte, sollte bedenken: KI-Agenten können sich in unkontrollierten Prozessen verrennen und Geld für am Ende nutzlose Aufgaben verbrauchen.Bild:
Mohamed_hassan/Pixabay
Dass Mitarbeiter von Tech-Unternehmen von Vorgesetzten geradezu genötigt werden, KI in großem Stil zu nutzen, ist ein bekannter Trend. Ein möglichst hoher Tokenverbrauch gilt dabei als Qualitätskriterium für besonders produktive Mitarbeiter, Stichwort: Tokenmaxxing. In den vergangenen Wochen hat sich dieser Trend weiter beschleunigt und prominente Fürsprecher bekommen.
Ähnliches war vom CEO des KI-Coding-Agenten Swan zu lesen, der sich auf Linkedin über eine Rechnung für KI-Tools in Höhe von 113.000 US-Dollar in einem einzigen Monat freute. Er betonte zudem, dass er mehr Geld für die Nutzung von Claude ausgegeben habe als an Gehältern für seine Belegschaft.
Was diese Meldungen gemeinsam haben: Gerade neu gegründete Tech-Unternehmen verlagern immer mehr Geld in KI-Systeme und -Tools. Das Ziel dabei lautet unverhohlen, menschliche Arbeitskräfte zu ersetzen. Unterstützt werden die Start-ups durch Aussagen etablierter Tech-Konzerne wie eben Nvidia.
KI-Agenten ersetzen Menschen
Inzwischen gibt es Start-ups, die fast ohne Personal auf Milliardenumsätze kommen. Über das US-amerikanische Unternehmen Medvi berichtete kürzlich die New York Times: Die Firma vertreibt vor allem Abnehmpräparate, steuert in diesem Jahr auf einen Umsatz von 1,8 Milliarden US-Dollar zu und besteht nur aus zwei Mitarbeitern. Den Rest übernimmt, nach Aussagen von Medvi-Gründer Matthew Gallagher, die KI.
Auf die Spitze treibt es das US-Start-up General Intelligence Company. Gründer Andrew Pignanelli arbeitet an der Verwirklichung eines "1-Milliarden-Dollar-Unternehmens", also eines Unternehmens mit einer Milliarde Umsatz, das nur wenige bis gar keine Mitarbeiter beschäftigt. Dazu entwickelt Pignanelli eine KI-Plattform mit dem Namen Cofounder. Das KI-Tool soll es Unternehmen ermöglichen, komplette Geschäftsprozesse durch KI-Agenten zu steuern – von Entwicklung über Vertrieb bis hin zum Kundenservice.
An dieser Stelle drängt sich nun die Frage auf: Wird KI die Arbeitswelt komplett auf den Kopf stellen oder erzählen hier einige Leute eine Geschichte, um Investoren das Geld aus der Tasche zu ziehen? Aktuell kann es darauf keine eindeutige Antwort geben.
Zumindest beim Tokenmaxxing scheinen die angenommenen, positiven Auswirkungen äußerst einfach gestrickt. Nvidia-Chef Huang mag zwar den Tokenverbrauch mit Umsatz gleichsetzen, allerdings blendet er dabei die Produktivität komplett aus.
Denn wenn ein Entwicklungsteam in einem Unternehmen sechsstellige Dollar-Beträge für Tokens ausgibt, sollte sich die Chefetage schon mit der Frage beschäftigen, was daraus am Ende entstanden ist. Unbeantwortet bleibt außerdem die Frage, ob ein Team von Fachkräften ähnliche Ergebnisse bei geringeren Ausgaben erzielt hätte.
Hier scheint ein Tech-Boss also eine nützliche KI-Geschichte zu erzählen, um sein eigenes Geschäft auf Kurs zu bringen. Denn KI benötigt Rechenleistung, mehr Rechenleistung bedeutet mehr und leistungsfähigere Prozessoren – und das ist am Ende gut für Unternehmen wie Nvidia.
Deswegen befördern Huang und andere CEOs von etablierten Tech-Unternehmen Trends wie Tokenmaxxing: weil es dem eigenen Geschäft nutzt.
Was Unternehmen ausblenden
Gleichzeitig bestärken solche Aussagen nicht nur den Glauben, KI mache reich, sondern auch den, dass man dank KI-Agenten plötzlich ein milliardenschweres Unternehmen gründen könne, ohne sich mit der lästigen Belegschaft herumzuärgern. Doch die Realität sieht immer noch anders aus. Aktuell ärgern sich Unternehmen über KI-Müll und zusätzliche Kosten von mehreren Millionen Euro, weil Menschen, den von der Technik generierten Unsinn nachbearbeiten müssen.
Auch die Geschichte des angeblichen 1-Milliarden-Dollar-Unternehmens Medvi hat bei genauerer Betrachtung einen unseriösen Beigeschmack. Hier geht es möglicherweise nur darum, Investoren zu beeindrucken, damit sie ihren Geldbeutel öffnen.
Allen künftigen Unternehmerinnen und Unternehmern, die lieber KI als Menschen einstellen möchten, sei noch mit auf den Weg gegeben: KI-Agenten können sich in unkontrollierten Prozessen verrennen und Geld für am Ende nutzlose Aufgaben verbrauchen. Der Weg zum Reichtum ist meist schwieriger, als es in manchen Erzählungen klingt.
Lars Lubienetzki arbeitet seit mehr als 30 Jahren als freier Journalist und Texter. Seine Schwerpunkte reichen von den Anfängen des Computerzeitalters bis zu KI-Themen.
Sicherheitsforscher haben wieder einmal einen ziemlich einfachen Weg gefunden, die Sicherheitsbarrieren mehrerer gängiger KI-Browser auszuhebeln und die jeweiligen Sprachmodelle dazu zu bringen, bösartige Anweisungen auszuführen, die sie normalerweise zurückweisen würden. Die Idee hinter dem Angriff stammt aus dem Videospiel Bioshock, weshalb die Forscher ihre Entdeckung auch Bioshocking nennen.
Laut Blogbeitrag von LayerX bestand das Ziel darin, die jeweilige KI zu der Annahme zu verleiten, sie befinde sich nicht in der realen Welt, so dass die ihr auferlegten Regeln plötzlich nicht mehr gelten. Dafür ließen die Forscher die KI-Browser ein speziell gestaltetes Spiel auf einer Website spielen.
Dieses Spiel begann mit der einfachen Rechenaufgabe "2 + 2 = ?". Die korrekte Antwort "4" wurde allerdings nicht akzeptiert. Die KI schlussfolgerte daraus, dass es möglicherweise Sinn des Spiels sei, absichtlich eine falsche Antwort zu geben. Nachdem "5" tatsächlich als korrekte Antwort akzeptiert wurde, ließen sich die KI-Browser unter anderem zum Datenklau verleiten.
Und weg sind die Zugangsdaten
Die Forscher demonstrieren den Angriff am Beispiel einer Datenausleitung aus einem Github-Repository. Der dabei genutzte KI-Browser wurde im weiteren Spielverlauf angewiesen, zum relativen URL-Pfad "/code" zu navigieren. Von dort aus erfolgte allerdings eine Weiterleitung zu einem Github-Repository des Nutzers.
Das KI-Modell leitete entsprechend der Spielanweisung eine dort abgelegte Datei mit SSH-Zugangsdaten aus und übermittelte sie an den Betreiber der Spieleseite. Dabei bemerkte die KI nicht einmal, dass sie gerade überlistet wurde, und feierte sich stattdessen dafür, das Spiel erfolgreich beendet zu haben, wie die Forscher anhand von Screenshots zeigen.
"Natürlich handelt es sich hierbei um eine kontrollierte Testumgebung mit einer Klartextdatei. In einem realen Angriffsszenario könnte diese Umleitung auf jeden beliebigen Ort in der Browsersitzung des Nutzers verweisen – offene Tabs, authentifizierte Repositorys, interne Tools", erklären die Forscher. Auch das Ändern von Passwörtern sowie das Installieren von Malware sei mit dem Angriff möglich.
Viel Zeit, wenige Patches
Erfolgreich getestet hat LayerX den Bioshocking-Angriff mit den KI-Browsern ChatGPT Atlas, Comet, Fellou, Genspark Browser, Sigma Browser sowie dem Claude-Chrome-Plug-in von Anthropic. Anthropic wurde den Angaben zufolge am 26. Januar 2026 über den Fund der Forscher informiert, alle anderen Anbieter sogar schon am 30. Oktober 2025.
Obwohl die Anbieter allesamt mehrere Monate Zeit hatten, wurde laut Bericht bisher nur für ChatGPT Atlas eine wirksame Korrektur implementiert. Anthropic hat zwar einen Patch bereitgestellt, der ist nach Angaben der Forscher aber unwirksam. Alle übrigen Anbieter sollen auf die Meldung der Sicherheitsforscher gar nicht eingegangen sein.
Anwendern empfehlen die Forscher, stets darauf zu achten, worauf ihr KI-Browser zugreifen kann. Durch Bioshocking sollen sich sämtliche Daten abgreifen lassen, die über aktive Sitzungen innerhalb des jeweiligen Browsers zugänglich sind. "Alles, bei dem Sie angemeldet sind, ist ein Ziel", betonen die Forscher. Analysten von Gartner hatten schon 2025 vor den erheblichen Risiken gewarnt, die mit dem Einsatz von KI-Browsern einhergehen.
Bit-Rauschen, der Prozessor-Podcast: Das Secure-Boot-Problem von Windows 11
Von Heise — 01. Juli 2026 um 06:10
Microsoft werkelt an der Schutzfunktionen UEFI Secure Boot herum, sodass manche Rechner nicht mehr starten: Folge 2025/13 des Podcasts Bit-Rauschen.
Seit rund 13 Jahren soll die Funktion UEFI Secure Boot Computer gegen Malware schützen. Wie der Name andeutet, soll Secure Boot verhindern, dass sich manipulierte Bootloader einnisten, die beispielsweise Passwörter belauschen.
Secure Boot arbeitet mit kryptografischen Signaturen und Zertifikaten, die im nichtflüchtigen (Flash-)Speicher von PC-Mainboards und Notebooks hinterlegt sind. Weil die ursprünglichen Zertifikate aus dem Jahr 2011 nach 15 Jahren ablaufen, also 2026, tauscht Microsoft sie per Windows Update aus. Dabei gibt es jedoch Pannen, und es zeigen sich an mehreren Ecken grundsätzliche Schwächen des Konzepts. Das führt in manchen Fällen dazu, dass ältere Computer plötzlich nicht mehr starten.
Der c’t-Redakteur Christof Windeck berichtet seit vielen Jahren über das UEFI-BIOS und Secure Boot. Er erklärt im Gespräch mit seinem Kollegen Carsten Spille, wo es hakt und was Betroffene nun tun können: Folge 2026/13 von Bit-Rauschen, der Prozessor-Podcast von c’t.
Podcast Bit-Rauschen, Folge 2026/13 :
Hören Sie dazu auch:
Wir freuen uns über Anregungen, Lob und Kritik zum Bit-Rauschen. Rückmeldungen gerne per E-Mail an bit-rauschen@ct.de [10].
Alle Folgen unseres Podcasts sowie die c’t-Kolumne Bit-Rauschen finden Sie unter www.ct.de/Bit-Rauschen [11]
Im Streit um App-Gebühren hat Apple einem US-Gericht eine lange Nase gezeigt. Das hatte Folgen. Diese Folgen werden allerdings vom US Supreme Court überprüft.
Apple hat in seinem Spiel auf Zeit einen neuerlichen Etappensieg erzielt: Das US-Höchstgericht (Supreme Court of the United States, SCOTUS) nimmt einen Teilaspekt des Komplexes Epic v Apple zu Überprüfung an. Grundsätzlich geht es in dem seit fast sechs Jahren laufenden Rechtsstreit um wettbewerbsfeindliche Praktiken in Apples App Store für iOS und iPadOS. Der vom SCOTUS angenommene Teil dreht sich darum, dass Apple eine Entscheidung eines Bundesbezirksgerichts dem Geiste nach umgangen hat, indem es App-Anbietern prohibitive Gebühren verrechnet und andere nachteilige Auflagen macht.
Das hat das Bundesbezirksgericht für den Norden Kaliforniens als Missachtung des Gerichts eingestuft, was vom zuständigen Bundesberufungsgericht auch bestätigt worden ist. Doch Apple argumentiert, Missachtung sei nur bei Umgehung sehr konkreter Gerichtsbefehle möglich, nicht bei Umgehung des grundsätzlichen Tenors einer Gerichtsentscheidung. Mit diesem Vorbringen hat der Konzern das Interesse von mindestens vier der neun SCOTUS-Richter geweckt. Sie haben beschlossen, die Sache zu prüfen.
Delay, Deny, Defend
Damit gewinnt Apple weiter Zeit und kann seine Geschäftspraktiken fortführen. Frühester Termin für die mündliche Verhandlung wäre Oktober; bis zur Entscheidung könnte ein ganzes Jahr vergehen. Und dann geht die Sache womöglich zurück an ein untergeordnetes Gericht.
Apple hat in seinem App Store für iOS und iPadOS seit jeher hohe Gebühren verrechnet, typischerweise 30 Prozent aller Kundenzahlungen. Gleichzeitig untersagte Apple Umsätze außerhalb des App Store, direkte Kommunikation mit Kunden über andere Kanäle, und den Betrieb alternativer Appstores für die mobilen Apple-Betriebssysteme. Als Epic Games in seinem Spiel Fortnite Apples teures Bezahlsystem zu umgehen suchte, sperrte Apple Fortnite aus.
Daraufhin zog Epic im August 2020 vor das US-Bundesbezirksgericht für den Norden Kaliforniens. Dieses entschied im September 2021, dass Apples Bestimmungen zwar nicht gegen Monopolrecht des Bundes, wohl aber gegen ein kalifornisches Gesetz gegen Unlauteren Wettbewerb verstoßen. Das Gericht trug Apple auf, Hyperlinks aus Apps auf externe Webseiten mit unabhängigen Bezahlsystemen zu erlauben.
Apple berief erfolglos, und konnte auch den Supreme Court nicht zu einer weiteren Überprüfung gewinnen. Schließlich gelobte der Konzern, sich an die rechtskräftigen Auflagen zuhalten.
Extreme Gebühren und andere Fallen
Tatsächlich legte Apple sein neues System jedoch so an, dass niemand es nutzen würde: Erlaubt ist darin nur ein einzelner Hyperlink, der nicht als solcher erkennbar sein darf. Die aufgerufene Seite darf keine Informationen über den Kunden oder sein Konto übernehmen, sondern muss das neu abfragen. Dazu kommen abschreckende Einblendungen und eine Gebühr von 27 Prozent aller Umsätze. Weil der Betrieb eines externen Bezahlsystems auch etwas kostet, und Finanzdienstleister Gebühren erheben, wäre der Umsatz außerhalb des App Store noch teurer als die 30 Prozent direkt im App Store.
Die Sache war also prohibitiv, was, wie sich später vor Gericht herausgestellt hat, Absicht war. Nebenbei schloss Apple alle Teilnehmer seines Video Partner Program und seines News Partner Program generell von externen Umsätzen aus. Eine sachliche Grundlage dafür ist nicht erkennbar.
Epic musste wieder das Bundesbezirksgericht anrufen. Dieses prüfte Apples Vorgehen ausführlich und hörte mehrfach Zeugen, bis es schließlich auf Missachtung des Gerichts entschied. Apples Argument, die ursprüngliche Gerichtsentscheidung hätte die gesetzten Maßnahmen nicht konkret verboten, zog nicht.
Missachtung des Gerichts
Das Bezirksgericht erließ diesmal detailliertere Auflagen, darunter ein absolutes Verbot von Gebühren für außerhalb des App Store anfallende Umsätze – nicht nur gegenüber Epic, sondern gegenüber allen App-Anbietern im US App Store. Apple berief erneut. Bundesberufungsgericht befand Ende 2025 (Az. 25-2935), dass Teile der neuen Auflagen zu streng seien: Beispielsweise dürfe Apple sehr wohl Gebühren für externe Umsätze berechnen, bloß nicht in prohibitiver Höhe.
Grundsätzlich habe das Bezirksgericht jedoch zulässig festgestellt, dass Apple durch sein Vorgehen das Gericht missachtet habe. Zwei Gerichtsauflagen habe Apple dem Buchstaben nach verletzt, zwei weitere dem Geiste nach.
Von 2 Themen wird 1 verhandelt
Gegen diese Entscheidung des Bundesberufungsgerichts hat Apple den Supreme Court angerufen und ihm zwei Fragen zur Erörterung vorgeschlagen: Erstens, ob Missachtung des Gerichts überhaupt gegeben sein könne, wenn eine Entscheidung nur ihrem Geiste nach umgangen werden, nicht aber ihren Buchstaben nach. Diese Frage hat das Höchstgericht am Dienstag angenommen.
Zweitens wollte Apple diskutieren, ob das Bundesbezirksgericht überhaupt landesweite Verbote, gestützt auf das Recht eines US-Staates, aussprechen darf, die auch Personen betreffen, die am Verfahren gar nicht beteiligt sind (hier: alle Anbieter von Apps im App Store). Diese Frage hat das Höchstgericht nicht angenommen. Es begründet seine Entscheidungen über Annahme oder Nichtannahme generell nicht.
Das Verfahren vor dem Supreme Court heißt Apple v Epic Games und trägt das Az. 25-1311. Das US-Bundesbezirksgericht für den neunten US-Gerichtskreis führt Epic Games v Apple unter den Az. 21-16506 und 21-16695, während das Bundesbezirksgericht Epic Games v Apple unter 4:20-cv05640 veraktet.
Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt
Von Heise — 30. Juni 2026 um 18:30
(Bild: Dirk Knop / KI / heise medien)
Sicherheitsforscher haben Schwachstellen in Apples AirDrop sowie in Googles und Samsungs Quick Share gefunden, die Systemabstürze provozieren können.
Sicherheitsforscher des CISPA Helmholtz-Zentrums für Informationssicherheit haben gleich drei Schwachstellen in Apples AirDrop-Funktion zur kabellosen Übertragung von Daten gefunden. Glücklicherweise kann keine der Lücken genutzt werden, um Schadcode auszuführen. Schlimm genug ist aber, dass sie dafür genutzt werden können, um Abstürze auszulösen. Weitere drei Sicherheitslücken wurden in Googles und Samsungs Quick Share aufgedeckt.
Arash Ale Ebrahim und Nils Ole Tippenhauer haben für ihre Untersuchung [1] eigens das Testprogramm „AirFuzz“ entwickelt, ein Werkzeug, das automatisiert fehlerhafte oder manipulierte Datenpakete an AirDrop schickt, um Abstürze und Fehlverhalten zu provozieren. Im Fokus stand dabei die Anwendungsebene der Funktionen und nicht Schwachstellen auf der reinen Funkebene.
Wie die Lücken funktionieren
Zwei der drei AirDrop-Lücken lassen sich bereits auslösen, wenn AirDrop auf „Jeder“ steht. Die dritte wird erst nach Annahme einer Übertragung erreicht.
So reicht ein einzelner, fehlerhaft formatierter HTTP-Request aus, um den zuständigen Systemdienst sharingd abstürzen zu lassen. Das bringt nicht nur AirDrop zum Erliegen, sondern auch verwandte Funktionen wie AirPlay, Handoff und die Zwischenablage-Synchronisation zwischen Geräten.
Eine zweite Lücke steckt in der Verarbeitung von Property-Lists, einem internen Datenformat, und kann durch verschachtelte Datenstrukturen einen Speicherüberlauf auslösen. Eine dritte Schwachstelle in Apples Netzwerk-Framework lässt sich durch präparierte HTTP-Header provozieren.
Die Forscher betonen ausdrücklich, dass zehn verschiedene Versuche, die eigentliche Nutzerbestätigung für Dateiübertragungen zu umgehen, allesamt scheiterten – Apples Prüfung der Apple-ID hält demnach stand.
Auch Probleme bei Google und Samsung
Bei Quick Share fanden die Forscher zwei Probleme in Samsungs Implementierung: Zum einen verarbeitet der Dienst bestimmte Datenpakete bereits, bevor der eigentliche Authentifizierungs-Handshake abgeschlossen ist. Zum anderen werden drei von sieben Nachrichtentypen auch dann verarbeitet, wenn sie entgegen der Spezifikation unverschlüsselt ankommen – ein Angreifer im selben WLAN könnte so etwa Verbindungen manipulieren oder Sitzungen künstlich am Leben halten.
Am gravierendsten ist ein Fund in Googles Quick-Share-Client für Windows: ein sogenannter Use-after-Free-Fehler, bei dem das Programm auf bereits freigegebenen Speicher zugreift. Diese Klasse von Fehlern lässt sich unter bestimmten Umständen zur Ausführung von Schadcode missbrauchen. Die Forscher konnten zwar einen zuverlässigen Absturz auslösen, aber keinen vollständigen Exploit entwickeln.
Bugfixes sind in Arbeit
Apple hat die drei AirDrop-Lücken bestätigt, an Fixes wird laut den Forschern gearbeitet. Samsung hat seine beiden Funde an Google weitergereicht, da der betroffene Code aus Googles Quick-Share-Komponenten stammt; diese werden derzeit noch geprüft. Google hat die Windows-Lücke bestätigt und mit einer Bug-Bounty-Prämie belohnt.
Die Angriffe funktionieren nur aus relativer Funknähe von etwa 10 bis 30 Metern – ein Angreifer muss sich also physisch in der Nähe des Zielgeräts aufhalten. In dicht gedrängten Umgebungen wie Flughäfen, Bahnhöfen oder auf Konferenzen ließen sich damit aber theoretisch viele Geräte gleichzeitig ins Visier nehmen.
Da noch keine Patches vorliegen, empfiehlt sich vorerst Zurückhaltung: Wer AirDrop nicht aktiv nutzt, sollte den Modus meiden, mit dem einen jeder im Umkreis für einige Minuten sehen kann, oder zumindest so kurz wie möglich halten. Bei Quick Share gilt ähnliche Vorsicht in unbekannten Umgebungen mit aktivierter Sichtbarkeit für alle Geräte.
URL dieses Artikels: https://www.heise.de/-11349745
Einst war Antiimperialismus in den USA Mainstream – heute gilt er als unamerikanisch. Warum es eine Debatte über die Rolle der USA braucht. Ein Gastbeitrag.
Anlässlich des 250. Jahrestags der Gründung der Vereinigten Staaten trägt diese als Republik gegründete Nation nach wie vor zahlreiche Verstrickungen im Ausland sowie scheinbar endlose militärische Verpflichtungen – die Lasten eines Imperiums.
Diejenigen, die den außenpolitischen Status quo verteidigen, brandmarken Kritiker in den letzten Monaten zunehmend als unamerikanisch, als Verkörperungen einer fremden Ideologie.
Anlässlich dieses Vierteljahrtausend-Jubiläums lohnt es sich jedoch, daran zu erinnern, dass die ursprünglichen Gegner amerikanischer Interventionen im Ausland – die antiimperialistische Bewegung, die als Reaktion auf eine imperiale Wende im späten 19. Jahrhundert entstand – in Wahrheit die eigentlichen Erben der Republik und ihrer Grundprinzipien waren.
Diese amerikanischen Männer und Frauen handelten zunächst, als die Annexion Hawaiis drohte [2], und später, als der Krieg mit Spanien ausbrach. Sie betrachteten die Inbesitznahme der Philippinen und Puerto Ricos sowie die Ausweitung des militärischen Apparats der Nation als Bedrohungen für ihren republikanischen Charakter, ihre wirtschaftliche Gesundheit und ihre innere Ruhe.
Da sich die USA weiterhin von ihrem republikanischen Pfad entfernen, lohnt es sich, die antiimperialistische Bewegung und ihre Kritik ins Gedächtnis zu rufen, wenn wir den Weg zurück zu unseren republikanischen Wurzeln finden wollen.
Amerikas antiimperialistische Tradition war so vielfältig wie die Nation selbst. Zu ihren entschiedenen Vertretern gehörte der damals reichste Mann der Welt, Andrew Carnegie [3]. Die Bewegung umfasste auch den führenden Populisten des Landes und wiederholten Präsidentschaftskandidaten der Demokraten, William Jennings Bryan [4]. Er betrachtete das Imperium als Projekt der Eliten, das auf Kosten der Bauern und Arbeiter ging.
Im Rückblick auf die Besetzung der Philippinen warnte Bryan [5], dass sich das dafür und für andere Abenteuer im Ausland notwendige große stehende Heer als "finanzielle Belastung für das Volk" und als "Gefahr für eine republikanische Regierungsform" erweisen werde.
Auch Grover Cleveland, der frühere Präsident und ideologische Gegenspieler Bryans innerhalb der Demokratischen Partei, gehörte zu den entschiedenen Antiimperialisten des Landes. Während seiner Amtszeit regierte Cleveland als Antiimperialist, verhinderte die Annexion Hawaiis [6] und schlug die Pläne seiner republikanischen Gegner zur Vergrößerung der Marine zurück.
Republikanischer Widerstand
Auch wenn der amerikanische Imperialismus an der Wende zum 20. Jahrhundert weitgehend ein republikanisches Projekt war, brachte die Republikanische Partei eine Reihe lautstarker und aktiver Antiimperialisten hervor. Diese abweichenden Republikaner betrachteten die Hinwendung der Nation zum Imperialismus als Verderbnis ihres Charakters [7] und insbesondere als Affront gegen die Emanzipationsgeschichte ihrer Partei.
Trotz ihrer Unterschiede eint diese ansonsten heterogene Gruppe eine Überzeugung: Wahres Amerikanertum verlange eine Hinwendung zum Antiimperialismus.
Die Antiimperialisten argumentierten, dass die Nation ihren republikanischen Charakter verliere und den Imperien Europas gleiche, wenn sie Ambitionen über ihre Grenzen hinaus – insbesondere außerhalb der westlichen Hemisphäre – verfolge.
Sie fürchteten, dass die imperiale Wende Amerikas den Republikanismus des Landes untergraben würde, indem sie das Gleichgewicht der Gewalten innerhalb der Bundesregierung aushöhle, die Exekutive aufblähe und die durch den Ersten Verfassungszusatz garantierten Rechte der Bürger erodiere.
Sie warnten auch, dass der mit dem Expansionismus einhergehende Militarismus [8] die Binnenwirtschaft verzerren, Vetternwirtschaft verfestigen und eine politische Kultur fördern würde, die den moralischen und politischen Charakter der Nation weiter untergraben würde. Carnegie fasste die Bedenken der Antiimperialisten 1899 zusammen und fragte rhetorisch [9]: "Sollen wir bleiben, wie wir sind – fest, geschlossen, uneinnehmbar, republikanisch, amerikanisch – statt dem 'Trugbild des Imperialismus' nachzugeben?"
Wenn diese Kritik vertraut klingt, dann deshalb, weil ihre Autoren, indem sie sich in ihrer eigenen Zeit gegen Abenteuerpolitik aussprachen, die Kosten US-amerikanischer Weltmacht im gesamten 20. Jahrhundert vorausgesehen haben.
Rassismus und Protektionismus
Die ursprüngliche antiimperialistische Bewegung war jedoch nicht ausschließlich von hochgesinnten Idealen und einer inklusiven liberalen Vision des Amerikanertums getragen.
Zu denjenigen, die sich gegen einen amerikanischen Schritt ins Imperium wandten, zählten auch solche, die von rassistischen Annahmen geleitet waren. Diese besagten, dass sich fremde Völker nicht in eine anglo-amerikanische Tradition der Selbstregierung einfügen könnten und die Nation somit korrumpieren würden.
Ähnliche Bedenken kamen aus amerikanischen Arbeiterkreisen. Diese glaubten, die Annexion fremder Gebiete werde – ähnlich wie der Zustrom von Einwanderern – die Löhne der Einheimischen drücken und damit die Verhandlungsmacht der Arbeiterschaft untergraben.
Solche Einstellungen waren keineswegs auf die Antiimperialisten beschränkt. Rassistische Ängste und wirtschaftlicher Protektionismus durchzogen weite Teile der amerikanischen Gesellschaft jener Zeit und existierten neben den republikanischen Prinzipien, die die antiimperialistische Bewegung antrieben.
Diese unvollkommene Mischung aus hohen Idealen und niederen Ängsten macht die antiimperialistische Tradition menschlicher, aber nicht weniger wertvoll für ihre Wiederentdeckung, während wir weiterhin mit Fragen von Militarismus und Intervention im Ausland konfrontiert sind.
Doch die Bewegung verschwand nicht über Nacht. Sie überdauerte den Spanisch-Amerikanischen Krieg und blieb in der Zwischenkriegszeit eine bedeutende Kraft. Sie prägte Debatten über die amerikanische Außenpolitik [10] und beeinflusste später die Argumente [11] des America-First-Komitees. Trotz dieser Kontinuität setzten die amerikanische Beteiligung an den Weltkriegen politische und kulturelle Prozesse in Gang, die die politische Kultur des Landes von seiner antiimperialistischen Tradition wegführten.
Die Weltkriege und der Aufstieg des Imperiums
Aufgrund der geopolitischen Lage und des Ausmaßes der Weltkriege deuteten Befürworter einer kraftvolleren amerikanischen Außenpolitik Interventionen im Ausland von imperialer Einmischung zu einer Pflicht globaler Führung um. Sie argumentierten, dass der amerikanische Rückzug aus der Weltpolitik dazu beigetragen habe, die Bedingungen für einen weiteren globalen Krieg zu schaffen.
Der Kalte Krieg verfestigte diese früheren Entwicklungen und entfernte die amerikanische politische Kultur noch weiter von ihren antiimperialistischen Wurzeln. Die ideologischen Anreize der frühen Phase des Kalten Krieges führten zur sogenannten "vitalen Mitte [12]", einer Konsolidierung der Elitenmeinung.
Jegliche Kritik an der neuen Rolle der Nation in der Weltpolitik wurde aus dem Mainstream-Diskurs verbannt. Dieser Elitenkonsens erwies sich als robust genug, um die Turbulenzen der späten Phase des Kalten Krieges und die wachsende innenpolitische Opposition gegen den Vietnamkrieg zu überstehen.
Was die amerikanische Öffentlichkeit im 20. Jahrhundert verlor, war eine breit akzeptierte und politisch umsetzbare Kritik an Imperium und Militarismus. Ideen, die einst von ehemaligen Präsidenten, Präsidentschaftskandidaten, Industriemagnaten und prominenten Intellektuellen geäußert worden waren, wurden nach und nach als isolationistisch, naiv oder unamerikanisch [13] abgetan.
Carnegies Frage als Debattenanstoß
Obwohl die Vereinigten Staaten weiterhin mehr für ihr Militär ausgeben als jede andere Nation in der Geschichte und ein globales Geflecht aus Sicherheitsabkommen und anderen Verstrickungen aufrechterhalten, fehlt es noch immer an einer substanziellen Debatte über die finanziellen und moralischen Kosten des amerikanischen Militarismus. Auch die Fähigkeiten zur republikanischen Selbstregierung sind verkümmert, da die Abenteuerpolitik und all ihre Begleitkosten – die einst als untragbar angesehen wurden – sakrosankt geworden sind.
Als die materiellen und ideologischen Elemente des Interventionismus zur Norm wurden, wurde ihre Kritik zu einer radikalen Position, die für frühere Generationen von Amerikanern selbstverständlich gewesen war.
Der Aufstieg des amerikanischen Imperiums hat nicht nur unsere politischen Debatten beschränkt, sondern auch die Grenzen der Politik selbst, indem er die Traditionen der Vergangenheit in die Ketzereien der Gegenwart verwandelt hat.
Die Vereinigten Staaten ächzen noch immer unter den Lasten des Imperiums. Für diejenigen, die den Status quo ablehnen, erscheinen diese anhaltenden Entwicklungen entmutigend. Am 250. Jahrestag der Gründung der Vereinigten Staaten muss eine neue Generation von Amerikanern eine Variante von Carnegies 127 Jahre alter Frage beantworten: Sollen wir ein Imperium bleiben oder wieder fest, geschlossen, uneinnehmbar, republikanisch und amerikanisch werden?
Um dies zu erreichen, müssen sich die Amerikaner zunächst daran erinnern, dass es einst eine andere Vorstellung von der Rolle ihrer Nation in der Welt gab.
Brandan P. Buck, promovierter Historiker der George Mason University, ist Fellow für Außenpolitikforschung am Cato Institute. Buck ist ein ehemaliger Geheimdienstfachmann, der in der US-Armee und der Virginia Army National Guard diente und mehrere Einsätze in Afghanistan zur Unterstützung der Operation Enduring Freedom absolvierte.
Im Streit um App-Gebühren hat Apple einem US-Gericht eine lange Nase gezeigt. Das hatte Folgen. Diese Folgen werden allerdings vom US Supreme Court überprüft.
Apple hat in seinem Spiel auf Zeit einen neuerlichen Etappensieg erzielt: Das US-Höchstgericht (Supreme Court of the United States, SCOTUS) nimmt einen Teilaspekt des Komplexes Epic v Apple zu Überprüfung an. Grundsätzlich geht es in dem seit fast sechs Jahren laufenden Rechtsstreit um wettbewerbsfeindliche Praktiken in Apples App Store für iOS und iPadOS. Der vom SCOTUS angenommene Teil dreht sich darum, dass Apple eine Entscheidung eines Bundesbezirksgerichts dem Geiste nach umgangen hat, indem es App-Anbietern prohibitive Gebühren verrechnet und andere nachteilige Auflagen macht.
Das hat das Bundesbezirksgericht für den Norden Kaliforniens als Missachtung des Gerichts eingestuft, was vom zuständigen Bundesberufungsgericht auch bestätigt worden ist. Doch Apple argumentiert, Missachtung sei nur bei Umgehung sehr konkreter Gerichtsbefehle möglich, nicht bei Umgehung des grundsätzlichen Tenors einer Gerichtsentscheidung. Mit diesem Vorbringen hat der Konzern das Interesse von mindestens vier der neun SCOTUS-Richter geweckt. Sie haben beschlossen, die Sache zu prüfen.
Delay, Deny, Defend
Damit gewinnt Apple weiter Zeit und kann seine Geschäftspraktiken fortführen. Frühester Termin für die mündliche Verhandlung wäre Oktober; bis zur Entscheidung könnte ein ganzes Jahr vergehen. Und dann geht die Sache womöglich zurück an ein untergeordnetes Gericht.
Apple hat in seinem App Store für iOS und iPadOS seit jeher hohe Gebühren verrechnet, typischerweise 30 Prozent aller Kundenzahlungen. Gleichzeitig untersagte Apple Umsätze außerhalb des App Store, direkte Kommunikation mit Kunden über andere Kanäle, und den Betrieb alternativer Appstores für die mobilen Apple-Betriebssysteme. Als Epic Games in seinem Spiel Fortnite Apples teures Bezahlsystem zu umgehen suchte, sperrte Apple Fortnite aus.
Daraufhin zog Epic im August 2020 vor das US-Bundesbezirksgericht für den Norden Kaliforniens. Dieses entschied im September 2021, dass Apples Bestimmungen zwar nicht gegen Monopolrecht des Bundes, wohl aber gegen ein kalifornisches Gesetz gegen Unlauteren Wettbewerb verstoßen. Das Gericht trug Apple auf, Hyperlinks aus Apps auf externe Webseiten mit unabhängigen Bezahlsystemen zu erlauben.
Apple berief erfolglos, und konnte auch den Supreme Court nicht zu einer weiteren Überprüfung gewinnen. Schließlich gelobte der Konzern, sich an die rechtskräftigen Auflagen zuhalten.
Extreme Gebühren und andere Fallen
Tatsächlich legte Apple sein neues System jedoch so an, dass niemand es nutzen würde: Erlaubt ist darin nur ein einzelner Hyperlink, der nicht als solcher erkennbar sein darf. Die aufgerufene Seite darf keine Informationen über den Kunden oder sein Konto übernehmen, sondern muss das neu abfragen. Dazu kommen abschreckende Einblendungen und eine Gebühr von 27 Prozent aller Umsätze. Weil der Betrieb eines externen Bezahlsystems auch etwas kostet, und Finanzdienstleister Gebühren erheben, wäre der Umsatz außerhalb des App Store noch teurer als die 30 Prozent direkt im App Store.
Die Sache war also prohibitiv, was, wie sich später vor Gericht herausgestellt hat, Absicht war. Nebenbei schloss Apple alle Teilnehmer seines Video Partner Program und seines News Partner Program generell von externen Umsätzen aus. Eine sachliche Grundlage dafür ist nicht erkennbar.
Epic musste wieder das Bundesbezirksgericht anrufen. Dieses prüfte Apples Vorgehen ausführlich und hörte mehrfach Zeugen, bis es schließlich auf Missachtung des Gerichts entschied. Apples Argument, die ursprüngliche Gerichtsentscheidung hätte die gesetzten Maßnahmen nicht konkret verboten, zog nicht.
Missachtung des Gerichts
Das Bezirksgericht erließ diesmal detailliertere Auflagen, darunter ein absolutes Verbot von Gebühren für außerhalb des App Store anfallende Umsätze – nicht nur gegenüber Epic, sondern gegenüber allen App-Anbietern im US App Store. Apple berief erneut. Bundesberufungsgericht befand Ende 2025 (Az. 25-2935), dass Teile der neuen Auflagen zu streng seien: Beispielsweise dürfe Apple sehr wohl Gebühren für externe Umsätze berechnen, bloß nicht in prohibitiver Höhe.
Grundsätzlich habe das Bezirksgericht jedoch zulässig festgestellt, dass Apple durch sein Vorgehen das Gericht missachtet habe. Zwei Gerichtsauflagen habe Apple dem Buchstaben nach verletzt, zwei weitere dem Geiste nach.
Von 2 Themen wird 1 verhandelt
Gegen diese Entscheidung des Bundesberufungsgerichts hat Apple den Supreme Court angerufen und ihm zwei Fragen zur Erörterung vorgeschlagen: Erstens, ob Missachtung des Gerichts überhaupt gegeben sein könne, wenn eine Entscheidung nur ihrem Geiste nach umgangen werden, nicht aber ihren Buchstaben nach. Diese Frage hat das Höchstgericht am Dienstag angenommen.
Zweitens wollte Apple diskutieren, ob das Bundesbezirksgericht überhaupt landesweite Verbote, gestützt auf das Recht eines US-Staates, aussprechen darf, die auch Personen betreffen, die am Verfahren gar nicht beteiligt sind (hier: alle Anbieter von Apps im App Store). Diese Frage hat das Höchstgericht nicht angenommen. Es begründet seine Entscheidungen über Annahme oder Nichtannahme generell nicht.
Das Verfahren vor dem Supreme Court heißt Apple v Epic Games und trägt das Az. 25-1311. Das US-Bundesbezirksgericht für den neunten US-Gerichtskreis führt Epic Games v Apple unter den Az. 21-16506 und 21-16695, während das Bundesbezirksgericht Epic Games v Apple unter 4:20-cv05640 veraktet.
Forward Deployed Engineers ist das neue Milliarden-Buzzword: Sie helfen Kunden vor Ort bei Erstellung und Integration von KI-Agenten.
Amazon.com bietet nun die vorübergehende Einbettung eigener Mitarbeiter bei großen Kunden der Amazon Web Services (AWS) an. Sie sollen bei den Kunden KI-Agenten zusammenstellen und installieren, die dann AWS-Dienste nutzen. Diese Hausbesucher nennt Amazon Forward Deployed Engineers (FDE), eine von Palantir übernommene [1] Marketingbezeichnung.
Ziel ist natürlich, den Absatz zu beschleunigen, aber auch Kunden an AWS zu binden. Sind die KI-Agenten erst einmal tief in der IT einer großen Organisation integriert, wird der Wechsel zu einem Mitbewerber aufwändig und damit teuer. Speziell in sensiblen Bereichen wie Behörden, Geldinstituten und streng regulierten Branchen wie dem Finanzwesen sollen die AWS-FDEs eingebettet werden.
Am Anfang steht regelmäßig der Aufbau sogenannter knowledge graphs; die beim jeweiligen Kunden vorhandenen Informationen werden so zusammengestellt, dass die AWS-Agenten sie leicht verarbeiten können. Nicht zuletzt soll das menschliche Mitarbeiter leichter ersetzbar machen: Die „Expertise lebt im Code des Kunden, nicht in Organisationswissen, das ausscheiden kann“, formuliert AWS-Vizepräsidentin Francessca Vasquez [2].
Amazon: „Kein traditionelles Consulting”
Amazon richtet bei AWS eine eigene FDE-Abteilung ein und nimmt dafür nach eigenen Angaben eine Milliarde US-Dollar in die Hand. Die FDEs sollen weltweit tätig werden, auch im deutschen Sprachraum, wie das Unternehmen gegenüber heise online bestätigt hat. Konkrete Angaben zur Gebührenstruktur macht Amazon bislang nicht. Sie soll sich jedoch auf „business outcomes and deliverables” konzentrieren, nicht auf verrechnete Mannstunden oder traditionelle Consulting-Vergütungen.
AWS FDE richtet sich an große Kunden, die über KI-Experimente hinaus sind und KI für echte Geschäftsprozesse einsetzen möchten. Der Datenkonzern verspricht, dass das FDE-System nicht auf Abhängigkeit, sondern auf Selbstständigkeit der Kunden abstelle. Mit Fortschritt des jeweiligen Projekts würden die IT-Mitarbeiter des Kunden schrittweise von Beobachtern zu Teilnehmern und schließlich zu selbstständigen Betreibern der KI-Agenten.
Erstkunden des FDE-Angebots sind den Angaben zufolge Ricoh, eine amerikanische Fluggesellschaft, zwei amerikanische Sportligen, Cox Automotive und das Allen Institute. Letzteres ist eine von Microsoft-Mitgründer Paul Allen [3] und seiner Frau Jody gegründete neurowissenschaftliche Forschungseinrichtung.
URL dieses Artikels: https://www.heise.de/-11349847
Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt
Von Heise — 30. Juni 2026 um 18:30
(Bild: Dirk Knop / KI / heise medien)
Sicherheitsforscher haben Schwachstellen in Apples AirDrop sowie in Googles und Samsungs Quick Share gefunden, die Systemabstürze provozieren können.
Sicherheitsforscher des CISPA Helmholtz-Zentrums für Informationssicherheit haben gleich drei Schwachstellen in Apples AirDrop-Funktion zur kabellosen Übertragung von Daten gefunden. Glücklicherweise kann keine der Lücken genutzt werden, um Schadcode auszuführen. Schlimm genug ist aber, dass sie dafür genutzt werden können, um Abstürze auszulösen. Weitere drei Sicherheitslücken wurden in Googles und Samsungs Quick Share aufgedeckt.
Arash Ale Ebrahim und Nils Ole Tippenhauer haben für ihre Untersuchung [1] eigens das Testprogramm „AirFuzz“ entwickelt, ein Werkzeug, das automatisiert fehlerhafte oder manipulierte Datenpakete an AirDrop schickt, um Abstürze und Fehlverhalten zu provozieren. Im Fokus stand dabei die Anwendungsebene der Funktionen und nicht Schwachstellen auf der reinen Funkebene.
Wie die Lücken funktionieren
Zwei der drei AirDrop-Lücken lassen sich bereits auslösen, wenn AirDrop auf „Jeder“ steht. Die dritte wird erst nach Annahme einer Übertragung erreicht.
So reicht ein einzelner, fehlerhaft formatierter HTTP-Request aus, um den zuständigen Systemdienst sharingd abstürzen zu lassen. Das bringt nicht nur AirDrop zum Erliegen, sondern auch verwandte Funktionen wie AirPlay, Handoff und die Zwischenablage-Synchronisation zwischen Geräten.
Eine zweite Lücke steckt in der Verarbeitung von Property-Lists, einem internen Datenformat, und kann durch verschachtelte Datenstrukturen einen Speicherüberlauf auslösen. Eine dritte Schwachstelle in Apples Netzwerk-Framework lässt sich durch präparierte HTTP-Header provozieren.
Die Forscher betonen ausdrücklich, dass zehn verschiedene Versuche, die eigentliche Nutzerbestätigung für Dateiübertragungen zu umgehen, allesamt scheiterten – Apples Prüfung der Apple-ID hält demnach stand.
Auch Probleme bei Google und Samsung
Bei Quick Share fanden die Forscher zwei Probleme in Samsungs Implementierung: Zum einen verarbeitet der Dienst bestimmte Datenpakete bereits, bevor der eigentliche Authentifizierungs-Handshake abgeschlossen ist. Zum anderen werden drei von sieben Nachrichtentypen auch dann verarbeitet, wenn sie entgegen der Spezifikation unverschlüsselt ankommen – ein Angreifer im selben WLAN könnte so etwa Verbindungen manipulieren oder Sitzungen künstlich am Leben halten.
Am gravierendsten ist ein Fund in Googles Quick-Share-Client für Windows: ein sogenannter Use-after-Free-Fehler, bei dem das Programm auf bereits freigegebenen Speicher zugreift. Diese Klasse von Fehlern lässt sich unter bestimmten Umständen zur Ausführung von Schadcode missbrauchen. Die Forscher konnten zwar einen zuverlässigen Absturz auslösen, aber keinen vollständigen Exploit entwickeln.
Bugfixes sind in Arbeit
Apple hat die drei AirDrop-Lücken bestätigt, an Fixes wird laut den Forschern gearbeitet. Samsung hat seine beiden Funde an Google weitergereicht, da der betroffene Code aus Googles Quick-Share-Komponenten stammt; diese werden derzeit noch geprüft. Google hat die Windows-Lücke bestätigt und mit einer Bug-Bounty-Prämie belohnt.
Die Angriffe funktionieren nur aus relativer Funknähe von etwa 10 bis 30 Metern – ein Angreifer muss sich also physisch in der Nähe des Zielgeräts aufhalten. In dicht gedrängten Umgebungen wie Flughäfen, Bahnhöfen oder auf Konferenzen ließen sich damit aber theoretisch viele Geräte gleichzeitig ins Visier nehmen.
Da noch keine Patches vorliegen, empfiehlt sich vorerst Zurückhaltung: Wer AirDrop nicht aktiv nutzt, sollte den Modus meiden, mit dem einen jeder im Umkreis für einige Minuten sehen kann, oder zumindest so kurz wie möglich halten. Bei Quick Share gilt ähnliche Vorsicht in unbekannten Umgebungen mit aktivierter Sichtbarkeit für alle Geräte.
URL dieses Artikels: https://www.heise.de/-11349745
Die GeForce RTX 3060 soll es in der Mittelklasse richten. Für sie sprechen die 12 GByte Speicher, sonst aber nichts.
Nvidia-Chef Jensen Huang stellte sie bereits in Aussicht, jetzt kommt sie tatsächlich zurück: Deutsche Händler listen erneut erste Herstellerkarten der GeForce RTX 3060. Asus’ Doppellüfter-Version „Dual“ ist die günstigste Variante ab etwa 335 Euro [1].
Listungen bei zahlreichen großen Händlern, darunter Galaxus, Computeruniverse, Mindfactory, Cyberport und Alternate, beweisen, dass hier keine Restbestände aufgetaucht sind. Laut Asus handelt es sich um neue Lieferkontingente. Modelle von MSI und Gigabyte kosten noch etwas mehr, weitere RTX-3060-Grafikkarten sind mit Preisen jenseits der 500 Euro völlig überteuert [2].
Über ein halbes Jahrzehnt alt
Nvidia stellte die GeForce RTX 3060 Anfang 2021 vor [3]. Fast 5,5 Jahre hat die Grafikkarte inzwischen auf dem Buckel, was sich auch an der Technik bemerkbar macht: Die zugrundeliegende Ampere-Architektur bekommt längst nicht mehr alle KI-Funktionen fürs Spiele-Upscaling, zudem ist die GPU mit Samsungs 8-Nanometer-Fertigungstechnik heutzutage nicht mehr effizient.
Die GeForce RTX 3060 hat einen einzigen Vorteil gegenüber den meisten anderen Grafikkarten dieser Preisklasse: Sie kommt mit 12 GByte Speicher. Die durchschnittlich viel schnellere und effizientere GeForce RTX 5060 hat nur 8 GByte RAM, was manchen Spielen nicht mehr reicht und daher Ruckler verursachen kann.
Die günstigste aktuelle Nvidia-Grafikkarte mit mehr als 8 GByte Speicher ist die GeForce RTX 5060 Ti 16 GByte, die aber erst bei 530 Euro startet [4]. Bei AMD ist es die Radeon RX 9060 XT 16 GByte für vereinzelt unter 400 Euro [5]. Als Alternative gibt es die Intel Arc B580 mit 12 GByte ab etwa 260 Euro [6]. In dieser Preisregion bewegte sich 2025 auch noch die GeForce RTX 3060.
Tom’s Hardware macht [7] derweil auf eine Rückkehr der GeForce RTX 3060 in Nordamerika aufmerksam. Die Wiedereinführung scheint damit groß angelegt zu sein.
URL dieses Artikels: https://www.heise.de/-11349673
Anthropic startet Claude Science als KI-Werkbank für Biologie und Chemie. Die App orchestriert Analysen, prüft Zitate und läuft auf eigener Hardware.
Wer in der Genomik, Strukturbiologie oder Cheminformatik arbeitet, jongliert täglich zwischen Dutzenden Datenbanken, Analysepipelines und Rechenumgebungen. Anthropic will dieses Hin und Her beenden – mit einer Plattform, die KI-Agenten als Projektmanager einsetzt und den gesamten Forschungsprozess in einem einzigen Fenster bündelt.
Die neue Plattform heißt Claude Science [1] und ist seit Ende Juni als öffentliche Beta für macOS und Linux verfügbar.
Dahinter steckt kein neues Sprachmodell, sondern ein Workflow-Produkt: Eine "AI Workbench", die auf den bestehenden Claude-Modellen einschließlich Claude Opus 4.8 aufsetzt.
Anthropic positioniert das Ganze als "Operating Layer" für wissenschaftliche Arbeit, vergleichbar mit dem, was Claude Code für Softwareentwicklung leisten soll. Zugang haben Nutzer der Pläne Pro, Max, Team und Enterprise; für akademische Labore und Non-Profit-Forschung gibt es einen rabattierten Teamplan.
Ein Agent, der Subagenten losschickt
Im Kern arbeitet Claude Science mit einem zentralen KI-Assistenten, der als Projektmanager fungiert.
Er verbindet sich mit über 60 wissenschaftlichen Datenbanken, greift auf vorkonfigurierte Toolkits für Genomik, Proteinstruktur und Chemie zu – und kann bei Bedarf Subagenten erzeugen, die Teilaufgaben parallel übernehmen. Forscher können zusätzlich eigene Experten-Agenten definieren und in Projekte einbinden.
Das System verwaltet Rechenumgebungen vom Notebook über HPC-Loginknoten bis hin zu Cloud-VMs und orchestriert Jobs via SSH auf Slurm-Cluster oder Modal-Accounts.
Jede erzeugte Abbildung, Tabelle oder jedes Notebook enthält den genauen Code, die Ausführungsumgebung und den zugehörigen Gesprächsverlauf. Änderungen an Figuren lassen sich per natürlichsprachlicher Anweisung auslösen, der Agent passt dann seinen Code selbst an.
Proteine, Moleküle, genomische Tracks und chemische Strukturen zeigt die App nativ an, ohne Zusatzinstallation. Über Skills aus NVIDIAs BioNeMo Agent Toolkit arbeitet Claude Science mit Modellen wie Evo 2, Boltz-2 und OpenFold3.
Der Fact-Checker, der sich selbst kontrolliert
Ein separater Faktenprüfer-Agent prüft Zitationen und Berechnungen, bevor Ergebnisse in Richtung Publikation gehen. Ein Hintergrund-Reviewer markiert Behauptungen, die sich nicht auf belegbare Evidenz zurückführen lassen.
TechCrunchweist allerdings darauf hin [2], dass hier dasselbe zugrunde liegende Modell seine eigenen Ergebnisse kontrolliert – eine externe Quelle der Wahrheit existiert nicht. Das Vertrauen in die Ausgaben bleibt damit eine offene Flanke.
In der Praxis klingen die ersten Berichte dennoch bemerkenswert.
Sean Whalen von den Gladstone Institutes baute laut Bericht mit Claude Science einen Genombrowser in wenigen Tagen. Jérôme Lecoq vom Allen Institute konstruierte eine Multi-Agent-Review-Pipeline, die nach eigener Aussage Jahre menschlicher Arbeit einsparte. Stephen Francis von der UCSF berichtet, das System habe einen Laborvirus-Kontaminanten in RNA-Sequenzierungsdaten identifiziert, den sein Team zuvor fast ein Jahr lang übersehen hatte.
Drei Konzerne, drei Strategien
Der Vorstoß fällt in einen Markt, den gerade drei Unternehmen in unterschiedliche Richtungen aufreißen. OpenAI setzt auf GPT-Rosalind, ein spezialisiertes Modell für biologische Fragestellungen, das vorerst nur ausgewählten Enterprise-Kunden in den USA nach Sicherheitsprüfung zugänglich ist.
Google DeepMind geht den umgekehrten Weg und bettet eigene Grundlagenmodelle wie AlphaFold und AlphaGenome in die Plattform Gemini for Science ein.
Anthropic dagegen verzichtet bewusst auf ein neues Modell und wettet stattdessen darauf, dass der Workflow entscheidet und nicht die rohe Modellleistung.
Für europäische Einrichtungen relevant: Rohdaten und Compute bleiben laut Anthropic auf der Infrastruktur des Labors.
Konkrete deutsche Kunden nennt das Unternehmen nicht, doch die Integration in lokale HPC-Systeme und On-Premise-Linux-Umgebungen dürfte für Universitäten und Institute technisch anschlussfähig sein.
Anthropic will zudem bis zu 50 Projekte mit jeweils bis zu 30.000 US-Dollar in Credits fördern – Bewerbungen laufen bis zum 15. Juli 2026, Projektlaufzeit ist 1. September bis 1. Dezember 2026.
Ob die KI-Werkbank hält, was die Testimonials versprechen, wird sich erst im Alltag Dutzender Labore zeigen. Die Architektur ist ambitioniert, die Schwachstelle klar benannt: Ein Modell, das seine eigene Arbeit überprüft, bleibt ein Zirkelschluss.
Für die Forschung könnte Claude Science trotzdem den Unterschied machen – nicht als Ersatz für wissenschaftliches Urteil, sondern als Beschleuniger für die Stunden zwischen Rohdaten und Erkenntnis.
URL dieses Artikels: https://www.heise.de/-11349813
Wegen nach China geschmuggelter KI-Chips: Razzien bei Supermicro Computers
Von Mike Faust — 30. Juni 2026 um 18:35
Der Verkauf von KI-Chips nach China ist in Taiwan keine Straftat, weshalb geltendes Recht weit ausgelegt wird.
Supermicro Computer verbaut in seinen Servern KI-Chips von Nvidia.Bild:
SAM YEH/AFP via Getty Images
In Taiwan hat die Staatsanwaltschaft des Bezirks Keelung Razzien in den Niederlassungen des Unternehmens Supermicro Computer, in den Wohnungen von sechs Personen sowie an drei Standorten verbundener Unternehmen durchgeführt. Wie Bloomberg berichtet, stehen die Razzien im Zusammenhang mit nach China geschmuggelten Nvidia-Chips.
Der unbefugte Export von KI-Chips nach China ist nach taiwanesischem Recht keine Straftat, weshalb sich die Staatsanwaltschaft bei dem Verfahren auf eine weite Auslegung geltenden Rechts stützt. Nach der Beschlagnahmung von 50 Supermicro-Servern, die für China bestimmt waren, erhielten die Verdächtigen deshalb Anklagen wegen der Fälschung von Versandpapieren.
Bislang ist der Verkauf von KI-Chips in Taiwan nur an Unternehmen verboten, die auf einer schwarzen Liste stehen, wie Huawei und der chinesische Halbleiterhersteller SMIC. Die taiwanesische Regierung prüft derzeit eine neue Gesetzgebung, die den Verkauf an alle Kunden aus China verbietet, was es den Behörden erlauben würde, Schmuggel als Exportstraftat zu verfolgen.
In den USA wurde ebenfalls Anklage erhoben
In den USA wurde bereits wegen des Verstoßes gegen Exportbeschränkungen eine Anklage gegen Supermicro Computers erhoben. Dem Unternehmens-Mitbegründer Yih-Shyan Liaw wird Verschwörung zur illegalen Umleitung von Servern mit Nvidia-Chips nach China vorgeworfen. Dabei sollen eine südostasiatische Scheinfirma und Attrappen sowie mittels Hitze abgelöste Seriennummeretiketten verwendet worden sein, um Zollprüfer zu täuschen.
Liaw plädierte auf nicht schuldig und wurde gegen eine Kaution in Höhe von fünf Millionen US-Dollar freigelassen. Der Prozessbeginn ist für den 20. November 2026 angesetzt. Bei einer Verurteilung droht Liaw eine Haftstrafe von bis zu 20 Jahren. Obwohl in Taiwan die meisten hoch entwickelten KI‑Chips hergestellt werden, verfügt das Land über die schwächsten rechtlichen Mechanismen, um gegen deren illegalen Verkauf vorzugehen.
Smartphone-Tarife: Vodafone startet mit neuen Tarifen ohne Giga Depot
Von Marius Pieruschka — 30. Juni 2026 um 18:05
Zum 16. Juli 2026 führt der Netzbetreiber mit Vodafone Mobil neue Tarife ein. Neben mehr Datenvolumen erwarten Kunden auch Verschlechterungen.
Die neuen Vodafone-Mobil-Tarife bieten nicht nur Verbesserungen.Bild:
Pixabay / Pixabay-Lizenz
Der Düsseldorfer Netzbetreiber Vodafone benennt seine Giga-Mobil-Tarife zum 16. Juli 2026 in Vodafone Mobil um. Die Tarifstruktur mit der Benennung XS bis XL bleibt identisch, auch bei der monatlichen Grundgebühr bleibt alles unverändert.
Vodafone betont, dass einige der neuen Tarife mehr Datenvolumen erhalten, es gibt jedoch auch Verschlechterungen für die Kunden: Giga Depot fällt bei Vodafone Mobil komplett weg. Mit dieser Option konnten Nutzer bisher immer nicht genutztes Inklusivvolumen Monat für Monat in den nächsten Abrechnungszeitraum mitnehmen. Der Netzbetreiber argumentiert, dass bei den neuen Tarifen mit hohen Datenvolumen eine Option wie Giga Depot nicht mehr notwendig sei.
Das neue Tarifportfolio sieht wie folgt aus:
Vodafone Mobil XS bietet ein Inklusivvolumen von 15 statt 7 GByte für monatlich 29,95 Euro. Bei Mobil S erhalten Kunden 30 statt 25 GByte, hier beträgt die monatliche Grundgebühr 39,95 Euro. Beim Tarif Vodafone Mobil M für 49,95 Euro steigt das Datenvolumen von 50 auf 60 GByte. Den Tarif Vodafone Mobil L vermarktet der Netzbetreiber ab Mitte Juli mit 120 GByte für 59,95 Euro pro Monat. Aktuell beinhaltet Giga Mobil L noch 280 GByte, der neue Tarif L stellt so eine deutliche Verschlechterung dar. Vodafone Mobil XL bietet unverändert ein unlimitiertes Inklusivvolumen.
Tarifbestandteile wie Flatrates für Telefonie und SMS in alle deutschen Netze, der Zugang zum 4G- und 5G-Netz, EU-Roaming und WLAN-Calling bleiben erhalten.
Auch Vodafone Mobil bietet einen Preisnachlass auf die Grundgebühr beim Mobilfunkvertrag, wenn der Kunde noch einen Festnetzanschluss beim Netzbetreiber hat. Doch der Preisnachlass beim Kombi-Vorteil beträgt ab Mitte Juli nur noch 5 statt 10 Euro monatlich.
Vodafone führt die World-Travel-Option ein
Bei den Tarifen Vodafone Mobil L und XL ist die neue World-Travel-Option enthalten. Nutzer erhalten jeden Monat 2 Gigabyte an Datenvolumen für Reisen in mehr als 100 Länder, regulär kostet die Option 4,99 Euro pro Monat. Im Tarif Vodafone Mobil XL lässt sich die Option One Number Flex kostenlos hinzubuchen. Hierbei handelt es sich um eine weitere SIM-Karte, mit der der Kunde seine Rufnummer auf weiteren mobilen Geräten nutzen kann und die das Datenvolumen der Hauptkarte nutzt. Bei anderen Tarifen lässt sich diese Option für 5,99 Euro hinzubuchen.
Unfallforschung: Elektroautos genauso sicher wie Verbrenner, aber mit anderen Unfällen
Von Tobias Költzsch — 30. Juni 2026 um 17:45
Einer Untersuchung zufolge sollen Elektroautos vergleichbar sicher wie Verbrenner sein, Unfälle beim Anfahren sind aber häufiger. Grund ist One-Pedal-Driving.
Fußgänger können Elektroautos oft nicht rechtzeitig wahrnehmen.Bild:
UDV
Die Unfallforschung der Versicherer (UDV) des Gesamtverbands der Deutschen Versicherungswirtschaft (GDV) hat die Unfallmuster von Elektroautos im Vergleich mit denen von Verbrennern untersucht. Dabei zeigt sich, dass die Anzahl der Unfälle nahezu gleich ist. Allerdings gibt es Unterschiede bei der Art der Unfälle.
Laut UDV ereignen sich Unfälle mit Fußgängern häufiger beim Anfahren aus dem Stand, beim Rückwärtsfahren, beim Abbiegen oder in der Dämmerung und Dunkelheit. Als Grund nennen die Versicherer, dass Fußgänger die leisen Fahrzeuge trotz des gesetzlich vorgeschriebenen Fahrgeräuschs nur schwer ausmachen können. "Die künstlichen Fahrgeräusche sind womöglich nicht hörbar genug oder lassen sich noch nicht eindeutig einem Pkw zuordnen", so UDV-Leiterin Kirstin Zeidler.
Auch gibt es Anzeichen dafür, dass Pedalverwechslungen bei Elektroautos häufiger vorkommen als bei Verbrennern – die Fahrer führen los anstatt zu bremsen. Laut UDV könnte der Grund daran liegen, dass die Gewöhnung, überwiegend das Strompedal zu verwenden, im Ernstfall eine Verwechslung erleichtere. In nahezu jedem zweiten Unfall, bei dem Strom- und Bremspedal verwechselt wurden, waren die Fahrer mindestens 75 Jahre alt.
Höheres Gewicht macht Autos sicherer für Insassen
Neben diesen negativen Unterschieden bei den Unfallursachen gebe es aber auch Vorteile aufseiten der Elektroautos. So seien Insassen in kleinen Elektroautos gegenüber gleich großen Verbrennern bei Unfällen besser geschützt. Neben der modernen Sicherheitsausstattung – die gleichermaßen bei Autos mit Kraftstoffmotoren vorhanden sind – liegt das am höheren Gewicht. Bei Gewichtsunterschieden zum Unfallpartner steigt das Risiko für das leichtere Fahrzeug.
"Unsere Ergebnisse sind ausdrücklich kein Argument gegen E-Mobilität", sagt Kristin Zeidler. Die Studie soll eher Ansatzpunkte zeigen, in denen Elektroautos verbessert werden können. So sollten etwa die Fahrgeräusche verbessert werden. Auch ein klares Signal zur Fahrbereitschaft im Innenraum und außen wünschen sich die Versicherer, ebenso mehr Forschung zur Auswirkung von One-Pedal-Driving.
Bot-Schutz: Googles reCaptcha mit Handgesten fällt auf Fotos rein
Von Heise — 30. Juni 2026 um 11:23
(Bild: Bruce Rolff/Shutterstock.com)
Google hat vergangene Woche angekündigt, den reCaptcha-Bot-Schutz mit Handgesten auszustatten. Das lässt sich mit Fotos aushebeln.
Das als Schutz vor Bots und Betrug dienende Google reCaptcha wollen die Entwickler mit einer Erkennung von Handgesten verbessern. Erste Bastler haben die frühe Version schon jetzt ausgetrickst – mit untergeschobenen Fotos aus Stock-Archiven. Damit lässt sich das System derzeit täuschen.
In der vergangenen Woche hatte Google die reCaptcha-Erweiterung um Handgesten [1] vorgestellt. Sie basiert auf einem Machine-Learning-Modell, also Künstlicher Intelligenz [2]. Sie soll Referenzpunkte auf Händen erkennen und vermessen, insgesamt 21 Stück an der Zahl. Bei der Prüfung fordert das System Nutzerinnen und Nutzer auf, eine Handgeste vor einer Kamera nachzuvollziehen. Eigentlich soll die Funktion menschliche Bewegungen erkennen und damit etwa KI-Bots abwehren, die beim Lösen der bisherigen Captcha-Puzzles zunehmend besser werden.
Auf X haben IT-Forscher [3] nun vorgeführt, wie sich das System hinter die Fichte führen lässt. Sie nehmen eine Software wie Open Broadcaster Software (OBS), die sich ins System als (virtuelle) Kamera installieren lässt. Für die vom reCaptcha-System angefragte Handgeste verwenden sie einfach Stock-Fotos, auf denen die Personen die abgebildete Handgeste zeigen. Das genügt reCaptcha offenbar, die Anti-Bot- respektive Anti-Betrugs-Prüfung gilt als bestanden.
reCaptcha als einfacher Schutz
Die Handgestenerkennung in Googles reCaptcha ist ein noch junges Feature und in früher Entwicklung, daher werden die Programmierer sicherlich noch Lösungen finden, solche plumpen Fälschungen zu entlarven. Es zeigt jedoch auch klar die Grenzen eines solchen Systems auf. Es bietet keine hundertprozentige Sicherheit, sondern siebt einfache Bots aus.
Oracle E-Business Suite: Angriffe auf Payments beobachtet
Von Heise — 30. Juni 2026 um 09:46
(Bild: janews/Shutterstock.com)
In Oracles E-Business Suite greifen Kriminelle eine Lücke an, die die Oracle-Payments-Komponente betrifft und deren Übernahme ermöglicht.
In Oracles E-Business Suite können Angreifer an einer Schwachstelle in Oracle Payments ansetzen, um die Systeme vollständig zu übernehmen. IT-Sicherheitsforscher haben nun Angriffe [1] auf die Lücke in freier Wildbahn beobachtet.
Die IT-Forscher von DefusedCyber haben am Montag auf X [2] gepostet, dass sie seit dem Wochenende Angriffe auf diese Sicherheitslücke in ihren Honeypot-Systemen beobachtet haben. Bis dahin war noch kein Missbrauch der Lücke oder Proof-of-Concept-Code bekannt, erklären die IT-Sicherheitsforscher. Weitere Hinweise, wie die Angriffe genau aussehen oder in welchem Umfang sie stattfinden, nennt DefusedCyber jedoch nicht. Aus dem Ausschnitt der Anfrage, die der Screenshot auf X zeigt, lässt sich dahingehend nichts ableiten. Es gibt daher auch keine Hinweise auf erfolgreiche Angriffe (Indicators of Compromise, IOC), anhand derer Admins ihre Systeme auf Spuren von Attacken untersuchen könnten.
Oracle E-Business Suite: Angriffe aus dem Netz
Die Sicherheitslücke ermöglicht nicht authentifizierten Angreifern aus dem Netz, die HTTP-Zugriff auf verwundbare Systeme haben, eine Schwachstelle in der Dateitransfer-Komponente von Oracle Payments aus der Oracle E-Business Suite zum Kompromittieren von Oracle Payments auszunutzen. Das Leck ist einfach zu missbrauchen, schreibt Oracle in der Schwachstellenbeschreibung (CVE-2026-46817 [3], CVSS 9.8, Risiko „hoch“). Betroffen ist Oracle Payments in den Versionen 12.2.3 bis einschließlich 12.2.15.
SimpleHelp: Lücke in Fernwartungssoftware in freier Wildbahn missbraucht
Von Heise — 30. Juni 2026 um 09:14
(Bild: tete_escape/Shutterstock.com)
Eine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen.
In der Fernwartungssoftware SimpleHelp klafft eine Sicherheitslücke, die die Höchstwertung beim Risiko erreicht. Sie wurde Mitte des Monats bekannt. Jetzt haben IT-Sicherheitsexperten Cyberangriffe [1] auf das Sicherheitsleck beobachtet.
Davor warnt die US-amerikanische IT-Sicherheitsbehörde CISA [2]. Sie hat die Schwachstelle dem „Known Exploited Vulnerabilities“-Katalog hinzugefügt. Details zu den Angriffen nennt die Behörde wie üblich nicht, wie diese aussehen und in welchem Umfang sie stattfinden, bleibt daher unklar. Allerdings hat Blackpoint einen Blogbeitrag [3] veröffentlicht, in dem das IT-Sicherheitsunternehmen erörtert, dass es die Malware „TaskWeaver“ und „Djinn Stealer“ entdeckt hat, die nach Einbrüchen über die Schwachstelle CVE-2026-48558 auf die attackierten Systeme verfrachtet wurden. Die Malware läuft auf Linux ebenso wie unter macOS und Windows. Blackpoint stellt auch Hinweise für erfolgreiche Angriffe (Indicator of Compromise, IOC) bereit, anhand derer Admins prüfen können, ob sie mit der bekannten Malware attackiert wurden.
Bei der angegriffenen Schwachstelle handelt es sich um eine mögliche Umgehung der Authentifizierung, sofern „OIDC-Authentifizierung“ konfiguriert wurde. Die Identity-Tokens beim Login akzeptiert die Software, ohne zuvor ihre kryptografische Signatur zu prüfen. Angreifer aus dem Netz können dadurch ohne vorherige Anmeldung manipulierte Token senden und dadurch vollen Techniker-Zugang erhalten; in manchen Fällen lässt sich dadurch auch die Mehr-Faktor-Authentifizierung umgehen (CVE-2026-48558 [4], CVSS 10.0, Risiko „kritisch“).
SimpleHelp: Updates verfügbar
Verwundbar sind die SimpleHelp-Versionen 5.5.15 und ältere sowie die 6.0-Pre-Release-Fassung. Laut der Release-News [5] steht SimpleHelp 5.5.16 bereit, außerdem erhält SimpleHelp 6.0 RC2 den Sicherheitsfix, wie die Entwickler in ihrer Sicherheitsmitteilung schreiben [6]. Sie raten IT-Verantwortlichen dringend dazu, die bereitstehenden Aktualisierungen zügig zu installieren. Die SimpleHelp-Entwickler erwähnen bislang noch nichts von den beobachteten Angriffen.
URL dieses Artikels: https://www.heise.de/-11348620