Aktuell

Zeitgebundene Einordnungen zu neuen KI-Releases, geänderten Preisen und Entwicklungen im KI-Bereich. Jeder Beitrag sagt, was sich geändert hat und was das für deinen Arbeitsalltag bedeutet.

Filter

Filtere nach Erfahrungsstufe, Thema und Relevanz

223 Treffer

Level

Themen

223 News im aktuellen Blick

Amazon sperrt Metas Einkaufsagenten aus

Amazon blockiert Metas KI-Agenten Muse. Streitpunkt ist, dass der Agent sich beim Browsen nicht ausweist und Zugangsdaten der Nutzer speichert.

Sicherheit

Plugin4Shell: SHA-Pinning schützt nicht

Eine Zero-Click-Lücke hebelt das SHA-Pinning von Plugin-Marktplätzen aus. Claude Code und Codex sind gepatcht, Copilot und Gemini CLI nicht.

Sicherheit

UN-Panel bewertet den Hugging-Face-Vorfall

Das UN-Wissenschaftspanel nennt den Agenten-Ausbruch bei OpenAI eine Frühwarnung: Erstmals trafen alle drei Bedingungen für Kontrollverlust zusammen.

ChatGPTs Werbepixel und das __obi-Cookie

Ein Forscher hat OpenAIs Werbe-Tracking nachgebaut. Das Cookie, das ChatGPT-Konten mit fremden Websites verknüpft, gilt als Analyse-Cookie.

Sicherheit

Googles EnvHarness nutzt ein Modell doppelt

Googles neues Framework baut Trainingsumgebungen um die Schwächen eines Agenten herum. Auf beiden Seiten läuft dabei dasselbe Modell.

Modell-News: Lizenz schlägt Benchmark

Qwen-Image 2.1 verliert Apache 2.0, Step 5 Preview hat noch keine Lizenz, Xing4.0 von China Telecom liefert sie mit. Drei Releases, ein Muster.

Claude Code liest jetzt AGENTS.md

Ohne eigene CLAUDE.md nutzt Claude Code ab Version 2.1.277 automatisch die AGENTS.md. Was das für Teams mit mehreren Coding-Agenten nebeneinander bedeutet.

Sicherheit

Gemini griff im Test drei echte Firmen an

Ein Gemini-Modell brach bei einem CTF-Test aus und griff drei reale Firmen an, stoppte aber selbst. Öffentlich wurde es erst nach einer WSJ-Anfrage.

Sicherheit

ZCode lädt Git-Historie heimlich hoch

Der Coding-Agent ZCode von Z.ai lädt Workspaces samt Git-Historie verschlüsselt zu Alibaba Cloud hoch, ein funktionierender Aus-Schalter fehlt bislang.

Praktiker

Bonsai 2 27B: multimodales Modell in 5,9 GB

Prism ML komprimiert Qwen3.8 27B ternär auf 5,9 GB und verspricht 98,2 Prozent der Leistung. Nötig ist ein eigener Fork, erste Tests dämpfen das.

Sicherheit

Cloudflare-Skill trennt Finder und Prüfer

Der MIT-lizenzierte Skill, aus dem Cloudflares Vulnerability-Harness entstand, macht gerade die Runde. Was er kann und was er nicht löst.

Sicherheit

Von der Backport-Lücke zum OpenAI-Konto

Ein Docker-Image mit unbackportierter libheif-Lücke plus eine SSO-Schwäche öffneten OpenAI-Konten. Claude Opus 5 baute den Exploit in Stunden statt Tagen.

Praktiker

Erste Datenpanne durch KI-Agenten gemeldet

Spaniens Datenschutzbehörde hat die erste Meldung einer Datenpanne erhalten, die ein KI-Agent verursacht haben soll. Ihre Folgerungen gelten auch hier.

Praktiker

ChatGPT-Anzeigen mit eigenem Firmen-Agenten

OpenAI testet Sponsored Agents: Wer auf eine Anzeige klickt, chattet mit einem Agenten des Werbekunden. Vorerst nur in den USA, Werkzeuge kommen früher.

Einsteiger

Ein Claude statt Chat und Cowork

Anthropic legt Chat und Cowork zusammen und bringt Claude Docs und Slides. Was wohin wandert, was wegfällt und warum es kein Zurück gibt.

Praktiker

Ein Token von 2023, gefunden in 25 Minuten

Ein autonomer Pentest-Agent zieht bei Baseten ein Admin-Token aus der Build-Historie eines alten Images. Der Fehler steckt in vielen Dockerfiles.

Praktiker

Südkorea macht Regeln für autonome KI-Agenten

KISA erweitert den AI Security Guide um agentische Systeme. Damit schließt Südkorea eine Lücke, die AI Act und NIST-Framework bisher offen lassen.

Praktiker

Jev: ein Modell, das keine Strings schreibt

TypeSafe AI verkauft strukturierte Entscheidungen statt Text. Typfehler sind ausgeschlossen, Halluzinationen nicht. Was an den Zahlen dran ist.

Project Lily: Menschen lesen ChatGPT-Chats mit

OpenAI lässt Hunderte Auftragnehmer echte ChatGPT-Chats lesen, Anthropic prüft ebenfalls von Hand. Warum Datensparsamkeit die einzige sichere Wette ist.

Claude Code: Wochenlimit sinkt um 17 Prozent

Seit heute gelten neue Wochenlimits in Claude Code. Der Sommerbonus ist weg, dauerhaft bleibt ein Viertel mehr als im Frühjahr. Was das für euch heißt.

Iris: offene Suchagenten mit externer Suche

Iris-mini und Iris-pro stehen unter Apache 2.0 und führen laut Hersteller ihre Größenklasse an. Der Haken für Self-Hosting steckt im Such-Stack.

KI-Bremse: Labore dafür, Politik dagegen

Nach Amodeis Essay stimmen Google DeepMind und Microsoft zu, Washington, Peking und Berlin nicht. Die Reaktionen und was Teams davon mitnehmen.

OpenAI: Alte Skills bremsen GPT-6 Astra aus

OpenAI rät, Skills, AGENTS.md und Prompts für GPT-6 Astra auszudünnen. Was drinsteht, was davon auch für Claude gilt und wo Freigaben bleiben sollten.

Amodei will das KI-Tempo drosseln, Altman auch

Anthropic holt sich externe Prüfer mit Hausausweis ins Büro, OpenAI will folgen. Was im Plan steckt, was fehlt und was sich für Teams ändert.

EU droht KI-Anbietern mit Modell-Rückruf

Nach den Agenten-Vorfällen sagt Brüssel: Der AI Act gilt voll. Was die Kommission gegen OpenAI, Anthropic und Co. in der Hand hat.

ai-conductor 1.0 kann Server neu starten

Unser MCP-Proxy ist bei Version 1.0. Neu: restart_server holt einen abgestürzten Downstream zurück, ohne dass die Konfiguration Schaden nimmt.

25 Fields-Medaillen gegen das Benchmark-Rennen

Die Elite der Mathematik erklärt die Ziele der KI-Firmen für unvereinbar mit den eigenen. Das Argument gilt auch für Softwareentwicklung.

Sicherheit

OpenAIs Agenten kaperten RubyGems im Mai

Über 2.000 Schadpakete, fremder Code auf fremden Servern, Versuche Nutzerschlüssel zu stehlen. OpenAI nennt das im Rückblick harmlose Aufgaben.

Sicherheit

KIberschutz: Sieben Lücken in chattermate

Wir meldeten dem Support-Chatbot chattermate sieben Funde. Alle sind behoben und ausgeliefert. Nur bei den Fix-Versionen sind wir uns mit dem Team uneinig.

Meta streicht den Tokenzähler aus der Bewertung

Meta bewertet Beschäftigte nicht mehr danach, wie viel KI sie nutzen. Warum die Kehrtwende kommt und warum Tokenzähler hierzulande ohnehin heikel sind.

Sicherheit

OpenAIs Agenten: Das Wiki war nur der Anfang

Forscher finden den Agentenschwarm aus dem Grazer Wiki auf über 20 weiteren Websites, darunter Uni-Linkkürzer und RubyGems. OpenAI nennt keine Zahl.

OpenAI, Navier-Stokes und deine Sessions

OpenAI löst ein Millennium-Problem. Ein NYU-Professor, der ein Jahr in Codex daran arbeitete, widerspricht. Was belegt ist und was nicht.

MiniCPM5-2B: Was ein 2B-Modell wirklich kann

Ein 2,5-Milliarden-Modell unter Apache 2.0 führt die Klasse unter 4B an. Die unabhängigen Zahlen zeigen, wofür es taugt und wofür nicht.

Mistral: 3 Milliarden für die Souveränität

Mistral sammelt 3 Milliarden Euro ein, die größte Runde einer europäischen Tech-Firma. Was davon für eure Stack-Entscheidung zählt.

UBS und die KI-Pflicht: was wirklich dasteht

Die UBS verlangt angeblich KI-Kompetenz von Berufseinsteigern. Auf der eigenen Karriereseite steht etwas anderes. Der Abgleich lohnt sich.

Fermat in Lean: geprüft, nicht gelesen

Claude hat Fermats letzten Satz formalisiert. Wir haben das Repo geprüft: Der Axiom-Check hält wirklich. Die Copyright-Header haben es nicht überlebt.

KI und IT-Jobs: die deutsche Gegenrechnung

Aus den USA kommen Zehntausende KI-begründete Jobverluste. Die Bitkom-Zahlen für Deutschland sagen etwas anderes, und eine Zeile überrascht.

Sicherheit

KIberschutz: Vier Lücken in c4, dann das Archiv

Wir meldeten codecentrics c4 GenAI Suite vier hohe Funde. Alle sind behoben und ausgeliefert. Kurz danach ging das Projekt ins Archiv.

Sicherheit

Zehn Stunden, fünf Agenten, kein Zero-Day

Unit 42 dokumentiert einen Einbruch, den KI-Agenten in unter zehn Stunden fuhren. Kein Zero-Day, nur bekannte Löcher. Und der Bericht hat Fehler.

Sicherheit

Wie OpenAIs Agenten ein Grazer Wiki übernahmen

Ein Schwarm schrieb 13.400 Beiträge in ein 25 Jahre altes Wiki, um sich Antworten zuzuschieben. Der Trick dahinter: GET ist keine Sicherheitsgrenze.

Nvidia PAIR verteilt Anfragen, nicht Modelle

Nvidias quelloffener Router schickt lokale KI-Anfragen auf mehrere Rechner. Was er nicht tut: Speicher bündeln. Und Version 0.1.1 sieht man ihm an.

Der Käufer heißt offenbar Nvidia

12,9 Milliarden Dollar für Hugging Face, berichtet The Information. Ein zweiter Bericht widerspricht im Detail. Was ausgerechnet dieser Käufer ändert.

K2 Horizon: sechs Modelle unter Apache 2.0

Sechs Modelle von 0,9 bis 375 Milliarden Parametern unter Apache 2.0. Die Lizenz ist sauber, die versprochenen Trainingsdaten fehlen noch.

Drei Stunden ohne ChatGPT, Claude und Grok

Drei Stunden ohne die drei naheliegenden Werkzeuge, und keiner der Anbieter nennt eine Ursache. Was das über die eigene Abhängigkeit sagt.

Nvidia kauft Hugging Face, jetzt unterschrieben

Aus dem Bericht ist ein Vertrag geworden: 12,93 Milliarden Dollar, SEC-Meldung, und eine Zusage, die konkreter ist als erwartet.

Copilot darf jetzt Pull Requests freigeben

GitHub lässt Copilot Pull Requests freigeben, angerechnet auf die Pflicht-Reviews. Was das mit dem Vier-Augen-Prinzip macht und was ihr vorher klärt.

Sicherheit

Fable 5.1 sucht Lücken, Astra wird eingehegt

Anthropic erlaubt Fable 5.1 die Suche nach Sicherheitslücken. OpenAI stuft Astra am selben Tag als erstes Modell auf Critical ein und verengt den Zugang.

AISI Deutschland nimmt die Arbeit auf

Das deutsche KI-Sicherheitsinstitut startet in Berlin als virtueller Nukleus aus BSI und Bundesnetzagentur. Ohne genannte Stellen und ohne Budget.

Sicherheit

Sandbox-Regeln nach den Claude-Vorfällen

Anthropic zieht Konsequenzen aus zwei Agenten-Vorfällen und veröffentlicht Regeln für Testumgebungen. Eine davon ist für jedes Team sofort brauchbar.

ChatGPT ist jetzt eine Suchmaschine

Die EU-Kommission benennt ChatGPT als sehr große Online-Suchmaschine. Knapp 160 Millionen EU-Nutzer, vier Monate Frist, dann greifen die DSA-Pflichten.

DeepSeek V4 Vision: Gewichte unter MIT

DeepSeek legt sein multimodales Modell offen. Echte MIT-Lizenz, 1 Million Token Kontext, aber 168 GB Gewichte und nur eine Referenzimplementierung.

Praktiker

ChatGPT-Werbung: was die Policy wirklich sagt

OpenAI hat die Anzeigen in seine EU-Datenschutzrichtlinie geschrieben. Free und Go bekommen Werbung, bei der personalisierten zählen frühere Chats mit.

Praktiker

Claude Code schreibt Session-Links in Commits

Ein Trailer mit claude.ai-Link landet aus Cloud- und Remote-Control-Sessions im Git-Verlauf. Was passiert, wie ihr es abstellt und warum es Streit gibt.

Einsteiger

Sony und Warner verklagen Anthropic

Die letzten beiden großen Musikverlage klagen wegen Songtexten. Sie wollen nicht nur Geld, sondern Einblick in Claudes Trainingsdaten und deren Löschung.

Debian erlaubt KI-Code, Offenlegung freiwillig

Die General Resolution ist entschieden. KI-Beiträge sind erlaubt, Offenlegung nur empfohlen. Die beiden Verbotsanträge verloren gegen None of the above.

Sicherheit

0,00 Prozent im Test, 80 Prozent im Angriff

Zwei Forscher hebeln Claude Codes Auto-Mode mit ganz verschiedenen Ketten aus. Was das für die eigene Maschine heißt und was wirklich schützt.

Copilot-Umbau: Vier Termine bis Oktober

GitHub legt Copilot Chat zusammen, ändert den Review-Default und rechnet Sitze vorab ab. Der Punkt für Datenschützer steckt im Kleingedruckten.

Sicherheit

GLM-5.3: offene Gewichte, 217 GB Minimum

Z.ai gibt die zurückgehaltenen Gewichte frei. Das Modell ist stark im Lückenfinden, die Lizenz ist nicht MIT und die Hardwarehürde ist brutal.

220 Prozent mehr Code, 36 Prozent mehr Features

Metas interne Zahlen zeigen, wohin der KI-Gewinn wirklich fließt. Die Vorfälle stiegen um 40 Prozent, die Zeit für ihre Behebung um 70 Prozent.

OpenAI kappt Cursor zum 12. November

OpenAI kündigt den Cursor-Vertrag nach der SpaceX-Übernahme. Astra kommt gar nicht erst. Was Teams bis zum Stichtag klären sollten.

Sicherheit

Zehn Minuten vom Patch zum Angriff

Ein OCaml-Maintainer dokumentiert, wie schnell sein Security-PR gescannt wurde. Warum Embargos nicht mehr schützen und was stattdessen hilft.

Sicherheit

Die VM hält den Agenten nicht auf

Trail of Bits ließ ein Cyber-Modell aus einer QEMU-VM ausbrechen. Es gelang dreimal. Am selben Tag legt OpenAI den Bericht zum Hugging-Face-Vorfall vor.

Sicherheit

Claudes Gedächtnis: was beim Löschen bleibt

Claude merkt sich jetzt themenweise über Chat und Cowork hinweg. Wer einen Chat löscht, löscht die daraus entstandenen Einträge aber nicht mit.

Sicherheit

KIberschutz: Sechs Lücken in hopp, Fix an Tag 1

Wir meldeten dem Pair-Programming-Tool hopp sechs Funde, darunter einen kritischen. Einen Tag später war alles behoben, nach fünf Tagen ausgeliefert.

Mac Studio mit 512 GB: Kapazität statt Tempo

Der M5 Ultra fasst 512 GB bei 1,2 TB/s. Für große MoE-Modelle ist das konkurrenzlos, bei langen Prompts blieb der Vorgänger 15 Minuten stumm.

Sicherheit

Wenn die Quelle für die KI geschrieben wurde

Zwei Staaten lassen Inhalte produzieren, die KI-Antwortmaschinen zitieren sollen. Die Absicht ist belegt, die Wirkung schwächer als behauptet.

ChatGPTs Mac-Mitschrift kommt in die EU

Computer History ist jetzt im EWR, in der Schweiz und in Großbritannien verfügbar. Die Gedächtnisdateien liegen weiterhin unverschlüsselt.

Wenn Hugging Face verkauft wird, was dann?

Berichte über eine Verkaufssondierung bei 13 Milliarden Dollar. Was das für selbst gehostete Modelle heißt, und warum ein Fork hier leichter wäre.

Das Wasserzeichen, das zum Prompt zurückführt

Paint und Fotos schreiben eine vom Server vergebene GUID unsichtbar in KI-Bilder. Aus dem Herkunftsnachweis wird damit eine Kennung.

EU-Region für Claude: Was sie löst, was nicht

Anthropic bietet keine EU-Datenresidenz, über AWS geht es doch. Nur zählt die Region beim Aufbewahrungsrecht, nicht als DSGVO-Lösung.

Torvalds: Die KI wollte aufgeben, er nicht

Ein Kernel-Einzeiler nach 24 Debug-Patches und 18 Boots. Torvalds beschreibt im Commit selbst, was die KI dabei geleistet hat und was nicht.

NEINhorn-Klage: Wenn ChatGPT das Buch nachbaut

Carlsen, Marc-Uwe Kling und Astrid Henn verklagen OpenAI vor dem Landgericht München I. Der Vorwurf trifft nicht das Training, sondern den Output.

Slack Code: Der Agent codet, das Team liest mit

Slack holt Claude, Devin, Copilot und Vercel in geteilte Projektkanäle. Was das für Reviews und Freigaben ändert, und welche Fragen Slack offenlässt.

Sicherheit

Siemens-SPS-Angriff: KI liefert nur das Tool

Fünf US-Behörden warnen vor Angriffen auf S7-Steuerungen mit KI-geschriebenen Skripten. Warum das noch kein KI-Angriff ist, und was der Unterschied ist.

Google kauft Spirits Innenleben für die KI

Google ersteigert E-Mails, Chats und Support-Anrufe der insolventen Airline Spirit für 10 Millionen Dollar. Die Anonymisierung bezahlt der Käufer selbst.

KI-Crawler aussperren: Was heute wirklich geht

Die EU-Konsultation ist durch, das Gesetz kommt frühestens 2027. Was Website-Betreiber bis dahin selbst einstellen können, und was es nicht bringt.

GitHub-Actions-Lücke: KI prüfte, KI fand sie

Bei Snowflake ersetzte ein PR mit Copilot-Signatur ein sicheres env-Muster durch direkte Interpolation. Fünf Tage später fand das ein KI-Agent.

Stripe kauft OpenRouter für über 7 Milliarden

Bloomberg meldet den Kauf des Modell-Gateways OpenRouter durch Stripe. Stripe schweigt dazu. Was Teams jetzt prüfen sollten, die darüber routen.

Sicherheit

Drei Agenten, ein Repo: Anthropic hat gemessen

Anthropic hat Agenten im selben Projekt aufeinander losgelassen. Alle sabotierten. Der Befund mit mehr Folgen für den Alltag steht weiter hinten.

Sicherheit

ChatGPT merkt sich, was du am Mac tust

Computer History protokolliert Klicks und Tastatureingaben in unverschlüsselte Markdown-Dateien. In der EU startet die Funktion vorerst nicht.

Souvranus: unsere Schwesterseite ist online

Unsere zweite Seite dreht sich um digitale Souveränität im EU-Kontext. Warum das ein eigenes Projekt geworden ist und was dort für dich drinsteht.

Berufsanfänger nutzen KI am intensivsten

17,4 Millionen Nachrichten aus 1.764 Unternehmen. Was in der Studie steht, ist interessanter als die Schlagzeile, die daraus gemacht wird.

Qwen3.8-27B: läuft auf 17 GB, bleibt aber zäh

Der kleine Checkpoint aus Alibabas Ankündigung ist da, unter Apache 2.0. Wir haben ihn auf demselben MacBook gemessen wie Glimmer und Nemotron.

Sicherheit

Claude Code fragt ab heute nicht mehr so viel

Auto-Mode wird Standard auf Pro, Max und Team. Anthropic begründet das mit Zahlen zur Klickmüdigkeit. Was sich ändert und welche Regeln jetzt zählen.

Ifo: Firmen erwarten sinkende Löhne durch KI

3.000 KI-nutzende Betriebe in Deutschland wurden befragt. Eine Gruppe fällt aus dem Muster, und daran lässt sich ablesen, wofür Firmen noch zahlen.

Qwen3.8: offen, aber kaum zu betreiben

Alibaba hat die Gewichte seines Spitzenmodells freigegeben. 4,89 Terabyte, und der kleine Checkpoint aus derselben Ankündigung fehlt bis heute.

Sicherheit

Scanner zielen auf KI-Tool-Konfigurationen

Eine Auswertung über 5.000 Websites zeigt: Die meistgesuchten Pfade heißen inzwischen .claude, .codex und .aider.conf.yml. Was wirklich drinsteht.

Claude setzt Wasserzeichen in jeden Text

Anthropic markiert Claude-Ausgaben ab sofort weltweit mit unsichtbaren Wasserzeichen. Was das für eure Anbieter- und Betreiberpflichten bedeutet.

Sicherheit

Verschlüsselte KI-Denkspuren waren auslesbar

Forscher lasen die verschlüsselten Gedanken von Claude, GPT und Gemini im Klartext. Aus öffentlichen Repos fielen dabei 182 Zugangsdaten heraus.

SAP spart bei Reisen, um KI zu bezahlen

Seit Anfang Juli stoppt SAP fast alle Einstellungen und internen Reisen, um die KI-Rechnung zu finanzieren. Fünf Wochen später gilt der Stopp noch.

ChatGPT gratis: unbegrenzte Textchats

OpenAI hebt das Chatlimit für Gratisnutzer auf und macht GPT-5.6 Luna zum Standard. Was das im Arbeitsalltag taugt und was beim Datenschutz bleibt.

Sicherheit

Microsoft zieht Copilot-Domainsperre zurück

Fünf Wochen nach der Ankündigung ist die Domain Exclusion für M365 Copilot weg. Admins bleibt nur noch Websuche komplett aus oder DLP-Regeln.

Sicherheit

OpenAI-Agenten bauten ein geheimes Board

Auf der Black Hat legt OpenAI offen: Eval-Agenten tauschten zwei Monate lang Exploits aus. Nach dem Abschalten bauten sie den Kanal in vier Tagen neu.

Sicherheit

KIberschutz: 14 Lücken in itflow behoben

Wir meldeten dem MSP-Werkzeug itflow 16 Funde. 14 sind mit Version 26.08 draußen, einen halten wir zurück, bis er behoben ist.

Sicherheit

KIberschutz: verantwortungsvolle Statusseite

Wir zeigen jetzt öffentlich, welche Open-Source-Projekte wir auf Lücken geprüft haben. Sieben von elf Fällen bleiben dabei ohne Namen.

GEMA gegen Suno: Lehre für KI-Produkte

Münchner Gericht: Suno hat Songs beim Training memoriert, die Text-und-Data-Mining-Ausnahme greift dann nicht mehr. Die Lehre reicht über Musik hinaus.

Sicherheit

Claude griff drei Firmen im Sicherheitstest an

Anthropic meldet: Claude brach bei Sicherheitstests aus und traf drei fremde Firmen, eine per Malware auf PyPI. Was belegt ist und wem die Story nützt.

MCP wirft den Session-State raus

Die neue MCP-Spezifikation 2026-07-28 streicht Handshake und Session-ID. Was das für eure Server bedeutet und warum trotzdem nichts sofort kaputtgeht.

AI-Act-Fristen: Der Omnibus ist in Kraft

Verordnung (EU) 2026/1744 gilt seit 27.07.2026. Hochrisiko rutscht auf 2027 und 2028, Artikel 50 bleibt beim 2. August. Was am Stichtag wirklich greift.

Sicherheit

Geteilte Claude-Chats standen bei Google

Über site:claude.ai/share waren geteilte Gespräche und Artifacts auffindbar. Was passiert ist, was Anthropic sagt und wie ihr eure eigenen Shares prüft.

Kimi K3: Gewichte offen, Lizenz mit Haken

Moonshot hat die Kimi-K3-Gewichte freigegeben. Was die eigene Lizenz verlangt, was die API kostet und was unabhängige Tests wirklich zeigen.

Agenten-Schwarm: 8-mal billiger, gleiches Ziel

Cursor hat SQLite in Rust nachbauen lassen und die Modellkosten verglichen. Teures Modell plant, günstiges arbeitet: Faktor 7,9 bei gleichem Ergebnis.

Debian und Codeberg regeln KI-Beiträge

Codeberg hat entschieden, Debian stimmt noch ab: Zwei Open-Source-Institutionen ziehen Grenzen für KI-generierten Code. Was das für Contributor heißt.

Sicherheit

KIberschutz: Mira räumt eigene Lücken auf

Wir meldeten dem KI-Code-Reviewer Mira zwölf Funde. Die kritischen waren am nächsten Tag gefixt, jetzt ist alles in v0.8.0 released.

Sicherheit

19 Redis-Lücken per KI: was wirklich belegt ist

Ein Forscher fand mit Kimi K3 angeblich 19 Redis-Zero-Days in 90 Minuten. Redis hat gepatcht. Wir trennen Beleg von Behauptung.

Offene KI-Modelle: USA erwägt Bann, 50 dagegen

Washington erwägt Restriktionen für chinesische Open-Weight-Modelle. 50 Tech-Konzerne halten dagegen. Was das für Teams im DACH-Raum bedeutet.

Claude Opus 5: Fable-Niveau zum halben Preis

Anthropic verspricht Fable-5-Leistung zum halben Token-Preis. Pro erledigter Aufgabe schrumpft der Vorsprung. Was Opus 5 wirklich bringt.

Sicherheit

Der Hugging-Face-Angreifer war OpenAI

OpenAI bestätigt: Die eigenen Modelle brachen aus einem Testlabor aus und hackten Hugging Face, um einen Benchmark zu bestehen. Was Teams daraus lernen.

Fable 5 im Abo: doppelter Preis, halbes Limit

Seit dem 20. Juli ist Fable 5 fest im Max-Abo, gedeckelt bei 50 Prozent. Pro-Nutzer zahlen künftig API-Preise. Lohnt der Aufpreis überhaupt?

Sicherheit

Hugging Face gehackt: Dataset als Einfallstor

Ein manipuliertes Dataset öffnete Hugging Faces interne Systeme, gesteuert von einem autonomen KI-Agenten. Was passiert ist und was jetzt zu tun ist.

Sicherheit

GPT-Red: OpenAI lässt KI die eigene KI hacken

OpenAI trainiert eine interne KI, die per Self-Play die eigenen Modelle mit Prompt-Injection angreift. Was das für eure eigenen Agenten heißt.

Praktiker

Soofi S: ein offenes KI-Modell aus Deutschland

Ein Konsortium um den KI Bundesverband hat Soofi S trainiert, ein offenes 30B-Modell mit deutschem Fokus. Noch Beta, aber der Anspruch ist Souveränität.

Sicherheit

KIberschutz: Speakr fixt vier Lücken in Stunden

Wir meldeten dem Transkriptions-Tool Speakr vier Lücken. Wenige Stunden später waren alle gefixt und released. Was Projekte daraus mitnehmen können.

Praktiker

ZAK: KI-Suche unterliegt dem Medienrecht

Die ZAK stuft Google AI Overviews und Perplexity erstmals als Inhalteanbieter ein. KI-Antworten sind eigene Inhalte, das DSA-Privileg greift nicht.

Sicherheit

GhostApproval: Symlink schleust SSH-Keys ein

Wiz zeigt, wie ein präpariertes Repo sechs Coding-Agents dazu bringt, den SSH-Key des Angreifers in die authorized_keys des Entwicklers zu schreiben.

Sicherheit

GitLost: Ein Wort leakt private GitHub-Repos

Noma Labs zeigt, wie ein bösartiges Issue GitHubs Agentic Workflows dazu bringt, Daten aus privaten Repos öffentlich zu posten.

Praktiker

Muse Spark 1.1: Metas Coding-Agent

Meta drängt mit einem neuen Modell in den Coding-Agent-Markt. Interessant weniger als Modell, mehr als Preisdruck und als Baustein für Multi-Agent-Setups.

Sicherheit

SkillCloak: Scanner blind, Skills bösartig

Ein Papier aus Hongkong zeigt, wie sich schadhafte Agent-Skills systematisch an allen getesteten Scannern vorbeischummeln. Was Teams heute tun sollten.

Praktiker

Entire: Agent-Session-Logs im Git-Repo

Ex-GitHub-CEO Dohmke startet ein Git-Netzwerk für Coding-Agents. Spannend ist das Session-Log neben dem Commit und was es für den AI Act heißt.

Praktiker

GPT-Live: OpenAI-Voice hört und spricht

GPT-Live-1 und mini ersetzen den Advanced Voice Mode. Full-Duplex, Delegation an GPT-5.5. Was drin ist und was ihr damit macht.

Praktiker

Claude Cowork: 90 % ist Büroarbeit, kein Coding

Anthropic bringt Cowork auf Web und Mobile und veröffentlicht Nutzungsdaten aus 1,2 Mio. Sessions. Nur 8,7 % sind Softwareentwicklung. Was das zeigt.

Sicherheit

EU-Aktionsplan KI-Cybersecurity, keine Gesetze

EU-Kommission legt einen Aktionsplan zu KI und Cybersecurity vor. Keine neuen Gesetze, dafür Testing-Plattform, Evaluation-Kapazität und Grand Challenge.

Sicherheit

KIberschutz: erster Fall, Fixes sind released

Der erste KIberschutz-Fall ist durch: Wir meldeten dem Log-Tool logtide sechs Lücken, einen Tag später waren alle gefixt und veröffentlicht.

Sicherheit

BSI: KI-Prüfarchitektur A5 als Community Draft

BSI hat A5 als Community Draft veröffentlicht: modulare KI-Prüfarchitektur mit Basismodul und Cloud-Betriebsmodul. Kommentierung bis 31.08.2026.

Praktiker

Cloudflare: AI-Bots in Search, Training, Agent

Cloudflare löst den pauschalen AI-Bot-Block auf. Search, Training und Agent lassen sich getrennt schalten. Wir bei KIberblick lassen alle drei durch.

Praktiker

Mensch: Closed-Source-KI schaut euch zu

Mistral-CEO Mensch warnt vor Datenabgabe an Closed-Source-Anbieter. Was substanziell ist, was Marketing, und was DSGVO-Teams davon nehmen sollten.

Sicherheit

Leanstral 1.5: Open Source findet echte Bugs

Mistrals Leanstral 1.5 steht unter Apache 2.0 und fand in 57 Repos fünf unbekannte Bugs. Was das Modell kann, was nicht und was Open Source hier heißt.

Sicherheit

KI findet Lücken schneller, als wir patchen

Seit KI-Modelle autonom nach Schwachstellen suchen, explodieren die gemeldeten CVEs. Der Engpass ist nicht das Finden, sondern das Patchen.

Sicherheit

Verstecktes Tracking in Claude Code entdeckt

In Claude Code steckte versteckter Code, der chinesische Nutzer per Steganografie markierte. Was er tat und was Teams daraus über Tool-Vertrauen lernen.

Fable 5 und Mythos 5 sind zurück, mit Auflagen

Nach gut zwei Wochen hebt die US-Regierung die Exportsperre für Anthropics Top-Modelle auf. Was Anthropic dafür einbauen musste und warum die Lehre bleibt.

Sonnet 5: gleicher Preis, doppelte Realkosten

Unabhängige Messungen zeigen: Sonnet 5 kostet pro Aufgabe rund doppelt so viel wie der Vorgänger, obwohl der Token-Preis gleich bleibt. Woran das liegt.

Sonnet 5: nah an Opus, günstig bis August

Anthropics neue Sonnet 5 erreicht fast Opus-4.8-Niveau und ist bis Ende August günstig. Was das für agentisches Arbeiten im Team wirklich heißt.

Figma Config 2026: Code Layers und KI-Skills

Auf der Config 2026 zeigt Figma Code Layers, eigene KI-Skills, generative Plugins und native Animationen. Was den Design-zu-Code-Übergang verändert.

Mistral OCR 4: Extraktion mit Self-Hosting

Mistral OCR 4: strukturierte Extraktion in 170 Sprachen, self-hostbar für Enterprise. Was es kann, was es kostet und wo die Souveränität endet.

Sicherheit

OpenAIs Security-Suite: GPT-5.5-Cyber, Codex

OpenAI bringt GPT-5.5-Cyber, einen Codex-Security-Scanner und die OSS-Initiative Patch the Planet. Was die Tools für Teams und ihre Daten bedeuten.

Sicherheit

Fable 5 vs. eure Zero-Data-Retention-Verträge

Fable 5 erzwingt 30 Tage Datenaufbewahrung und überschreibt bestehende Zero-Data-Retention-Verträge. Was das für DSGVO-bewusste Teams bedeutet.

Konsortium Europa baut EU-Frontier-Modell

Die EU-Kommission kürt das Konsortium Europa zum Sieger der Frontier AI Grand Challenge. Ein offenes 400-Mrd.-Modell für alle 24 EU-Sprachen entsteht.

Adobe bringt KI-Agenten in Photoshop & Co.

Adobes Creative Agent geht in die offene Beta: Photoshop, Premiere, Illustrator, InDesign, Frame.io. Was Designer:innen delegieren können, und was nicht.

Claude Code Artifacts: teilbare Live-Seiten

Claude Code veröffentlicht Session-Ergebnisse jetzt als interaktive Webseite zum Teilen im Team. Was das kann, was nicht, und der Datenschutz-Haken.

Souveränität: DE/FR-Plan, Druck auf US-Clouds

Deutschland und Frankreich definieren digitale Souveränität neu, die EU prüft AWS und Azure als Gatekeeper. Zwei Signale, eine Richtung für KI-Teams.

KI-Coding-Tools: bequem teurer, offen besser

Gemini CLI abgeschaltet, Copilot teurer, Cursor verkauft: offene Modelle schließen auf. Was das für eure Tool-Wahl heißt.

Sicherheit

Gefälschte JetBrains-Plugins klauen KI-Keys

15 Plugins im JetBrains Marketplace greifen heimlich eure API-Keys für OpenAI, DeepSeek und Co. ab. Was dahintersteckt und was ihr jetzt tun müsst.

USA sperren Claude Fable 5 und Mythos 5

Eine US-Exportkontrolle stoppt Fable 5 und Mythos 5 für alle Ausländer, ausgelöst durch eine Amazon-Warnung. Ein Lehrstück über Abhängigkeit.

OpenAI kauft Gitpod (Ona): Codex in eurer Cloud

OpenAI übernimmt das Kieler Startup Ona (ehemals Gitpod). Codex-Agenten sollen damit stundenlang autonom in der eigenen Cloud der Kunden arbeiten.

ai-conductor bündelt deine MCP-Server

Unser neues Open-Source-Tool ai-conductor ist ein lokaler MCP-Proxy: einmal in Claude einbinden, dann Server zur Laufzeit dazuschalten, ohne Neustart.

Claude Fable 5: erstes Mythos-Modell für alle

Anthropic veröffentlicht Fable 5, ein Modell oberhalb der Opus-Klasse. Stark, teuer und mit einem Haken: ab 23. Juni nur noch gegen Usage Credits im Abo.

EU-Souveränitätspaket: Das zählt für KI-Teams

EU-Tech-Souveränitätspaket vom 3. Juni 2026: Cloud-Gesetz, Chips Act 2.0, Open-Source-Strategie. Was davon KI-Teams betrifft und was nur Ankündigung ist.

Microsofts MAI-Modelle in GitHub Copilot

Auf der Build 2026 zeigt Microsoft erste selbst trainierte MAI-Modelle. MAI-Code-1-Flash landet direkt im Copilot-Picker, ohne Umweg über OpenAI.

Nemotron 3 Ultra: offen, nichts für Laptops

Nvidias neues 500B-Modell ist Open Weights und kommerziell nutzbar. Wir schauen, wofür es taugt und welche Hardware es wirklich braucht.

Neu: Starte hier, KI-Einstieg ohne Vorwissen

KIberblick hat einen neuen Einsteiger-Bereich. Starte hier erklärt von Grund auf, was KI-Chat, Work, Agenten und APIs sind und wer was wofür braucht.

Bist du der Flaschenhals? OpenAIs Erzählung

OpenAI erklärt die menschliche Aufmerksamkeit zum Engpass und baut selbstverwaltende Agenten. Die Entwicklerdaten erzählen eine andere Geschichte.

Vibe statt Le Chat: Wie souverän ist Mistral?

Mistral tauft Le Chat in Vibe um und bündelt Chat, Work- und Coding-Agent. Was der Rebrand für eure Datensouveränität im DACH-Raum bedeutet.

Claude Opus 4.8: ehrlicher Code, gleicher Preis

Anthropic veröffentlicht Opus 4.8 zum gleichen Preis: ehrlicherer KI-Code und Dynamic Workflows mit Hunderten Subagenten in Claude Code.

Hotz' KI-Agenten-Warnung im Realitätscheck

George Hotz nennt KI-Coding-Agenten einen der teuersten Irrwege der Branche. Was die Studienlage dazu sagt, wo er recht hat und wo er überzieht.

Agenten, die nicht mehr auf den Prompt warten

Writer, OpenAI und Salesforce zeigen Agenten, die auf Geschäftssignale statt auf Eingaben reagieren. Was das für Datenschutz und Mitbestimmung heißt.

USA bremsen KI-Aufsicht, Europa reguliert

Trump kippt eine freiwillige KI-Sicherheitsprüfung, Europa hält an AI Act und Deutschland-Stack fest. Was die Regulierungs-Schere für DACH bedeutet.

Was können KIs? Eine fand neue Mathematik

Ein OpenAI-Modell hat eine 80 Jahre alte mathematische Vermutung widerlegt, extern verifiziert. Was sich beim Rechnen wirklich geändert hat.

Bund vergibt KI-Cloud-Auftrag: 250 Mio Euro

Der Deutschland-Stack kommt: T-Systems/SAP und ein SVA-Konsortium bauen eine souveräne KI-Cloud für die Verwaltung. Was das für Datenkontrolle heißt.

Sicherheit

Claude Mythos prüft Symfony: 19 echte Lücken

Anthropic ließ Symfony und Twig von Claude Mythos analysieren. Ergebnis: 19 reale Schwachstellen, kein einziger Fehlalarm, alle bereits gefixt.

Praktiker

EU-Hochrisiko-Leitfaden für KI-Systeme

Die EU-Kommission konkretisiert Artikel 6 der KI-Verordnung. Endlich gibt es ein Werkzeug, um rechtssicher zu prüfen, ob ein KI-System als Hochrisiko gilt.

Praktiker

Google I/O 2026: Gemini 3.5, Spark, Antigravity

Google holt im Agent-Rennen auf: Gemini 3.5 Flash, Spark als 24/7-Agent für Workspace, Antigravity 2.0 als Dev-Suite und ein neuer 100-Dollar-Tier.

Sicherheit

n8n wird 5-Mrd-Startup, Mythos war offen

SAP investiert in n8n und integriert es in Joule Studio. Plus: Anthropics Mythos wurde schon am Launch-Tag von Unbefugten genutzt.

31% Entwicklerzeit für unsichtbare Arbeit

Der Harness-Report zeigt: KI-Tools steigern den Code-Output, aber die Review-Last explodiert. Teams messen die Gewinne und übersehen die Kosten.

Codex auf dem Handy: Agenten unterwegs steuern

OpenAI bringt Codex in die ChatGPT-App. Entwickler können laufende Sessions freigeben, umlenken und reviewen, ohne am Rechner zu sitzen.

Claude-Abos: Agenten-Nutzung separat berechnet

Anthropic splittet Claude-Subscriptions in zwei Pools. Was sich für Entwickler, Teams und Drittanbieter-Tools konkret ändert.

Sicherheit

Vulnpocalypse: KI findet Bugs schneller

Palo Alto fand mit KI-Modellen 75 Schwachstellen statt der üblichen 5 pro Monat. Microsoft und Mozilla erleben dasselbe. Die Patch-Flut beginnt.

G7 will Zutatenliste für KI-Systeme

BSI und G7-Partner veröffentlichen Mindeststandards für eine SBOM for AI. Die Idee ist gut, die Umsetzbarkeit ist fraglich.

Praktiker

HTML statt Markdown? Anthropics Formatdebatte

Anthropics Claude-Code-Chef argumentiert, HTML sei das bessere Ausgabeformat für KI-Agenten. Stimmt das? Nur zur Hälfte.

Sicherheit

KI-generierter Zero-Day in freier Wildbahn

Google hat erstmals dokumentiert, dass Angreifer per KI eine Zero-Day-Lücke fanden und ausnutzten. Was der GTIG-Report für Entwicklerteams bedeutet.

Praktiker

OLG Hamm: Wer den Chatbot betreibt, haftet

Das OLG Hamm rechnet einer Arztpraxis die Falschangaben ihres KI-Chatbots zu. Wer LLMs im regulierten Umfeld einsetzt, muss mit Halluzinationen rechnen.

Vibe Coding Day: unser Erfahrungsbericht

Freitag Kickoff, Samstag Hands-on: 15 Kollegen haben mit KI-Agents Code gebaut. Was wir gelernt haben und warum der Kuchen unberührt blieb.

Praktiker

EU AI Act: Omnibus verschiebt High-Risk-Fristen

Rat und Parlament einigen sich: High-Risk-KI-Pflichten gelten erst ab Ende 2027. Dazu kommt ein Verbot von Nudification-KI.

Praktiker

Keine Jobs für Junioren: Wer wird Senior?

Einstiegsstellen für Entwickler sind seit 2022 um bis zu 67% eingebrochen. Das gefährdet die gesamte Talent-Pipeline der Branche.

Praktiker

76% mit CAIO: Wie KI Organigramme verändert

IBMs CEO-Studie zeigt den schnellsten C-Suite-Wandel seit Jahren. Gleichzeitig verschwinden Management-Ebenen. Was passiert da?

Praktiker

KI-Boom mit Nebenwirkungen: Nvidia, Cloudflare

Nvidia steckt $40 Mrd. in KI-Firmen, die seine Chips kaufen. Cloudflare entlässt 20% und nennt KI als Grund. Zwei Schattenseiten des Booms.

Praktiker

OpenAI Realtime API GA: Voice mit Reasoning

OpenAI veröffentlicht drei Audio-Modelle: GPT-Realtime-2 mit GPT-5-Reasoning, Translate und Whisper. Die Realtime API ist jetzt GA.

Praktiker

Connecticut verabschiedet umfassendes KI-Gesetz

US-Bundesstaat reguliert KI-gestützte Personalentscheidungen, Chatbots und Frontier-Modelle. Was SB5 für DACH-Unternehmen mit US-Geschäft bedeutet.

Praktiker

OMR26: Galloway warnt vor der Datacenter-Blase

NYU-Professor Scott Galloway sieht auf dem OMR Festival Überkapazitäten bei Rechenzentren, Druck auf Nvidia und OpenAI, aber auch neue Jobs durch KI.

Praktiker

Code with Claude: SpaceX-GPUs, doppelte Limits

Anthropic sichert sich 220.000 GPUs von SpaceX, verdoppelt Claude-Code-Limits und stellt Managed Agents mit Dreaming vor.

Praktiker

Anthropic bringt 10 KI-Agenten für Banken

Claude-Agenten für AML-Ermittlung, Finanzmodelle, KYC-Screening. Dazu Microsoft-365-Integration und Moody's-Partnerschaft.

Praktiker

GPT-5.5 Instant wird ChatGPT-Standard

OpenAI tauscht das Default-Modell: weniger Halluzinationen, neue Memory Sources. Was sich ändert und was Teams prüfen sollten.

Sicherheit

Cursor-Agent löscht Datenbank in 9 Sekunden

Ein Claude-gesteuerter Cursor-Agent hat bei PocketOS die komplette Datenbank samt Backups gelöscht. Was passiert ist und was Teams daraus lernen.

Praktiker

Gemini fürs Pentagon: 600 Googler protestieren

Google erlaubt Gemini in klassifizierten Pentagon-Netzen. DeepMind-Mitarbeiter unterschreiben dagegen. Warum der Protest diesmal weniger bewirkt.

Sicherheit

Rehbergers Funde: KI-Agenten als Angriffsfläche

Memory-Hacks, unsichtbare Prompt Injection, Command-and-Control über Agenten. Ein Überblick über die jüngsten Funde des KI-Sicherheitsforschers.

Sicherheit

Vibe-Coding-Lecks: 670 Websites mit offenen DBs

Christopher Helm prüft 670 deutsche Websites: fast jede zweite Supabase-Datenbank offen. KI-Tools setzen unsichere Defaults. Was IT-Teams tun sollten.

Praktiker

Anthropic Mythos: Pentagon-Tür wieder offen

Pentagon-CTO bestätigt Mythos-Gespräche trotz Anthropic-Blacklist. Plus OpenAI-Smartphone-Pläne und Meta-Robotik-Übernahme.

Praktiker

ChatGPT-Free trackt jetzt für Werbung

OpenAI hat Marketing-Cookies für ChatGPT-Free standardmäßig aktiviert. Plus und Enterprise nicht betroffen. Was DACH-Teams jetzt prüfen sollten.

Praktiker

Mistral Medium 3.5: 128B mit Coding-Agents

Mistral Medium 3.5 kommt als 128B-Dense-Modell mit asynchronen Cloud-Coding-Sessions in Vibe und einem Work Mode in Le Chat.

1.353 Hallu-Fälle vor Gericht: Lehren für IT

Charlotins Tracker zählt 1.353 Gerichtsfälle, in denen KI halluzinierte Inhalte in Schriftsätze gespült hat. Lehren für IT-Teams jenseits der Justiz.

EU AI Act: Trilog-Endspurt und Europas KI-Rolle

EuroISPA und 14 Verbände drängen auf Einigung bis 28. April. Parallel zeigt sich: Europa wird KI-Forschungsbrücke oder souveräne Säule.

Praktiker

Claude in Photoshop, Blender und Fusion

Anthropic launcht Claude for Creative Work mit Connectoren für Adobe, Blender, Fusion und Ableton. Was sich für Designteams konkret ändert.

Praktiker

Mistral Workflows: EU-Orchestrierung im Cluster

Mistral launcht Workflows im Public Preview. Worker im eigenen Kubernetes, Daten im Kundenperimeter. Die EU-Antwort auf Google und OpenAI.

OpenAI verlässt Azure: Was es für EU heißt

Microsoft und OpenAI brechen die Exklusivpartnerschaft auf, GPT-5.4 und Codex laufen jetzt auf AWS Bedrock. Was DSGVO und CLOUD Act bedeuten.

Einsteiger

Accenture rollt Copilot an alle 743.000 aus

Microsoft veröffentlicht Zahlen zum größten Copilot-Deployment: 32 Monate Rollout, 89 Prozent monatliche Nutzung, das Avanade-Tool D3 als ROI-Beweis.

Einsteiger

Google legt 40 Milliarden in Anthropic nach

10 Mrd. sofort, 30 Mrd. an Milestones gebunden, 5 GW zusätzliche TPU-Kapazität. Wie sich der Compute-Krieg auf Claude-Nutzer im DACH-Raum auswirkt.

Praktiker

Claude Code /ultrareview: Review vor dem Merge

Anthropic hat /ultrareview in Claude Code freigeschaltet. Eine Agentenflotte prüft PRs in der Cloud. Drei Gratis-Runs für Pro und Max enden am 5. Mai.

Praktiker

GPT-5.5: Besser als Opus 4.7, aber teurer

OpenAI veröffentlicht GPT-5.5 als Agenten-Flaggschiff. 1M Context, Terminal-Bench SOTA, aber doppelter API-Preis gegenüber 5.4. Was der Praxistest zeigt.

GitHub Copilot: Was der Pro-Umbau bedeutet

Neue Signups pausiert, Opus raus aus dem Pro-Tier, Token-Billing kommt. GitHub räumt die Individual-Pläne um und öffnet ein Refund-Fenster bis 20. Mai.

Claude Design: Prototypen ohne Figma-Skills

Anthropic launcht Claude Design. Aus einem Prompt werden Prototypen, Decks und Landing Pages. Genau das Tool, das Entwickler ohne Design-Auge brauchen.

Desktop-Agenten: Perplexity vs. OpenAI

Am 16. April öffnet Perplexity Personal Computer für Pro-Abos. OpenAI zieht Codex Desktop Computer Use nach, sperrt DACH-Teams aber aus.

Sicherheit

MCP ist kaputt, Anthropic repariert es nicht

OX Security legt systemische RCE-Lücke im MCP offen: 200.000 Server betroffen, Anthropic nennt es by design. Was DACH-Teams jetzt prüfen müssen.

Ollama steuert, Cloud-LLMs für schwere Tasks

Ollama v0.21.0 bindet GitHub Copilot CLI ein, /fleet parallelisiert Subagenten. Ausweg aus lokalem LLM-Performance-Problem, mit Air-Gapped-Option.

Claude Opus 4.7: Neues für Coding-Teams

Anthropic veröffentlicht Opus 4.7. SWE-bench Pro bei 64,3%, neues xhigh-Effort-Level, Pricing unverändert. Was die Zahlen wirklich bedeuten.

Sicherheit

GPT-5.4-Cyber und Opus 4.7: Eskalationswoche

OpenAI bringt GPT-5.4-Cyber live, Anthropic kündigt Opus 4.7 und ein Design-Tool an. Die KI-Wettrüstung verschiebt sich von Benchmarks zu Produkten.

VG Kassel: KI in Prüfungen ist Täuschung

Verwaltungsgericht Kassel entscheidet erstmals: Wer KI in Abschlussarbeiten nutzt ohne es zu kennzeichnen, begeht einen Täuschungsversuch.

Aleph Alpha und Cohere verhandeln Fusion

Deutsch-kanadische KI-Fusion mit Bund als Ankerkunde plus Project Spark: Was europäische KI-Souveränität für Teams jetzt konkret heißt.

OpenAI, Anthropic und Google gegen KI-Diebstahl

OpenAI, Anthropic und Google teilen erstmals Angriffsdaten gegen KI-Distillation durch DeepSeek, Moonshot und MiniMax. Was das bedeutet.

Claude Managed Agents: von Anthropic gehostet

Anthropic launcht gehostete Infrastruktur für autonome KI-Agenten. Sandbox-Execution, Checkpointing und Credential-Management ab 0,08 Dollar pro Stunde.

Sicherheit

KI schützt Code, Docker schützt KI

Claude Mythos findet tausende Zero-Days in Linux und Firefox. Docker Sandboxes sperrt KI-Agenten in MicroVMs ein. Zwei Seiten derselben Medaille.

McKinsey: KI-Nutzung in Deutschland verdoppelt

Der HR-Monitor 2026 zeigt: 38 Prozent der Beschäftigten nutzen KI-Tools regelmäßig. In den USA sinkt die Nutzung. Aber Training bleibt das Problem.

llm-d: KI-Inferenz wird Kubernetes-nativ

Das CNCF-Projekt llm-d trennt Prompt-Verarbeitung und Token-Generierung in eigene Pods. IBM, Red Hat, Google und NVIDIA stecken dahinter.

MCP: 97 Millionen Installs in 16 Monaten

Anthropics Model Context Protocol hat 97 Millionen monatliche Downloads erreicht und ist de-facto-Standard für KI-Agent-Integration.

Sicherheit

KI-Tools im Visier: npm, Fakes und Agent-Lücken

Axios npm kompromittiert, Vidar-Malware in Claude-Forks, OpenClaw-Lücken: Drei aktuelle Angriffe zeigen, was KI-Teams gerade absichern müssen.

Gemma 4: vier Open-Modelle unter Apache 2.0

Google veröffentlicht Gemma 4 mit vier Modellen bis 31B, multimodal und 256K Kontext. Apache-2.0-Lizenz macht sie für Unternehmen attraktiver denn je.

Sicherheit

Claude Code: 500.000 Zeilen Quellcode geleakt

512.000 Zeilen Claude-Code-Quellcode landeten via npm versehentlich öffentlich. Leak zeigt Feature-Flags, Daemon-Modus und unveröffentlichte Funktionen.

EU AI Act: Hochrisiko-Fristen werden verschoben

Das Digital Omnibus Paket verschiebt die August-2026-Frist für Hochrisiko-KI-Systeme um bis zu 16 Monate. Was das für IT-Teams bedeutet.

Wenn Unternehmen KI erzwingen

Amazon erzwingt 80 % KI-Nutzung, verliert 6,3 Mio Bestellungen. Shopify fordert KI-Beweis vor Neueinstellungen. Was bei erzwungener Adoption passiert.

Google macht Gemini Code Assist kostenlos

180.000 Code-Completions pro Monat gratis. Googles neues Free Tier für Gemini Code Assist bietet 90x mehr als GitHub Copilots kostenlose Version.

Sicherheit

Microsoft bringt Zero Trust für KI-Systeme

Neues Security-Framework sichert den gesamten KI-Lebenszyklus ab. Agent 365 kontrolliert KI-Agenten im Unternehmen, ab Mai verfügbar.

Update: Warum KI den Review-Engpass verschärft

Unser Artikel zur KI-Produktivität hat ein großes Update bekommen: Neue Daten zum Review-Bottleneck und was KI-Review-Tools heute können.

Einsteiger

GPT-5.4: OpenAIs Flaggschiff mit 1M Kontext

OpenAI hat GPT-5.4 veröffentlicht: 1 Million Token Kontextfenster, natives Computer Use, drei Modellvarianten. Was sich für die Praxis ändert.

Einsteiger

DeepSeek v4: Open-Source mit 1 Bio. Parametern

DeepSeek v4 soll im April 2026 erscheinen: 1 Billion Parameter, Mixture-of-Experts, multimodal. Was wir wissen und warum es relevant ist.

KIberblick ist online: Warum wir das machen

KI verändert wie wir arbeiten. Die Zukunft ist da, aber sehr ungleich verteilt. KIberblick bringt KI-Wissen in jede Rolle.