Freitag, 2. Oktober 2026 · 14:30
Armadin sammelt 255 Mio. $ für KI-Hacker, OpenAI feuert 3 Forscher
The State of Tech DE vom Freitag, 2. Oktober 2026: Kevin Mandias neues Unternehmen Armadin sammelt 255,5 Millionen Dollar für autonome KI-Angreifer ein, die Netzwerke wie echte Hacker testen. Außerdem: Das Berliner Start-up Deepslate baut ein europäisches Sprach-zu-Sprach-Modell, OpenAI entlässt drei Sicherheitsforscher nach einem angeblichen Leak, und die Eclipse Foundation startet eine Initiative für souveräne europäische KI. Dazu zwei Tipps zum Ausprobieren: die Später-Lesen-App Wallabag und der Kartendienst Mapy.cz.
Diese Folge anhören:
Transkript
Anna: Willkommen bei The State of Tech DE, Freitag, der zweite Oktober 2026. Ich bin Anna Hoffmann.
Klaus: Und ich bin Klaus Bergmann. Heute: Mandiant-Gründer Kevin Mandia sammelt 255 Millionen Dollar für autonome KI-Hacker. Das Berliner Start-up Deepslate baut ein eigenes europäisches Sprachmodell. OpenAI entlässt drei Sicherheitsforscher nach einem Leak. Die Eclipse Foundation startet eine Initiative für souveräne europäische KI. Dazu zwei Dinge zum Ausprobieren: die freie Später-Lesen-App Wallabag aus Frankreich und der tschechische Kartendienst Mapy Punkt C-Z. Fangen wir an.
Mandiant-Gründer Kevin Mandia sammelt 255 Millionen Dollar für autonome KI-Hacker ein.
Anna: Kevin Mandia, der Mann hinter der bekannten Sicherheitsfirma Mandiant, hat mit seinem neuen Unternehmen Armadin eine Finanzierungsrunde von 255,5 Millionen Dollar eingesammelt. Die Bewertung liegt bei über zweieinhalb Milliarden Dollar, und das Unternehmen ist erst vor sieben Monaten aus dem Verborgenen aufgetaucht. Das ist ein extrem schneller Aufstieg, auch für amerikanische Verhältnisse. Das Produkt dahinter: Software, die sich wie ein echter Angreifer verhält. Sie klopft Netzwerke ab, sucht Schwachstellen und meldet, was sie gefunden hat. Im Fachjargon heißt das Red Teaming, nur eben automatisiert.
Klaus: Und genau das ist der Verkaufsargument. Red Teaming machen bisher Menschen, oft externe Spezialisten, und das kostet fünfstellige Tagessätze. Dazu kommt die Wartezeit: Wochen bis Monate, bis ein Team überhaupt verfügbar ist. Eine autonome Variante soll das Dauerzustand machen, nicht Jahresprüfung vor dem Audit. Für die DACH-Region ist das relevant, weil der neue NIS2-Rahmen in Deutschland, Österreich und der Schweiz von Betreibern kritischer Infrastruktur deutlich mehr aktive Prüfung verlangt. Werkzeuge, die rund um die Uhr nach Löchern suchen, treffen also auf echten regulatorischen Druck.
Anna: Dabei bleibt eine Sorge, die man ehrlich benennen muss. In den letzten Wochen haben wir mehrfach berichtet, wie leicht KI-Agenten mit einer einzigen Mail gekapert werden können. Wenn man jetzt ein System baut, das besonders gut im Eindringen ist, braucht es harte Grenzen. Umfangsregeln, Notaus-Schalter, nachweisbare Protokolle, dass der Angreifer nur Systeme berührt, für die der Kunde explizit grünes Licht gegeben hat. Ein autonomer Angreifer, der die Spur verlässt, ist kein Test mehr, sondern ein Vorfall.
Klaus: Die Doppelnutzungsfrage ist offensichtlich. Dieselbe Technik, die bei Siemens oder der Allianz Lücken findet, findet sie auch bei Kriminellen. Deshalb achten europäische Käufer in der Regel genauer auf das Vertragswerk als auf die Demo. Wer trägt die Haftung, wenn der Agent einen Produktionsserver kippt, und wie wird protokolliert? Die 255 Millionen gehen wahrscheinlich zu einem großen Teil in genau diese Leitplanken, nicht in neue Angriffstechniken. Für europäische Konkurrenten wie das Berliner Code Intelligence oder die Münchner Firma HiSolutions wird es jetzt interessant: Entweder sie liefern eine Variante mit nachprüfbarer europäischer Governance, oder sie verlieren diesen Markt an die Amerikaner.
Anna: Für Hörer, die in IT-Abteilungen arbeiten, lohnt sich eine praktische Frage: Welche Form von kontinuierlicher Sicherheitsprüfung läuft bei euch heute? Wenn die Antwort "einmal im Jahr durch Externe" ist, verschiebt sich der Markt gerade unter euren Füßen. Die DACH-Aufsicht wird in den kommenden Jahren eher mehr als weniger verlangen.
Berliner Deepslate baut eigenes europäisches Sprach-KI-Modell mit sieben Komma sieben Millionen Euro.
Klaus: Kleineres Thema, aber eins mit Signalwirkung. Ein Berliner Labor namens Deepslate hat eine Seed-Runde über sieben Komma sieben Millionen Euro abgeschlossen, um ein eigenes Sprach-zu-Sprach-Modell zu bauen. Hinter der Runde stehen 42CAP, Alstin Capital, SIVentures und einige Angel-Investoren. Noch sehr früh im Lebenszyklus, aber die technische Ausrichtung ist der eigentliche Punkt.
Anna: Die meisten Sprachassistenten heute arbeiten wie ein Staffellauf. Deine Stimme wird in Text umgewandelt, ein Sprachmodell liest den Text und schreibt eine Antwort, und ein drittes System macht daraus wieder Sprache. Genau deshalb fühlen sich viele Assistenten träge und emotional flach an. Jede Übergabe kostet Zeit, und Tonfall, Zögern, Ironie gehen verloren. Ein echtes Sprach-zu-Sprach-Modell überspringt diesen Textumweg: Audio rein, Audio raus. Schneller, und mit mehr Gefühl für das Wie, nicht nur das Was.
Klaus: Theoretisch. In der Praxis ist das teuer und schwer zu bauen, und sieben Komma sieben Millionen reichen gegen Labore, die Milliarden verbrennen, nicht weit. Aber eine Seed-Runde kauft einen Prototyp und ein paar Kunden, und der Wettbewerbsvorteil liegt woanders: Sprachen. Europäische Unternehmen, die Telefonassistenten einsetzen, brauchen Deutsch mit schwäbischem Einschlag, Schweizerdeutsch, Niederländisch, Polnisch, Portugiesisch. Die großen amerikanischen Modelle sind in Englisch stark und werden danach dünner.
Anna: Für die DACH-Region hat das handfeste Bedeutung. Versicherer wie die ERGO oder die Helvetia, Energieversorger, Krankenkassen, Verkehrsbetriebe setzen Telefon-KI zunehmend an die erste Linie. Wenn das System schweizerdeutsche Dialekte oder österreichische Varianten nicht sauber trifft, ist der Service schlechter als der alte Mensch mit Headset. Dazu kommt der regulatorische Punkt: Nach dem KI-Gesetz der EU gelten für hochsensible Bereiche wie Gesundheit und öffentliche Verwaltung strengere Transparenzpflichten, und europäische Anbieter haben es da erfahrungsgemäß leichter, nachprüfbare Dokumentation zu liefern.
Klaus: Realistisch bleibt Deepslate ein Außenseiter. Aber die Richtung stimmt, und der Markt für Spezialmodelle wächst gerade schneller als der für Universalmodelle. Wer eine Nische sauber bedient, braucht nicht die größte GPU-Flotte der Welt.
Anna: Kurze Unterbrechung. Wenn du The State of Tech DE regelmäßig hörst, drück auf Like und abonniere den Podcast, so verpasst du keine Folge. Weiter geht's.
OpenAI entlässt drei Sicherheitsforscher wegen angeblichem Leak an externe KI-Sicherheitsgruppe.
Klaus: OpenAI hat drei Forscher aus seinem Sicherheitsteam entlassen. Eine interne Untersuchung sei zu dem Schluss gekommen, dass sie vertrauliche Informationen an eine externe KI-Sicherheitsorganisation weitergegeben hätten. Nach Darstellung des Unternehmens hätten die Mitarbeiter etablierte Verfahren umgangen und sensible Materialien unsachgemäß behandelt, was einen Vertrauensbruch darstelle. Den Namen der externen Gruppe nennt OpenAI nicht, und die Entlassenen haben sich öffentlich nicht ausführlich geäußert.
Anna: Was man klar sehen kann: Das passt in ein längeres Muster von Spannungen zwischen dem kommerziellen Kurs des Unternehmens und Teilen seines eigenen Sicherheitspersonals. Es ist zugleich die zweite OpenAI-Sicherheitsgeschichte dieser Woche. Parallel läuft in Washington eine Untersuchung der dortigen Verbraucherschutzbehörde FTC zu Sicherheitsaussagen führender KI-Anbieter. Aus Sicht von OpenAI ist der aktuelle Fall ein Governance- und Sicherheitsthema. Aus Sicht externer Forscher und früherer Mitarbeiter verstärkt er den Eindruck, dass interner Widerspruch eher gemanagt als begrüßt wird.
Klaus: Darunter liegt eine echte politische Frage. Wenn Sicherheitsforscher bei einem KI-Spitzenlabor glauben, dass etwas schiefläuft, wohin sollen sie gehen? Für Finanz-Whistleblower gibt es in einigen Ländern geschützte Kanäle zu einer unabhängigen Aufsicht. Für KI gibt es das heute nicht. Das europäische KI-Gesetz sieht Meldepflichten für schwerwiegende Vorfälle vor, aber noch keinen klaren geschützten Weg für interne Hinweisgeber bei Modellentwicklern.
Anna: Für die DACH-Region ist der Fall doppelt interessant. Zum einen gilt in Deutschland seit 2023 das Hinweisgeberschutzgesetz, in Österreich das HinweisgeberInnenschutzgesetz, in der Schweiz läuft seit Jahren eine zähe Debatte. Diese Regelwerke decken Unternehmensrisiken ab, aber sie sind nicht auf die Besonderheiten der KI-Sicherheit zugeschnitten. Zum anderen hat das Bundesamt für Sicherheit in der Informationstechnik begonnen, sich stärker mit KI-Modellen zu befassen. Ohne klare Meldewege landen Beobachtungen entweder in der internen Verwaltung oder in der Presse. Beides ist für die Sicherheit nicht ideal.
Klaus: Branchenverbände wie Bitkom haben in den letzten Monaten gefordert, dass die Umsetzung des KI-Gesetzes auch einen Weg für Insider-Hinweise beinhalten müsse. Ob das durchkommt, ist offen. Bis dahin wird jeder Fall wie dieser als Beleg für die eine oder die andere Seite der Debatte gelesen werden.
Eclipse Foundation startet Sovereign AI Initiative für offene europäische KI-Infrastruktur.
Anna: Die Eclipse Foundation hat eine Sovereign AI Initiative gestartet, also eine Initiative für souveräne europäische KI. Die Stiftung ist bekannt dafür, große Open-Source-Projekte zu betreuen, die in der Industrie breit eingesetzt werden. Jetzt soll das gleiche Modell auf KI übertragen werden. Der Fokus liegt auf Werkzeugen, Infrastruktur und Governance-Rahmenwerken, die zu europäischen Werten und Regeln passen, mit Transparenz bei Modellen und Datenpipelines.
Klaus: Das Wort "souverän" leistet hier viel Arbeit. In der Praxis heißt es: die Abhängigkeit von einer Handvoll amerikanischer und chinesischer Anbieter für die zentralen Bausteine der KI zu verringern. Nicht durch Verbote, sondern durch glaubwürdige, europäisch verwaltete Alternativen für Trainingsrahmenwerke, Prüfwerkzeuge und Standards zum Datenaustausch. Für einen Autobauer in Baden-Württemberg oder eine Klinikgruppe in Zürich ist das wichtig, weil ein großer Teil ihres KI-Stacks heute auf Infrastruktur ruht, die sie nicht kontrollieren.
Anna: Die Herausforderung ist bekannt. Europa hat in den letzten Jahren mehrere Souveränitätsinitiativen gestartet, bei Cloud mit Gaia-X, bei Chips mit dem Chips Act, und der Abstand zu den Hyperscalern ist weiterhin groß. Was dieser Initiative hilft: eine konkrete institutionelle Heimat und Erfahrung mit Open Source. Governance und Offenheit sind Bereiche, in denen Europa tatsächlich führt, und die ausdrückliche Verbindung zum KI-Gesetz gibt Unternehmen einen Grund jenseits bloßer Sympathie.
Klaus: Für die DACH-Region ist entscheidend, wer mitmacht. Die Eclipse Foundation hat ihren Sitz in Brüssel, aber ihre Wurzeln liegen stark in Deutschland. Bosch, SAP, Deutsche Telekom und viele deutsche Hochschulen sind seit Jahren in Eclipse-Projekten aktiv. Wenn diese Akteure ihre KI-Infrastruktur unter das gemeinsame Dach bringen, entsteht Masse. Bleibt es bei Absichtserklärungen, wird es ein weiteres Projekt mit guter Pressemitteilung.
Anna: Praktisch heißt das für Hörer in europäischen Unternehmen: Ab heute gibt es einen zentralen Anlaufpunkt, um sich an offenen KI-Werkzeugen zu beteiligen, die ausdrücklich mit dem KI-Gesetz kompatibel sein sollen. Für Einkäufer und IT-Verantwortliche ist das mittelfristig ein Argument, bei Ausschreibungen europäische Komponenten zumindest ernsthaft zu prüfen, statt reflexartig zu den bekannten amerikanischen Namen zu greifen.
Die französische Open-Source-App Wallabag speichert Artikel privat zum späteren Lesen.
Klaus: Zum Abschluss zwei Sachen, mit denen du heute konkret etwas anfangen kannst. Zuerst Wallabag, eine freie Open-Source-App aus Frankreich zum späteren Lesen von Artikeln. Die Idee ist einfach. Du installierst einen Browser-Button, und wenn dir ein Artikel begegnet, den du später in Ruhe lesen willst, klickst du einmal. Wallabag entfernt Werbung, Pop-ups und Seitenleisten und speichert eine saubere Fassung in deiner persönlichen Bibliothek. Lesen kannst du dann auf Handy, Tablet oder Laptop, online oder offline, auch auf einem E-Reader.
Anna: Was Wallabag von den großen amerikanischen Später-Lesen-Diensten unterscheidet, ist der Ort, an dem deine Daten liegen. Du kannst entweder eine kleine jährliche Gebühr für die gehostete europäische Variante bezahlen, die auf Servern in Frankreich läuft. Oder du installierst die Software, wenn du technisch veranlagt bist, auf einer kleinen Heim-Maschine, und nichts verlässt dein Haus. Die App ist Open Source, unabhängige Entwickler können also prüfen, was mit deiner Leseliste geschieht. Rezensenten loben den aufgeräumten Lesemodus und dass die App auch mit langen Reports und Newslettern umgehen kann, ohne zu scheitern.
Klaus: Für die DACH-Region ist die Datenlage besonders relevant, weil eine Leseliste viel über einen Menschen verrät. Wer regelmäßig Artikel zu einer Krankheit, einer Rechtssache oder einem politischen Thema speichert, legt faktisch ein Profil an. Bei einem Dienst unter europäischem Datenschutzrecht bleibt das rechtlich im bekannten Rahmen; bei einer Variante auf eigenem Server bleibt es physisch im Haus.
Anna: Praktisch: Wallabag lässt sich mit Browser-Lesezeichen füttern, mit RSS-Feeds, und es gibt Werkzeuge, um aus anderen Später-Lesen-Diensten umzuziehen. Es gibt Apps für Android und iOS und Erweiterungen für alle gängigen Browser. Für Hörer, die vor dreißig offenen Tabs sitzen und sich seit Wochen vornehmen, "diesen langen Text über europäische Chip-Politik mal zu lesen", ist das ein Weg, es wirklich zu tun. Einrichtung in der gehosteten Variante dauert etwa zehn Minuten.
Mapy Punkt C-Z liefert gratis europäische Karten mit herausragenden Wander- und Radrouten.
Klaus: Pick Nummer zwei ist Mapy Punkt C-Z, ein freier Karten- und Navigationsdienst der tschechischen Firma Seznam. Du öffnest ihn in jedem Browser, oder installierst die kostenlose App auf dem Handy, tippst dein Ziel ein und bekommst Routen fürs Auto, Fahrrad, zu Fuß und mit dem öffentlichen Nahverkehr. Die Bedienung fühlt sich vertraut an, wenn du Google Maps kennst, aber die eigentliche Stärke liegt im Freien. Die Wander-, Winter- und Luftbildebenen gehören zu den detailliertesten in ganz Europa.
Anna: Unter der Haube nutzt Mapy Punkt C-Z OpenStreetMap, die gemeinschaftlich gepflegte Weltkarte, auf die viele europäische Verwaltungen bereits setzen. Das heißt: Die geografischen Daten sind offen und breit verwendet, nicht in einem einzelnen Konzernsilo gefangen. Seznam ist ein europäisches Unternehmen, was für viele Hörer eine Rolle spielt, wenn sie fragen, wer den Dienst betreibt und wo er sitzt.
Klaus: Für die DACH-Region ist die Kartenabdeckung ein Gewinn. Mitteleuropa gehört zu den stärksten Gebieten, die Alpen sind sehr gut erfasst, Wanderwege in Österreich und der Schweiz oft genauer markiert als bei den großen Anbietern. Für Mountainbike-Routen im Schwarzwald oder Skitouren rund um Innsbruck finden Nutzer regelmäßig Pfade, die anderswo gar nicht auftauchen. Dazu kommt: Du kannst Karten für den Offline-Gebrauch herunterladen. Wer im Hochgebirge unterwegs ist oder im Ausland nicht ständig Datenroaming nutzen will, spart sich damit viel Ärger.
Anna: Grenzen muss man ehrlich benennen. Einige Komfortfunktionen der großen Anbieter, etwa detaillierte Innenraum-Karten großer Einkaufszentren oder sehr aktuelle Verkehrsdaten, sind weniger ausgeprägt. Für die Planung eines Wochenendausflugs, die Prüfung einer Wanderroute vor der Fahrt oder die Suche nach einem Café in einer unbekannten Stadt reicht es aber mehr als aus. App kostenlos, keine Pflichtregistrierung, verfügbar für Android und iOS, im Browser ohne Installation.
Anna: Heute ging es um Kevin Mandias neues Unternehmen Armadin und die 255 Millionen Dollar für autonome KI-Angreifer. Dann die Berliner Deepslate und ihr europäisches Sprach-zu-Sprach-Modell. Danach die Entlassung dreier Sicherheitsforscher bei OpenAI nach einem angeblichen Leak. Die Sovereign AI Initiative der Eclipse Foundation für offene europäische KI-Infrastruktur. Und zum Abschluss zwei Dinge zum Ausprobieren: die Später-Lesen-App Wallabag aus Frankreich und der tschechische Kartendienst Mapy Punkt C-Z.
Klaus: Mehr wissen oder Feedback geben? Besuche stateoftech.de oder schreib uns an info@doorzetters.net.
Klaus: State of Tech, die Tech-Welt in 15 Minuten.