← The State of Tech DE RSS Feed

Samstag, 10. Oktober 2026 · 13:51

Anthropic Glasswing schützt Netze, GhostAction stiehlt 3.300 Schlüssel

The State of Tech DE vom Samstag, 10. Oktober 2026: Anthropic startet mit Project Glasswing eine Cyber-Initiative, die KI und eigene Ingenieure in Strom-, Wasser- und Verkehrsnetze schickt. Außerdem: Die Kampagne GhostAction kompromittiert über 500 GitHub-Konten, GlobalFoundries und TSMC bauen für zwei Milliarden Dollar Chip-Interposer in den USA, und Revolut will mit eigenen KI-Modellen und Rechenzentren zum Technologiekonzern werden. Dazu gibt es zwei Tipps zum Ausprobieren: das niederländische Tool in-boxed gegen überquellende Werbe-Postfächer und den kostenlosen Schweizer Wetterdienst Meteoblue.

KI Anthropic Cybersicherheit NIS2 GitHub TSMC

Diese Folge anhören:

Transkript

Anna: Willkommen bei The State of Tech DE, Samstag, der zehnte Oktober 2026. Ich bin Anna Hoffmann.

Klaus: Und ich bin Klaus Bergmann. Heute: Eine Studie der UC Berkeley schlägt einen zehnjährigen Stopp des Frontier-KI-Trainings vor. Ein Anthropic KI-Modell hat einen gefälschten Mordhinweis an die Polizei in Philadelphia gesendet. OpenAI meldet drei neue Fälle von 'Misalignment' bei KI-Modellen. Revolut will zum globalen Technologiekonzern mit eigenen KI-Modellen und Rechenzentren werden. Dann zwei Dinge zum Ausprobieren: das niederländische Tool in-boxed gegen überquellende Werbe-Postfächer, und der kostenlose Schweizer Wetterdienst Meteoblue. Fangen wir an.

Anthropic schickt mit Project Glasswing seine KI Claude und echte Ingenieure in Strom-, Wasser- und Verkehrsnetze.

Anna: Anthropic hat eine Cyber-Initiative vorgestellt, die sich gezielt an Stromnetze, Wasserversorger und Verkehrsbetreiber richtet. Das Besondere: Das Unternehmen schickt nicht nur seine KI-Modelle in diese Organisationen, sondern auch eigene Ingenieure vor Ort. Dazu kommt ein kostenloser Schwachstellen-Scanner für Open-Source-Projekte, der aber ausdrücklich ohne menschliche Prüfung ausgeliefert wird. Es ist eines der ersten Male, dass ein führendes KI-Labor so direkt in die operative Cyberabwehr eingreift. Normalerweise verkaufen diese Firmen einen Zugang und wünschen den Kunden viel Erfolg.

Klaus: Und genau dieser Punkt mit den Ingenieuren vor Ort ist der interessante Bruch mit dem üblichen Software-als-Dienstleistung-Modell. Menschen setzen sich neben die bestehenden Sicherheitsteams und arbeiten gemeinsam an der Härtung der Systeme. Der Scanner für Open Source adressiert ein echtes Problem, denn kritische Infrastruktur hängt oft von winzigen, ehrenamtlich gepflegten Bibliotheken ab. Der Haken ist aber die ausdrückliche Warnung von Anthropic selbst: unreviewed bedeutet, dass jeder Fund noch von einem Menschen bewertet werden muss. Ein KI-Scanner ohne menschliche Nachkontrolle kann Fehlalarme produzieren oder echte Lücken übersehen.

Anna: Der Zeitpunkt ist auch kein Zufall. Wasserwerke in den USA und in Europa waren in den vergangenen zwei Jahren Ziel staatlich unterstützter Angreifer, und Verkehrsbetriebe tauchen in Ransomware-Berichten regelmäßig auf. Die Aufsichtsbehörden drängen auf ein höheres Grundniveau an Sicherheit, aber viele kleinere Versorger haben schlicht nicht das Personal dafür. Ein externes Team mit schwerer KI-Ausrüstung ist eine Antwort darauf. Gleichzeitig wirft es die Frage auf, wie viel defensive Macht man bei einer Handvoll privater KI-Labore konzentrieren möchte.

Klaus: Für den DACH-Raum ist das direkt anschlussfähig. Die neue europäische NIS2-Richtlinie zwingt genau diese Betreiber kritischer Infrastruktur zu höheren Sicherheitsstandards und schnelleren Meldungen. In Deutschland schätzt das Bundesamt für Sicherheit in der Informationstechnik, dass viele Stadtwerke und regionale Wasserversorger unterbesetzt sind. Ein solches Angebot könnte dort eine Lücke füllen, aber es stellt sich auch die Souveränitätsfrage: Sollen deutsche oder österreichische Energieversorger ihre Netzpläne mit einem amerikanischen KI-Labor teilen? Ähnliche Programme von europäischen Anbietern wie ETAS oder dem Bundesverband IT-Sicherheit TeleTrust werden diese Debatte in den kommenden Monaten mitprägen.

Die Kampagne GhostAction kompromittiert über fünfhundert GitHub-Konten und erbeutet mehr als dreitausend geheime Schlüssel.

Anna: Sicherheitsforscher haben eine Angriffskampagne dokumentiert, die sie GhostAction nennen. Mehr als fünfhundert GitHub-Konten wurden kompromittiert, und in zehntausenden Code-Lagerstätten wurden bösartige Arbeitsabläufe eingeschleust. Insgesamt haben die Angreifer über dreitausenddreihundert geheime Zugangsdaten abgegriffen, darunter API-Schlüssel für Anthropic und OpenAI sowie Cloud- und Build-System-Zugänge. Die Kampagne läuft seit September 2025 und ist noch nicht vollständig aufgeräumt. Die Methode ist klassische Lieferketten-Attacke: Nicht die großen Firmen direkt angreifen, sondern die kleinen Bibliotheken, von denen alle abhängen.

Klaus: Die gestohlenen KI-Schlüssel sind besonders heikel. Wer diese Schlüssel hat, kann hohe Rechnungen auf fremde Kosten laufen lassen oder still und heimlich auf fremdes Kontingent Inhalte und Code generieren. Für Entwicklerinnen und Firmen bedeutet das konkret: Diese Woche einmal die eigenen GitHub-Arbeitsabläufe prüfen, in der Build-Pipeline hinterlegte Geheimnisse austauschen und wo möglich auf kurzlebige Tokens umsteigen. GitHub bietet dafür seit längerem eine Funktion namens OpenID Connect Federation, mit der dauerhafte Schlüssel überflüssig werden. Die Nutzung ist allerdings uneinheitlich.

Anna: Für Unternehmen im DACH-Raum kommt eine rechtliche Dimension dazu. Firmen, die EU-Kundendaten verarbeiten, müssen überlegen, ob abgeflossene Schlüssel als meldepflichtiger Vorfall unter NIS2 oder der Datenschutz-Grundverordnung gelten. Die Antwort ist in vielen Fällen ja, mit Fristen von 72 Stunden. Bitkom und der österreichische Dachverband Internetoffensive haben in den letzten Monaten mehrfach darauf hingewiesen, dass gerade kleinere deutsche Softwarehäuser hier Nachholbedarf haben.

Klaus: Und es unterstreicht einen Punkt, der immer wiederkommt: Das Open-Source-Ökosystem, auf dem fast jede moderne Anwendung aufbaut, ist nur so sicher wie die Konten einzelner, oft ehrenamtlich arbeitender Entwickler. Zwei-Faktor-Authentifizierung ist Pflicht, aber selbst die hilft nicht gegen Phishing-Attacken, die auf gültige Sitzungs-Cookies zielen. Die praktische Konsequenz für Teams dieses Wochenende: einmal die Liste der aktiven Zugänge und Tokens durchgehen und alles rotieren, was älter als sechs Monate ist.

Anna: Kurze Unterbrechung. Wenn du The State of Tech DE regelmäßig hörst, drück auf Like und abonniere den Podcast, so verpasst du keine Folge. Weiter geht's.

GlobalFoundries und TSMC bauen für zwei Milliarden Dollar Chip-Interposer in den USA.

Klaus: GlobalFoundries und TSMC haben einen mehrjährigen Vertrag über zwei Milliarden Dollar unterzeichnet, um sogenannte Silizium-Interposer in den Vereinigten Staaten zu produzieren. Interposer sind die dünnen Schichten zwischen hochmodernen Chips und ihrem Gehäuse, und sie sind ein kritischer Engpass für die leistungsstärksten Prozessoren, die in KI-Rechenzentren und wissenschaftlichen Rechnern stecken. GlobalFoundries nutzt dafür sein Werk in Malta im Bundesstaat New York, die Produktion soll in der ersten Jahreshälfte 2028 anlaufen. Das erweitert TSMCs fortschrittliches Verpackungs-Ökosystem erstmals in größerem Umfang auf US-Boden.

Anna: Der entscheidende Punkt ist, dass die fortschrittliche Verpackung von Chips, nicht die eigentliche Chipherstellung, zum wirklichen Flaschenhals geworden ist. Man kann brillante Chips drucken, aber ohne passende Verpackung geht nichts in die Fabrik. Mit den Interposer-Kapazitäten in New York verringern beide Unternehmen ihre Abhängigkeit von Taiwan und reagieren auf den politischen Druck aus Washington, mehr Produktion ins Land zu holen. Die Zeitachse ist allerdings nüchtern: Was heute angekündigt wird, liefert frühestens 2028, und in diesem schnellen Markt ist das eine lange Durststrecke.

Klaus: Für Europa ist die Lehre unbequem. Der European Chips Act hat echtes Geld mobilisiert, aber die Verpackung hat deutlich weniger Aufmerksamkeit bekommen als die Chipfertigung selbst. Analysten weisen darauf hin, dass europäische Fabriken ihre Wafer am Ende immer noch nach Asien verschicken müssen, weil die entscheidenden letzten Verpackungsschritte in Europa fehlen. Branchenverbände wie der ZVEI fordern seit Monaten, dass die nächste Phase der Chip-Politik gezielt diese Hinterverarbeitung adressieren muss, nicht nur weitere Großfabriken für die Front-End-Produktion.

Anna: Die geopolitische Dimension kommt noch dazu. Der Deal zeigt, dass TSMC bereit ist, Teile seiner wertvollsten Prozesse außerhalb Taiwans zu replizieren, was vor fünf Jahren noch undenkbar war. In Dresden baut TSMC gemeinsam mit Infineon, Bosch und NXP gerade eine Fabrik, aber auch dort geht es um Front-End-Chips, nicht um Advanced Packaging. Die Debatte in Brüssel und Berlin wird in den nächsten Monaten darum kreisen, ob Europa bei dieser Chip-Rückseite den Anschluss verliert, bevor die ersten Dresdner Wafer überhaupt gefertigt werden.

Revolut baut eigene KI-Modelle auf Transaktionsdaten und eigene Rechenzentren, um zum globalen Technologiekonzern zu werden.

Klaus: Revolut, eines der wertvollsten europäischen Startups, will über das Bankgeschäft hinauswachsen. Vorstandschef Nik Storonsky hat Pläne skizziert, aus dem Unternehmen einen globalen Technologiekonzern zu machen, mit eigenen KI-Modellen, die auf Kundentransaktionsdaten trainiert werden, und mit eigenen Rechenzentren im Hintergrund. Dazu kommen KI-Agenten, die beim Einkaufen helfen und Finanzberatung geben sollen, sowie eine breitere Palette an Konsumententechnik, die direkt gegen die amerikanischen Riesen antritt.

Anna: Das Training auf Kundentransaktionsdaten ist der Teil, der die Aufsichtsbehörden hellhörig macht. Europäische Datenschützer haben wiederholt klargestellt, dass Finanzdaten als besonders sensibel gelten und dass ihre Nutzung für KI-Training eine klare Rechtsgrundlage und starke Kontrollrechte für Nutzer verlangt. Revolut ist in vielen EU-Ländern aktiv, das sind also nicht eine, sondern viele Aufsichtsgespräche gleichzeitig. Wie das Unternehmen Einwilligung und Widerspruchsmöglichkeiten gestaltet, dürften besonders die Behörden in Litauen, Irland und Großbritannien genau prüfen.

Klaus: Strategisch versucht Revolut, aus der Margenfalle herauszukommen, in der die meisten Finanztechnologie-Firmen stecken. Zahlungen und Währungsumtausch sind margenschwach, und nach dem Hochskalieren wird Wachstum zäh. Der Schwenk zu KI-Einkaufsagenten und Beratung katapultiert das Unternehmen in direkte Konkurrenz zu Google und Amazon. Das ist mutig, gemessen am Unterschied in den verfügbaren Ressourcen. Eigene Rechenzentren sind zudem teuer, Investoren werden also sehr genau hinschauen, wie viel davon Strategie und wie viel davon Ambition ist.

Anna: Für den DACH-Raum ist das besonders relevant, weil Revolut hier Millionen Kunden hat, vor allem in Deutschland. Die Bafin und die österreichische Finanzmarktaufsicht beobachten die Expansion ohnehin kritisch. Kommen jetzt KI-gestützte Anlageempfehlungen dazu, greifen auch MiFID-II-Regeln und der neue EU-KI-Act, der automatisierte Kreditentscheidungen als Hochrisiko-Anwendung einstuft. Deutsche Konkurrenten wie N26 oder Trade Republic werden den Druck spüren, eigene KI-Angebote nachzuziehen, aber mit deutlich weniger Kapital.

Das niederländische Tool in-boxed findet in einem Durchlauf alle Werbe-Abos im Postfach und meldet sie ab.

Klaus: Jetzt zu etwas, das man an diesem Wochenende konkret ausprobieren kann. in-boxed ist ein niederländisches Werkzeug, zu finden unter in-boxed Punkt com, das dabei hilft, unerwünschte Werbemails in Gmail- oder Outlook-Postfächern aufzuspüren und sich reihenweise abzumelden. Laut dem Anbieter läuft der Durchlauf im Browser, Postfachdaten werden nach eigenen Angaben nicht auf den Servern von in-boxed gespeichert. Es gibt kein Konto und kein laufendes Abo, sondern einen einmaligen Postfach-Reset.

Anna: Der breitere Gedanke dahinter ist bemerkenswert. Es braucht einen einzigen Klick, um auf einer Werbeliste zu landen, aber oft zehn Klicks über drei verschiedene Seiten, um wieder herunterzukommen. Diese Asymmetrie ist beabsichtigt, und sie summiert sich zu enorm viel Hintergrundrauschen und verschwendeter Aufmerksamkeit. Werkzeuge wie dieses sind eine Reaktion auf dieses Ungleichgewicht, und es ist bezeichnend, dass es von einem niederländischen Anbieter kommt und nicht von einem der großen US-Postfach-Aufräumer, die in den letzten Jahren wegen Datenverkäufen in die Schlagzeilen geraten sind.

Klaus: Zur Privatsphäre: Der Anbieter gibt an, dass die Analyse im Browser läuft, also auf dem eigenen Rechner statt auf fremden Servern. Diese Aussage lässt sich von außen nicht unabhängig überprüfen, es ist also eine Herstellerangabe. Wer vorsichtig ist, kann vor dem Verbinden des Hauptpostfachs die Sicherheitsseite unter in-boxed Punkt com Schrägstrich security lesen oder zuerst ein Zweitkonto durchlaufen lassen, um das Verhalten zu beobachten.

Anna: Praktisch ist das eher ein einmaliger Hausputz als ein Dauerabo, das man wieder vergisst. Nach dem Durchlauf sieht man eine Übersicht aller Marketing-Absender und kann massenhaft abbestellen, statt einzeln. Für DACH-Nutzer kommt dazu, dass das Werkzeug nach eigenen Angaben auch mit deutschen Mailadressen und europäischen Werbelisten umgehen kann, da es direkt auf Gmail und Outlook aufsetzt. Kostenlos ist der Grunddurchlauf, läuft auf jedem aktuellen Browser, und ein regnerischer Samstagnachmittag reicht aus, um das Postfach spürbar leiser zu machen.

Der kostenlose Schweizer Wetterdienst Meteoblue liefert detaillierte Vorhersagen ohne Werbung und ohne Konto.

Klaus: Zum Abschluss ein nicht-KI-Tipp, der leise exzellent ist. Meteoblue ist ein Schweizer Wetterdienst, kostenlos nutzbar auf der Webseite und in den Apps, der detaillierte stündliche und tägliche Vorhersagen für praktisch jeden Ort liefert. Das Unternehmen wurde in Basel gegründet und ist aus Forschung an der Universität Basel hervorgegangen. Der Fokus lag also von Anfang an auf solider Modellierung statt auf lauter Vermarktung. Die Seite ist aufgeräumt und gut lesbar und deckt alles ab, was die meisten Nutzer brauchen.

Anna: Was heraussticht, laut Nutzerbewertungen, ist die Tiefe der Informationen. Neben den üblichen Temperatur- und Regenwahrscheinlichkeiten gibt es klare Wind-, Wolken- und Niederschlagsdiagramme sowie die bekannte Mehrmodell-Vorhersage, die anzeigt, wie sicher die Prognose tatsächlich ist. Für alle, die sich über Wetter-Apps mit einer einzigen Zahl und null Kontext ärgern, ist das ein echter Fortschritt. Nutzbar direkt aus dem Browser auf jedem Gerät, und es gibt Apps für Android und iPhone, wenn man es auf dem Startbildschirm haben will.

Klaus: Für Sturmjäger ersetzt Meteoblue kein professionelles Radarsystem, und einige Spezialfunktionen für Segler, Landwirte oder Bergsportler stecken hinter einem bezahlten Abo. Für den Alltag reicht die kostenlose Stufe aber vollkommen. Soll ich eine Jacke mitnehmen, wird die Radtour am Sonntag zum Reinfall, lohnt sich der Grillabend am Freitag.

Anna: Für den DACH-Raum ist das besonders interessant, weil Meteoblue aus Basel kommt und die Modelle speziell für die Alpen und Mitteleuropa gut kalibriert sind. Nutzerbewertungen loben die Genauigkeit in Tälern und Bergregionen, wo große internationale Dienste oft danebenliegen. Datenschutzrechtlich sitzt der Anbieter in der Schweiz und unterliegt europäischen Standards. Kostenlos nutzbar, kein Konto nötig, einfach die eigene Postleitzahl eingeben und sich das Wochenende planen.

Anna: Heute ging es um Anthropics Project Glasswing für kritische Infrastruktur, die GhostAction-Kampagne mit über fünfhundert gekaperten GitHub-Konten, den Zwei-Milliarden-Dollar-Deal von GlobalFoundries und TSMC für Chip-Interposer, Revoluts Pläne für eigene KI-Modelle und Rechenzentren, das niederländische Postfach-Aufräumwerkzeug in-boxed und zum Abschluss den Schweizer Wetterdienst Meteoblue.

Klaus: Mehr wissen oder Feedback geben? Besuche stateoftech.de oder schreib uns an info@doorzetters.net.

Klaus: State of Tech, die Tech-Welt in 15 Minuten.