#58 Deutsche Bahn, Claude Security & Revolut-Leak
Folge direkt anhören:
Wir sprechen über den massiven DDoS-Angriff auf die Deutsche Bahn und ordnen ein, was hinter der Attacke stecken könnte. Außerdem geht es um das neue „Claude Security“-Release und die Frage, welche Rolle KI künftig in der Software Entwickung spielen wird. Zum Abschluss analysieren wir die Erpressung von Revolut-Kunden durch einen Ex-Mitarbeiter – und was das über Insider-Bedrohungen verrät.
Transkript lesen
[00:00] Hallo und herzlich Willkommen zu einer neuen Runde gepflegter Paranoia. Hier ist wieder 2 Faktor Geplauder. Ich bin Martin und am anderen Ende der verschlüsselten Leitung sitzt wie immer mein liebster Gesprächspartner Mark. Und wie jede Woche begrüßen wir
[00:15] euch Leid geplagten Security Experten und die, die es noch werden wollen, zu unserer diesjährigen 8. Folge. Und auch diesmal haben wir wieder spannende Themen mit dabei. Oh ja. Ja, und zwar wir haben ganz.
[00:29] Wichtiges Thema Cyber Security Unternehmen werden obsolet oder zumindestens hat es zu einem massiven, also kann man Crash an der Börse geführt als Cloud ihren also oder Antrophic ihr Neue Ja Security KI vorgestellt haben. Wir sprechen über eine mögliche Lösung, dass die Bahn nicht mehr
[00:52] zu spät kommen kann, zumindestens wenn Buchungssysteme offline sind. Kann, kann es auch. Die, die die Gäste nicht mehr rechtzeitig zur Bahn kommen und wir haben noch Erpressung bei Revolute genau, ich glaub das. Was hast du mitgebracht? Also schnappt euch einen
[01:12] Kaltgetränk oder einen Kaffee, wann er auch immer uns hört und genießt das digitale Chaos mit uns und bevor wir loslegen, will ich auch noch mal danke sagt an unsere österreichischen Zuhörer, danke euch haben wir es diese Woche das erste Mal geschafft in die Top 100 der der Apple Charts in Technologie reinzuschnuppern.
[01:32] Also wir haben 2. Unsere letzte Folge ist. Hat es geschafft, 2 Tage in den Top 100 zu verbringen. Immerhin. Ja, begeistert. Also wir. Haben ja, das ist ja jeder Erfolg, ist ein Erfolg. Genau.
[01:45] Also wir freuen uns. Also ich freue mich tierisch drüber. Ja, ich ich mich auch, aber du kennst mich ja, ich bin ja so so ein. Emotionaler Vulkan normalerweise, der richtig gut zeigen kann, wenn er sich über was freut.
[02:00] In in dir in dir brodelst n bisschen. Innerlich. Innerlich hab ich mir schon n Kaiserschmarrn bestellt. Sehr, sehr gut. Na ja ich ich nehm das das Wiener Wiener Schnitzel also wir bedanken uns auf jeden Fall für unsere österreichischen Zuhörer,
[02:17] vielleicht schaffen es ja unsere deutschen Zuhörer uns auch mal in den nächsten Wochen. Mal kurzzeitig in die Top 100 zu befördern. Wobei wie gesagt, es waren die Apple Charts. Müssen wir mal, muss man häufiger mal ein Auge drauf werfen wie wir uns ach unser
[02:31] Podcast bewegt. Apple, Spotify, Hauptsache in den Charts. Aber soll ich jetzt einfach mal ein Kaltstart hier machen? Ja, ich glaube, du hast uns heute das Thema mitgebracht. Die Lösung fürs Zuspätkommen der Bahn. Oder zumindest, warum es nicht
[02:47] mehr so schlimm ist. Entweder ein Hackingangriff oder ein perfekter Publicity Stunt von der von der Deutschen Bahn, weil was kann man machen, wenn die Deutsche Bahn immer zu spät kommt, einfach keine Tickets mehr verkaufen, da kann sie auch nicht mehr zu spät kommen und genau das ist passiert letzte
[03:03] Woche Dienstag und Mittwoch auch noch, da gab es einen Angriff auf den DB Navigator beziehungsweise auf die Kundensysteme. Systeme, auf die Kunden It der Deutschen Bahn wir reden hier in dem Fall von einem von einem didos Angriff, der am Nachmittag, also letzten
[03:26] Dienstagnachmittag, begonnen hat. Die Bahn hat da noch gemeldet, die Systeme sind weitgehend stabil, hat sich nicht so herausgestellt, die Systeme waren dann früher oder später doch länger offline, am späten Vormittag am Mittwoch. Hat man das Problem dann in den
[03:44] Griff bekommen und die Abwehrmaßnahmen haben gegriffen? Wichtig was man hier jetzt einordnen muss, um hier unnötige Panikmache oder so zu verhindern. Wir reden hier nicht um die Bahnsysteme, wo kritische Infrastruktur dahinter steckt. Wir reden nicht über ihr
[04:02] Schienennetz, wir reden nicht über irgendwelche Server, die irgendwelche weichen steuern oder sonst irgendwas. Es ging hier ausschließlich um die Kunden, IT, die für die Auskunft der Fahr, der Fahrpläne und das Buchungssystem betroffen hat. Also DB Navigator.
[04:22] Ja, genau, man muss sagen. Meine Aussage ist gar nicht mal komplett richtig, weil man konnte ja trotzdem noch ein Ticket buchen. Es gab ja noch die guten alten Ticketschalter und ich vermute, dass die funktioniert haben. Stimmt, wobei die Bahn ja auch immer immer mehr über die über
[04:36] die App macht. Ne ich? Ich frag mich gerade in in in Zeiten so liefergesetze ich mein das der die Kundensysteme ist jetzt kein kritischer Part, aber wenn du natürlich keine. Eine Buchung sehr guten Teil der Buchungssysteme Zusammengestürzt.
[04:54] Ja, du meinst, ob das jetzt nicht doch ein Kritisches, ein Teil der kritischen Infrastruktur ist? Ja, ja, das überlege ich gerade kopfmäßig das trotzdem nicht. Das ist ja jetzt die Frage, wie definieren wir hier kritische Systeme, wenn wir zum Beispiel das aus einer Unternehmenssicht
[05:13] sehen und das aus einer deutschen Bahn Sicht sehen, sind das sehr wohl. Kritische Systeme weil wenn keine Buchungen stattfinden können, kann kein Geld reinkommen. Damit ist das ja ein Business Critical, also ein Business kritisches System.
[05:27] Na, definitiv. Wenn man das jetzt aus einer allgemeinen Sicht sieht, aus einer politischen Sicht oder aus einer Kritissicht, dann ist es das natürlich nicht. Also mit Kritissicht meine ich Definition von kritischen Systemen im Sinne. Der nis 2 Richtlinie, dem IT
[05:45] sicherheitsgesetz und so weiter. Ja gut, das war ja auch hauptsächlich ein didos Angriff und jetzt keinen genau Daten die abgeflossen sind oder sowas implementiert wurden. Genau. Claudia Plattner, ihres Zeichens BSI Präsidentin, hat. Angaben zu der Größenordnung
[06:04] gemacht und hat das alles als eine nicht alltägliche Dimension bezeichnet. Wir reden hier nämlich von Milliarden Anfragen pro Minute, die da auf die auf den DB Navigator eingeprasselt sind. Jetzt stellt sich natürlich die Frage, also 2 Fragen stellen sich, warum also wer war's und
[06:21] ehrlicherweise die Bahn hat ja sicher eine riesige Infrastruktur und Martin, wir kennen das ja auch normalerweise sind solche. Konzerne in so einer Größenordnung dagegen gewappnet bei Didos, Angriffen, Lastspitzen, Lastspitzen flexibel abfangen zu können, das
[06:41] heißt über Cloud Player, wer auch immer das hat auch nicht funktioniert und da kommen wir nachher noch auf einen ganz interessanten Punkt. Ich werde jetzt aber erst mal damit anfangen, wer war's, weil wir wissen es nämlich nicht okay. Es gibt wie wie sagen wir das
[06:58] jetzt als als möglichst möglichst korrekt. Es gibt die Vermutung, dass es russische Hacker gewesen wären, warum, weil Trust Me Bro Nee gibt keinen, also es gibt keinen Anhaltspunkt das das ist auch dann zu auf Kritik gestoßen, weil Security Experten gesagt haben, man sollte aufpassen,
[07:23] dass man nicht einfach in dem Fall. Fall Russland aus Reflex einfach so einen so einen Angriff zuschreibt. Es gibt russische Gruppen wie No Name, 057 und. Killnet und so weiter, die das durchaus drauf haben. Die Hektivistisch und Hybride,
[07:43] die dos Kampagnen fahren, können auch in in so einer Größenordnung, die Gruppen sind aber bekannt dafür, dass sie Attacken claimen und es hat niemand geclaimt. Es dadurch, dass also die reine Vermutung, dass sie es sein könnte, von russischer Abstammung wäre.
[07:59] Dass sie es nicht geclaimt haben, sondern alle anderen, sind so eitel und Claim Angriffe für sich, weil sie sagen wollen, sinnvoll sie sind. Nein, nein, die die Begründung ist es, es könnten russische, man will das Russland oder man schreibt das Russland zu, weil zugegebenermaßen seit dem
[08:15] Ukraine Konflikt finden solche Attacken häufig statt, auch gegen Städte haben wir schon mehrfach hier drin drüber gesprochen, dass die nicht veröffentlicht wurden oder nicht geclaimt wurden die Angriffe das ist ein Argument gegen Russland. Und weil die russischen Hackergruppen haben das in der
[08:33] Vergangenheit offen geclaimt wenn sie eine Stadt angegriffen haben via Telegram und so weiter und solches so ein öffentliches Bekenntnis, gibt es jetzt einfach nicht deswegen. Also die Berichterstattung war da aus meiner Sicht auch ein bisschen vorschnell, oftmals, und damit sollte man auch ein
[08:50] bisschen vorsichtig sein, wenn man einfach so Anschuldigungen raushaut. Also ja, Russland hat einen Track Record, dass das häufiger passiert ist auch auf kritische Infrastruktur und so weiter es gibt aber keinen Beweis, genauso gut könnten es irgendwelche Script Kiddies gewesen sein, die
[09:04] sich eine Botnet Kapazität gemietet haben und da haben wir auch schon öfter drüber gesprochen, dass solche didos Angriffe. Mittlerweile eben ganz stark skalieren und ganz einfach umzusetzen sind. Weil du dir das einfach mieten kannst.
[09:17] Du brauchst nicht mehr viel dafür. So also erster Punkt, wir wissen nicht wer es war, zweiter Punkt, was war mit AWS weil. Bahn. De und der DB Navigator laufen einer auf einer AWS Infrastruktur und eigentlich sollte die AWS Infrastruktur
[09:33] sowas abfangen können. Also wenn nicht Abs wäre denn dann das Spannende ist nur Abs sagt offiziell der Angriff hat sie nie erreicht, wir haben diese Lastspitzen nie gesehen. Auf ihren Systemen. Es ist die Frage, was wurde jetzt tatsächlich Gediederst am Ende, so ganz offiziell weiß man
[09:54] es nicht, hat die Bahn auch nicht gesagt, ja. Also irgendwie, wenn es keine Lastspitzen gibt, dann würde es ja würde ich mal unter vermuten, dass es ja vielleicht kein Volumen. Metrischer Angriff gewesen ist, sondern vielleicht eher einen Protokoll oder ein Angriff auf
[10:15] die auf die Anwendung selber, ja. Das ist auch die Vermutung, oder? Nee, das ist nicht die Vermutung, aber das ist diese andere Option, die es einfach gibt, das heißt, der Angriff kann irgendwo anders erfolgt sein auf einem Applayer auf eine
[10:29] vorgelagerte Komponente zu diesem ganzen System, auf irgendwelche anderen Engpässe, was jetzt, wenn hier. Uns irgendwelche Security Entscheider oder so zuhören was ein ein Take away dafür ist. Didos Resilienz ist mit mit reiner Bandbreite nicht erreichbar.
[10:49] Didos Resilienz muss in die Architektur gedacht werden und nicht und mehr Server ist da nicht das Allheilmittel. Bandbreite ist nicht das Allheilmittel gegen Didos schön gesagt, genau. Das heißt aber, es läuft wieder alles normal. Die B sagt AWS war es, AWS sagt
[11:07] Wir waren es nicht. Niemand weiß was genau ist, niemand will es gewesen sein. Die Vermutungen vom BSI sind, wir glauben, nee, wir glauben, Sie sagen nicht, wir glauben es war Russland, sie sagen, vielleicht war es Russland, sie sprechen auch sie, sie reden von.
[11:30] Einer Einschüchterung Einschüchterungstaktik, die Russland ehrlicherweise in den letzten Jahren gefahren hat. Seit dem Ukraine Konflikt. Da müssen wir uns nichts vormachen, die gibt es, diese Taktik nur, man muss auch da mit vorschnellen Schlüssen aufpassen.
[11:45] Sehr gut. Dann würde ich sagen, sprechen wir mal über unser neues Thema, nämlich ob wir überhaupt noch relevant sind. Ich mag wir beide für die Zukunft. Ja, ja, ja. Ich halte mich immer noch für sehr relevant.
[11:59] Ich glaube, uns wird es auch wahrscheinlich noch noch längere Zeit relevant bleiben, aber antropic hat ein neues KI Tool letzte Woche released, also eigentlich nicht wirklich released, aber sie haben es announced und es läuft in der Entwicklungsumgebung und allein dieses Announcement.
[12:20] Hat dazu geführt, dass an der Börse führende Unternehmen in der Cyber Security Branche eine kleine Talfahrt hatten, weil man Angst vor ja, wie es halt KI mal ist, so eine Disruption in der Branche führt. Also gerade in der Security Branche führt und. Jetzt sagen wir Antropic ist.
[12:45] Entropic ist. Neben Open AI, einer der führenden Lutch Language Models, Hersteller oder oder nennt man vielleicht mittlerweile Trainer. Ich weiß es nicht. Auf jeden Fall sind die für das für das gerade für Cloud verantwortlich und Cloud ist gerade.
[13:06] Ich würde also meine persönliche Meinung. Oder in dem in der Thematik so Programmierung ich glaub ja, ist ein weibliches. An Kopp brechen und Kopf rennen zwischen. Load und zwischen JGPT Wer gerade die besseren Vibe Codings abfeuern.
[13:27] Kann genau also ist ist vielleicht nicht so der der lauteste Mitbewerber, aber einer, der auf jeden Fall funktional sehr interessantesten Player. Ich meine, es gibt ja auch aktuell einen richtigen KI Shitstorm gegen open AI, ich glaube wen es interessiert, der
[13:45] kann sich gerne ein paar Podcasts oder so mal angucken. Da wird gerade vor allem gegen die Politik, die Open AI macht, sehr geschossen. Ob es berechtigt ist oder nicht berechtigt. Ich glaub dann, dann würden wir heute nicht mehr fertig werden mit unserem Podcast.
[14:00] Nee, ich. Ich bin auch ehrlich, also ich hab das mitbekommen, ich weiß, es gibt eine politische Dimension, die kann man sich angucken und es gibt eine technische Dimension, wo vorgeworfen wird, dass Jet GPT mit Absicht schlechter wird. Ich bin gar nicht drauf
[14:12] vorbereitet zu sagen, ob das berechtigte Kritik ist oder nicht, um ehrlich zu sein, da muss man sich wirklich tief reinarbeiten aus meiner Sicht, aber wenn es euch interessiert, ja. Also ich bin ich bin der Meinung, es gibt gibt so 2 Lager dem Oldman der der ganz laute.
[14:28] Im Prinzip der hier mit mit Erneuerungen und in der Börse tagtäglich Prinzip überall aktiv ist. Und es gibt halt in Tropic mit mit Claude und ich glaube der Geschäftsführer heißt Dario Amodi oder so ähnlich und ich finde ihn er ist eher so der der ruhigere Typ, der so ein
[14:52] bisschen behalten und noch so ein bisschen den. Den Flow nimmt, wir schauen mal, wo KI wirklich uns zukünftig hinbringt, was wirklich disruptiv ist. Also ja, auf jeden Fall, wo jetzt ganz neu Cloud ganz weit vorne mitgeht. Und zwar hat n Tropic ein KI
[15:14] Tool rausgebracht namens Cloud Oat Security und das ist ein ja ein ein Security. Tool was für Entwickler ist, weil ich glaube wir wir haben es ja schon häufiger gesagt, Vipe Coding dient eigentlich, dass du einfach nur Funktionalitäten, also für dich die KI Funktionalitäten bereitstellt
[15:38] und bei mir zum Nutzen heißt Tools sehr schnell einfach funktional werden, was aber das leider nicht beinhaltet ist. Ist der ganze Security Stack. Die Tools sind meistens nicht sicher, weil warum soll sie eine KI auch ein Tool halt sicher programmieren ne ja und ein trophics Ansatz ist jetzt eben
[16:00] mit diesem KI Tool den allen Vipe codern Erhalt eine KI an die Hand zu nehmen die ihre Tools automatisch auf Sicherheitslücken überprüft, das heißt direkt mit im Vipe Coding ist es jetzt nicht mehr. Hier das klassische Def Ops, also Development of Operation, sondern auf def Back Ops
[16:21] Development, Security and Operation glaub ich so oder hab ich hab ich es richtig gesagt, ja hat mich mein Kopf mit einer Abkürzung nicht. Da können wir auch mittlerweile durcheinander kommen in dem Wirrwarr und Abkürzungen, ja. Auf jeden Fall. Und das hat eben zu massiv zu
[16:39] abstürzen geführt, weil einfach, wie soll man sagen, die Angst ist eben das Unternehmen, die davon leben, also wie also crowdstrike, Cloudflare, Octa, Sail Point, die davon leben, Sicherheitsfeatures als zu bringen. Codes zu Monitoren und so weiter als einfach von diesen
[17:01] Sicherheitsmaßnahmen zu profitieren, könnte halt sein, dass die obsolet zukünftig werden. Wobei ich jetzt bei einigen dann sagen muss, ob sie wirklich obsolet wird, mal dahingestellt, aber. Code verwenden, also ein Tropic nutzt aktuell schon selbst, um
[17:17] ihre eigene Code halt zu stärken und das ist das ganz interessante. Und zwar hat man diese KI unter anderem auf eine github Libraries losgelassen und hat Open Source Projekte scannen lassen, die halt schon seit Jahren Halt bestehen und hat die nach Sicherheitslücken scannen
[17:39] lassen die und sie hat einiges an Lücken gefunden die jahrelang. Gang von Entwicklern nicht entdeckt worden ist ja. Also was man dazu sagen muss, ich würde behaupten Vipe Coding oder auch wenn ein Tropic oder Cloud wirklich ein super Vipe Coding Tool ist, macht es nicht
[17:57] so einfach aus einem nicht Programmierer einen Experten im Programmieren. So so einfach ist es nicht, es erhöht aber die Chance für Unternehmen die sowieso schon starke Programmierer haben, dass sie einfach Tools selbst schreiben. Wie du schon gesagt hast und da.
[18:13] Dann eben ja, wird das Übel für den ein oder anderen großen Softwarehersteller, der ja zugegebenermaßen weiß nicht, wer das mitbekommt oder wer das nicht mitbekommt, gerade massiv an der Lizenzkostenstellschraube dreht. Atlassian zum Beispiel dreht massiv seine Preise nach oben,
[18:32] aktuell ja. Ja, also das da ist viel Bewegung drin. Vielleicht kurz. Was macht eigentlich dieses diese KI jetzt von Cloud so besonders? Weil so klassische Tools, die Halt so in diesen ja Bibliotheken halt vorhanden
[18:50] sind, ich weiß gar nicht, wie heißt denn das.de Security ich, ich weiß jetzt nicht wie es heißt auf jeden Fall die meisten die halt so einen. Programmiercode halt checken machen das einfach halt, schauen sich codeteile halt an und matchen die halt nur vorhandenen Komponenten.
[19:09] Ob da irgendwelche Lösungen also Probleme bestehen könnten und so weiter das ist sehr, also einfach nur oberflächlich gescannt, ob da ob da bekannter Code der fehlerhaft sein könnte halt Auswirkungen hat. So das macht aber Gload Security anders und zwar scannt es halt wirklich.
[19:28] Komplett den Code versteht auch den Kontext und verfolgt Datenflüsse. Also wie geht eine Datenpaket von A nach B? Den ganzen Fluss wird halt nachverfolgt und ist halt so auch möglich, Schwachstellen halt zu finden und es überprüft sich auch selber, ob diese
[19:47] Schwachstelle dieses findet, ob wirklich auch eine Schwachstelle ist und anschließend halt auch. Dem Entwickler Vorschläge zu geben, wie man dieses Problem beheben kann. Also man hat im Prinzip direkten Lösungsvorschlag und kann sagen, möchtest du es jetzt beheben und dann sagst du einfach nur noch
[20:04] ja und dann wird das Halt behoben. Das Problem und das kann bisher halt kein Rule auf Markt. Ja, nicht in der Güteklasse. Nicht in der Güteklasse. Wobei man sagen muss, das ist noch in der Entwicklungsphase, aber man merkt halt sehr schnell, wo die Entwicklung auf
[20:19] jeden Fall hingeht und ich weiß gar nicht, Mark, welches Thema wir auch schon die Woche also mal angeschnitten hatten. Also unter uns jetzt angeschnitten hatten, war ja auch noch so ein kurzes Beben, was jetzt am Montag gewesen ist, weil ein Na ja, ich sag mal so ein ein.
[20:36] Fiktives Paper released worden ist, was ebenfalls zu ja Börsenstürzen geführt haben. Es ist kein echtes Paper von irgendwelchen Forschern, sondern es ist ein, also es sind schon Forscher dahinter, aber die haben halt ein fiktives Szenario erstellt. Was sehr realistisch sein könnte
[20:53] und hat halt zu Kursverlusten bei Unternehmen geführt wie IBMC, Scaler und was weiß ich alles, weil deren Businessmodelle alt in Frage gestellt worden ist. Und Anleger sind dieses. Dieses Papier halt mitgegangen und haben gesagt, Scheiße, wenn in ein paar Jahren, wenn KI sich
[21:14] wirklich so schnell und weiterentwickelt das einfach die KI unternehmen selbst befähigt selbst Programme zu entwickeln, Sicherheitsfeatures zu entwickeln, sodass die KI da alles selbstständig machen kann und das ist ein. Ein Szenario, was vielleicht in schon in 3 Jahren sein könnte.
[21:35] 23 Jahren, dass du gar nicht mehr externe Dienstleister benötigst, um Halt Software zu erstellen, zu Monitoren oder auch zu verwalten, Sicherheitsmaßnahmen und so weiter zu machen könnte das dazu führen, dass Millionen hochbezahlte Arbeitskräfte aktuell ebenfalls.
[21:54] Zulegt werden, ja. Ich also so die die Bottom Line oder der, der der Kern des Papers ist? Im Prinzip die Aussage die KI Entwicklung wird oder der technologische Fortschritt wird, den wird das ganze was juristisch dahinter steckt, damit du sowas einsetzen darfst
[22:12] und ökonomische und den ökonomischen Fortschritt massiv outscalen und wird massiv schneller sein. Ich glaube das ist so ein bisschen der der der die Hauptaussage wird. Woraus sie dann ihre Folgen für große Dienstleistungsunternehmen oder generell für den
[22:31] Arbeitsmarkt ehrlicherweise ableiten. Ja, also man kann ja die, die die These mal kurz vorlesen, die sie das ist. Also es ist eine Studie, wen interessiert von Citrini Research, und die haben ein Gedanken Experiment gemacht und deren und die haben jetzt
[22:46] gesagt, das wird die Lage im Jahr 2028 sein, also ist ein worst case Szenario. Wo sie sagen, wenn wirklich so, wie sich die Entwicklung der KI weitergeht, wie sie jetzt halt schon getan hat, das heißt, ich mein, das sieht man jetzt ja schon, unternehmen beginnen also so die Phase 1, die sie sagten,
[23:04] dieser, diese gedankenexperiments, dass 26 Unternehmen beginnen, sehr viele bürojobs, Programmierer und analystenjobs halt an die durch die KI zu ersetzen und damit erste. Gewinne machen, weil sie damit auch die Lohnkosten senken. Kurzer, kurzer Einwurf dazu von
[23:27] befreundeten Consultants habe ich auch schon das Szenario mitbekommen, dass die teilweise in in Besprechungen mit CE OS oder Geschäftsführern auch ganz unverblümt gefragt werden, wenn ich ihr System oder ihr, wenn ich die KI hier einsetze, wieviel Prozent Mitarbeiter kann ich dann einsparen?
[23:47] Oder auch. Eine theoretische Überlegung mehr, sondern das ist eine Frage, die ganz unverblümt gestellt wird und. Das ist ja auch. Also mir fällt zum Beispiel Klarna ein, die ja auch sehr vorreitet, die haben ja ganz waren ja in der Zeitung, dass
[24:00] die schon sehr früh angefangen haben, Mitarbeiter durch KI zu ersetzen, hat auch nicht ganz überall geklappt, aber ist schon sehr massiv und ich habe es auch mitbekommen, dass vor allem sehr viele Freelancer, aktuell also Programmierer, Freelancer, nicht mehr so am Markt sich frei aussuchen konnten konnten.
[24:19] Hatten, wie es bisher früher noch der Fall war, weil sehr viel einfach der Prozess sehr viel verschlankt wird durch KI und deswegen nicht mehr für so viele Programmierer benötigt werden. Also gerade Freelancer haben da sehr heftig zu knabbern, aktuell ja auf jeden Fall, Phase 2 wäre
[24:34] dann die das. Hochbezahlte Fachkräfte müssen eben dann, weil sie ihren Job verlieren, ihre ja Konsumausgaben halt senken und damit sinken halt auch automatisch die Umsätze von halt den Unternehmen, weil weil sie halt noch mehr einsparen müssen um Gewinne zu erwirtschaften und
[24:57] so eine Abwärtsspirale im Prinzip. Ja, kommt dass halt das Bruttoinlandsprodukt gerade in der westlichen Welt sehr schnell sinkt. Klar, es gibt immer noch die Unternehmen, die natürlich mit KI und Technologie ihr Geld verdienen, aber die die Menschen
[25:14] dahinter, und das ist im Prinzip das, was nicht, dass das kommen wird, es wird wahrscheinlich auch so kommen, aber das Problem dabei ist. Dass wahrscheinlich wir uns darauf einstellen müssen, dass wir nicht von einer Regierung halt gerettet werden können. Oder dass eben ja, jeder muss
[25:33] halt selbst vorsorgen auf diesen Fall, und da muss man dann gucken, wie die Abschmelzspirale halt auch ne die Märkte alles halt mit mit Runterzieht, was das mit Runterzieht, welche Paniken wird es geben, schwierig vorherzusagen, aber das wird im Prinzip, dass. Dass die Vorhersage, und das hat
[25:51] halt sehr viele Leute auch jetzt dazu bewegt, mal drüber sich Gedanken zu machen, was hat das denn für Auswirkungen, KI und ja, das hat halt dann bei massiven Kursverlusten bei IBM zum Beispiel gesorgt. Ja, also das da, da gehört ja auch noch was anderes dazu. Die zweite Vorhersage ist ja im
[26:09] Prinzip die nicht, also ich vermute nicht, in dem Paper steht, dass man eigentlich dem KI Markt ja aktuell als Blase bezeichnet. Ist es noch mal eine andere Dimension, die da auch mit Reinspielt? Was passiert mit dem KI Markt, wenn diese Blase platzt, also
[26:24] deswegen ganz schön viel Konjunktiv in allen Studien was das angeht wird es so kommen. Ich bin der Meinung früher oder später, ja ob das jetzt in 2 Jahren so ist. Würde ich für mich mal noch in Zweifel ziehen, ob das ob das worst worst worst case Szenario schon in 2 Jahren eintritt.
[26:44] Ne, es ist ja nur ein Gedankenspiel. Wird es auf jeden Fall verlinken bei uns in Shownotes und in kann sich auch gerne jeder selbst das ein Gedankenspiel machen oder lässt es einfach mit KI auswerten. Um zu verstehen, was in diesem Paper drin steht.
[27:00] Ich habe da gerade noch was Spannendes gelesen zu Claude eine ganz neue News. Das Pentagon verhandelt mit Claude aktuell, also mit Antropic Claude das einzige KI Modell ist das in klassifizierten, also in geheimen Militärsystemen verfügbar ist.
[27:17] Kein anderes System darf da bisher rein, das Problem ist Antropic weigert sich seine Guard Rails, also seine seine seine Richtlinien fallen zu lassen. Dass sie das nicht für Systeme machen. Die Massenüberwachung von US Bürgern durchführen und auch
[27:35] nicht Verwaffen, die ohne menschliche Beteiligungen feuern, auch dort ihre AI Modelle nicht einbauen werden. Da muss jetzt heute Dario Amodae, also der Anthropic CEO bei Pete Hexet, Pete Hexet dem US Verteidigungsminister antanzen und lustigerweise haben das.
[27:57] Wurde ein paar Minuten später veröffentlicht, dass Grog also von Elon Musk von XAI jetzt auch die Bestätigung bekommen hat, dass sie in diesen Systemen eingesetzt werden dürfen. Also da wird ganz schön viel. Na Claude hat es schwer. Ein Tropic hat es schwer. Auf der einen Seite diese riesen
[28:14] Meldung am frei, er hat doch am Freitag und heute droht Ihnen die die das Pentagon Monopol nenn ich es jetzt mal zu entgleiten ja. Gut, Open Air hat ja schon ihre, ich sag mal ihre DNA längst fallen gelassen. Gekauft. Gekauft, um eben auch für
[28:34] Militär und Regierungsprojekte halt. Genau. Attraktiv. Zu sein. Genau, Rock hat diese. Diesen Sprung ins Classified Umfeld jetzt geschafft. Google und Open AI verhandeln aber ebenfalls da schon.
[28:47] Das heißt ja ich möchte gerade irgendwie nicht in der Haut von vom Anthropic CEO stecken. Aber ich mein, Vielleicht ist es ja auch ich, mein er. Er gilt ja auch als einer der der größten Widersprüchler zu Sam Oldman. Ja, er, er sagt ja offiziell eigentlich nur, dass das AI eine
[29:08] Unterstützung sein soll und. Will es ja gar nicht sein, soll ja also er sagt nicht, dass es nicht ersetzen, aber unterstützen soll halt massiv Erleichterung für die Menschheit bringen soll und ja nicht ausgenutzt werden soll. Also ganz andere Philosophie. Ob man.
[29:22] Das jetzt ihm, ob man das jetzt ihm glauben möchte oder nicht sei mal dahingestellt, weil es am Ende trotzdem ein gewinnorientiertes Unternehmen, aber er tritt auf jeden Fall mit einer anderen Vision auf und das ist schon mal was wert. Jetzt haben wir uns auch unseren Hack in unserem Podcast Namen
[29:39] alle Ehre gemacht, weil wir, wobei irgendwie zugehört auch Sigi ja. Ja, ja, ja vergessen. Mittlerweile kannst du das nicht mehr. Na ja, mittlerweile kannst du das nicht mehr trennen, wenn du siehst wie viele. Angriffe mittlerweile durch AI
[29:51] oder KI Einsatz vereinfacht werden und beschleunigt werden und wie Schwachstellensuche automatisiert wird über über AI Einsatz und so weiter also wer sich in der Security von AI ab versucht Abzukapseln und sagt das das betrifft meine Welt nicht. Also da ist meine Meinung der
[30:12] wird früher oder später verlieren aber. Lass uns, lass uns noch mal zu einer neuen. Dieses Kommens oder zu unserer letzten. Also wir haben diese Woche gab es vieles, aber ich glaube uns persönlich hat gerade das Thema Bahn und jetzt auch in Tropic
[30:27] sehr interessiert, aber du hast noch was mitgebracht. Ja, das ist kein Hackingangriff oder kein kein Hack. Das ist auch teilweise eine Warnung für euch, wenn ihr Revolutkunde seid. Ein ehemaliger Revolutmitarbeiter soll angeblich bei seiner Zeit.
[30:45] Der revolut Kundendaten illegal abgegriffen haben und nutzt diese nun für Erpressungen. Woher kommen diese Gerüchte in Crypto Trader namens Trader Asset schildert, dass er mit seinen persönlichen Daten erpresst wird oder wurde. Und es laut seiner Aussage sollen auch weitere revolut
[31:05] Kunden betroffen sein. Das Vorgehen ist laut der Darstellung so, dass es eben eine Drohung gibt, Identität oder Details zu veröffentlichen, teils auch mit Kontaktaufnahme bei Angehörigen, um Lösegeldzahlungen zu erzwingen. Revolut hat das sogar mittlerweile bestätigt gegenüber
[31:23] Medien als kriminelle Handlungen eines ex Mitarbeiters. Und haben auch die Polizei und die Strafverfolgung eingeschaltet. Revolut sagt aber im gleichen Moment, es gibt hier keine Kompromittierung der It Systeme. Security und Datenschutzprozesse haben wie vorgesehen
[31:40] funktioniert, es ist es hat nun mal ein ehemaliger Mitarbeiter verursacht und Martin, Das hatten wir ja schon, also es steht eigentlich jedes Jahr im BSI Report, dass Insider Angriffe immer noch eine massive Bedrohung für jedes Unternehmen sind, ja. Und ich weiß gar nicht, ich
[31:59] glaube, du hast jetzt gerade nicht erwähnt, was revolut ist, ne? Oh revolute ist ein Neo Broker, also ähnlich wie. Trade Republic oder? Scan 26. N. 26 ja, aber nur sitzt, sitzt glaube nicht in Deutschland, sondern in ist.
[32:15] Revolute nicht in Berlin. Warte, nee, die sind in. Litauen. Litauen bei mir sagt er. London ne. Revolute Bank UAB befindet sich in Vilnius, steht hier Ursprung. Ah, der Ursprachs Mutterunternehmen Revolute Limited hat seinen Sitz in
[32:31] London und der jetzige Hauptsitz der Revolute Bank ist in Litauen. Okay also kompliziert, aber man kann sich das wohl vorstellen, aber trotzdem ist es natürlich schon für ein, sagen wir mal so, ein Unternehmen, was die, was das Banking revolu revolutionieren möchte, Wortwitz
[32:52] Revolu revolutionieren möchte, natürlich. Natürlich schon ein bisschen fragwürdig, muss man schon sagen, dass wenn ein Mitarbeiter so viele Berechtigungen hatte, um jetzt unten zu erpressen, ja. Ja, ein Nebenaspekt davon. Revolut zahlt wohl, wenn so was vorkommt, eine niedrige
[33:11] Entschädigung, das wird aber von dem. Cryptotrader der betroffen ist stark kritisiert, weil er sagt, die ist viel zu niedrig und angeblich, und das hat er den Medien gegenüber gesagt, hat ihn revolut auf x blockiert. Scheinbar sind auch Screenshots und Dokumente dazu
[33:30] veröffentlicht worden, hab ich jetzt aber nie gesehen, deswegen lass ich da mal noch n angeblich mit drin, genau aber ehrlicherweise. Was für eine macht Mitarbeiter haben oder so, dass das passieren kann, weiß ich nicht, wundert mich jetzt nicht so, also ich, ich habe bei dem bei
[33:46] dem Insider oder bei dem Fall von Insider angriffen immer im ist für mich das Credo wenn ein einer Scheiße bauen will im eigenen Unternehmen dann wird er es tun und da könnt ihr an Sicherheitsmechanismen aufbauen was ihr wollt, er wird es gibt immer einen Weg rein ins System, allein weil er schon bei euch im
[34:05] Netzwerk sitzt. Ist die größte Bedrohung, kommt immer von innen und wenn es nur Nachlässigkeiten sind, ja. Unvorsichtigkeit, Nachlässigkeit, böse Absicht, Zufall, Timing, alles Mögliche. Aber Apropos Timing, Ich glaube, unsere Time ist jetzt auch. Rum.
[34:21] Oh nein. Habe ich das nicht schön eingeleitet? Ja, sehr schön. Das heißt? Gucken, gucken wir mal, was jetzt die nächste Woche noch für uns bringt. Ja, ob jetzt vielleicht doch die kritischen Systeme der Bahn
[34:33] gehackt werden oder der nächste neobroker Umfeld? Wir werden sehen, oder? Oder ob es ein Tropic nächste Woche noch gibt, wenn das Pentagon sagt, ihr dürft gar nichts mehr mit uns machen. Weißt du, welche Schlagzeile mich überraschen würde? Die Bahn ist endlich pünktlich
[34:47] mit den Schlussworten. Wenn das passiert, so. Also wir sind pünktlicher als die Bahn. Sagen wir es mal so. Das auf jeden Fall. Deswegen bleibt sicher und auch ein bisschen paranoid und pünktlich bis nächste Woche ciao.