Folge 72 23.07.2026 •31 Min.

#72 Von gelöschten Grundbüchern und KIs, die ihre Fesseln sprengen

Folge direkt anhören:

In dieser Episode legen wir erst ein ganzes Grundbuch still, bevor wir eine KI aus ihrer Sandbox entkommen lassen. Martin erzählt, wie ein Angreifer mit gültigen Zugangsdaten Rumäniens nationales Kataster-System e-Terra ins Koma versetzt, Notare und Banken lahmlegt und am Ende nur ein einsames Offline-Backup verhindert, dass ein ganzes Land seine Grundstücke „neu würfeln“ muss.

Marc schaut anschließend auf den vielleicht bisher deutlichsten KI-gegen-KI-Vorfall: OpenAIs eigene Modelle optimieren sich im ExploitGym-Benchmark derart aggressiv, dass sie eine Zero-Day-Schwachstelle finden, aus einer Testumgebung ausbrechen und Teile der Infrastruktur von Hugging Face angreifen – der Plattform, auf der gefühlt jedes zweite Open-Source-Modell liegt.

Quellen & Weiterführende Links
🔗Cyberangriff auf Rumäniens Grundbuch: Hacker löscht zentrale Datenbank - Golem Security
🔗Romania's land registry hit by cyber attack, data allegedly for sale - Help Net Security
🔗Romania's real estate market still reeling from major cyberattack - Romania Insider
🔗Hacker wipes Romania's entire land registry database - Risky Business
🔗Romania’s Land Registry Was Wiped. One Backup Saved It. - ByteIota
🔗How stolen credentials and known vulnerabilities brought Romania's land registry to a standstill - ThreatLocker Blog
🔗OpenAI and Hugging Face partner to address security incident - OpenAI
🔗Security incident disclosure — July 2026 - Hugging Face
🔗OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face - The Hacker News
🔗ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? - CyberGym / ExploitGym
Besucht uns auf: zweifaktorgeplauder.de
Euer Feedback bedeutet uns alles! Habt ihr Anregungen, Kritik oder spannende Themenwünsche, die wir in einer der nächsten Folgen besprechen sollen? Oder wollt ihr einfach nur eure Gedanken zu unserem Podcast mit uns teilen? Schreibt uns gerne eine E-Mail an: podcast@zweifaktorgeplauder.de
Transkript lesen ↓

[00:00] Hallo und herzlich Willkommen zu einer neuen Runde gepflegter Paranoia. Hier ist 2 Faktor Geplauder mit mir Martin und am anderen Ende der verschlüsselten Leitung sitzt wie immer mein liebster Gesprächspartner Mark. Ja, und wir begrüßen euch auch heute wieder euch leidgeplagten

[00:19] Security Experten bei keiner ganz so großen Hitze wie noch letzte Woche und die dies auch noch werden wollen. Zu unserer 72 folge. Und. Wir beschäftigen uns heute mit Datenverlust, also eigentlich mit einem eigentlich immer mit ungewolltem Datenverlust.

[00:38] Bei dem einen Fall, was wir jetzt reingehen, ist n Hacker dran schuld, bei dem anderen Fall ist eine KI dran schuld, da ist gerade passiert sehr viel, gerade vor allem Schuldfrage KI. Ja, und dann setz ich noch einen drauf, was KI alles Böses macht. Genau. Und du setzt einfach.

[00:59] Also eigentlich. Eigentlich ist die KI nur dran schuld, ne. Wir. Sagen immer die kann uns, die kann uns ersetzen, aber kann sie in Wirklichkeit. Nicht also, wenn ich fertig bin mit meinem Thema, dann können wir uns drauf einigen, dass die

[01:12] uns ersetzen kann. Gut es, es gibt ja schon die, die die Ansage, dass KI uns den Rang abläuft und und ja, ersetzt. Die einen sagen, es dauert noch. Noch 10 Monate. Die anderen sagen 2 bis 3 Jahre. Schau mal, das hat sie in den größten Fällen schon in der

[01:33] Theorie. Ja, uns hat sie noch nicht ersetzt. Lass mal sagen hier. Nee, Podcast nee, aber dann fang du erst mal mit dem ersten Datenverlust an. Ja, überleg gerade wie. Wie gehen wir denn rein? Also ich mein Rumänien war

[01:48] immerhin bei der WM dabei gewesen. Nein. War sie nicht mit dabei gewesen? Nein. Ach guck mal, so hab ich die WM verfolgt. Sagen wir, es war nur ein Test, aber ich müsste mich schon sehr stark täuschen, wenn das jetzt

[02:07] falsch ist. Ach, die sind in den Playoffs. Sind sie gescheitert gegen die Türkei? Das hätte ich nicht gewusst. Aber. Gar nicht. Nicht schlimm, okay, dann ist jetzt meine Übergabe. Natürlich hab ich kaputt

[02:23] gemacht. Ja, ist kaputt gemacht. Auf jeden Fall das schöne Land Rumänien ist jetzt Opfer eines Angriffs geworden, von einem Hacker, der nennt sich Byte to Preach und ja, der hat sich im Prinzip Zugriffsdaten geklaut, Login Daten vermutlich aus ner aus n infostiler League ja mit

[02:52] ungepatchten Schwachstellen. Und der hat sich die Katasterbehörde von Rumänien eingebrochen. Würde. Ich jetzt mal als Ziel rausgesucht. Ne, er hat sich als Ziel rausgesucht und was ist passiert?

[03:13] Na ja, er hat er hat erstmal Zugriff bekommen, er hat wohl auch auf die wie nennt man diese Grundbuch? Dieses Grundbucheintrag, also es gibt nen nen wie. Nennt sich das das Verzeichnis, wo eben die, die wem welches Grundstück gehört, genau das Grundbuch?

[03:34] Also sie hat auch Grundbucheinträge. Grundbucheinträge ich frag mich gerade, ob das man im Romini anders heißt, aber wahrscheinlich heißt es auch Grundbucheinträge, auf jeden Fall auf die Datei, wo die Grundbücher halt sind, hat sie aber auch eben auf.

[03:48] In dieser Behörde auf E Mail, Verteiler und was weiß ich alles mehr konnten verschiedene Systeme hat er Zugriff gehabt und hat die Behörde dann anschließend auch erpresst. Die hat sich natürlich geweigert zu bezahlen. Also was hat der gute Mann gemacht, der hat einfach die

[04:10] kompletten Dateien gelöscht so das heißt aktuell weiß. Niemand wem welches Grundstück gehört. Schlecht. Die werden doch aber hoffentlich irgendein Backup haben. Ja, also es gibt es gibt ein backup System, aber man muss dazu sagen er hat auch das

[04:33] online Backup was vorhanden gewesen ist hat er auch gelöscht. Also das Produktivsystem das online Backup hat er gelöscht aber es gibt noch ein ein offline Backup was jetzt gerade eben. So der Lebensretter. Noch ist für die Behörde, die

[04:51] müssen jetzt das offline Backup eben wieder ranbringen, aber ist halt sehr schwierig, weil sie müssen natürlich erstmal ihre ihre Systeme wieder sichern, migrieren irgendwo das offline Backup hochziehen und so weiter weil es existiert im Prinzip gar nichts mehr. Die Behörde war kurzzeitig

[05:10] handlungsunfähig. Ja, man muss ja sagen, wenn die das dann nicht wiederherstellen könnten, dann müsstest du ja würfeln, wem welches Grundstück gehört am Ende. Genau, also aktuell ist es nicht möglich, in Rumänien halt Grundstücke zu transferieren, ja Auskünfte zu bekommen.

[05:30] Ich weiß nicht was man sonst noch alles mitmachen möchte, also ist es im Prinzip nicht möglich, dass du ein Grundstück zum Beispiel kaufst, weil. Es gibt keine eigentumsnachweise, Notare können nicht nachfragen, Grundbuchauszüge bekommen, alles ist im im Prinzip möglich und es

[05:47] war auch so, das muss man jetzt mal, das ist ja ne eigentlich ne wirtschaftliche Vollbremsung aktuell, weil in Rumänien wurden so Roundabout 150000 bis 170000 Immobilientransaktionen jährlich abgewickelt und wir befinden uns gerade in der. In der Hochzeit von von dieser Trans oder Transaktionen, weil

[06:13] es gibt nämlich in Rumänien einen sogenannten Mehrwertsteuerschock kommt auf uns ja auch noch mal zu, wahrscheinlich irgendwann mal auf jeden Fall die Mehrwertsteuer steigen von 9 auf 21% auf Neubauten und dementsprechend sind jetzt alle. Käufer, die halt jetzt sich halt

[06:35] neue Grundstücke, Neubauten Halt setzen wollen, müssen das Halt eintragen. Ne damit sie halt von dem verminderten Mehrwertsteuer betroffen sind und können Sie jetzt aktuell nicht tun, das heißt der komplette Immobilienmarkt liegt in Rumänien gerade brach.

[06:55] Da sieht man, wie wichtig diese 321 Backup Strategie ist, die das BSI vorschlägt oder nicht vorschreibt, aber stark empfiehlt, dass es immer noch ein offside Backup gibt, das getrennt von den anderen Systemen her existiert. Und das Schlimme kommt ja noch, und zwar die Behörde.

[07:19] Die hat in den letzten 20 Jahren 100. 35000000€ in die Digitalisierung gesteckt ob 135000000 über die letzten 20 Jahre viel oder wenig ist, kann man jetzt mal da hinstellen. Auf jeden Fall in den letzten 20 Jahren von diesen 135000000 wieviel wurde davon in die Cybersicherheit laut Berichten

[07:43] gesteckt? 2. Du 3. Prozent oder Millionen? Nee, Prozent Prozent. Es sind lächerliche 0,2%, also ungefähr 300000€. Wild in den. Letzten 20 Jahren. Das ist wild.

[08:02] Ja, also auch der öffentliche Sektor hat mit Angreifern zu leben und kann im Prinzip ein komplettes Land lahmlegen. Lernen durch Schmerzen, auch veröffentlichen durch öffentliche Behörden, ja. Durch einen Hacker. Aber es gibt unser zweiter Fall ist ja die KI.

[08:27] Ja und Open AI hat n neues Modell Ende Juni veröffentlicht und da kommen immer mehr Beschwerden drauf warum? Wir haben ja gesagt Datenverlust ist das aktuelle Thema heute und ja das neueste Modell GPT 5.6 soll nennt sich das ist eigentlich. Man konzipiert für Coding

[08:55] Kontext also deutlich besser im Coding zu werten. Ja, Open AI war ich weiß nicht, Wahnsinn ist das falsche Wort hat es, es gab halt n paar Nutzer klagen oder weg klagen in Foren und so weiter die Open AI so n bisschen unterstellt, dass deren Modell nicht richtig funktioniert so das hat jetzt

[09:18] open AI. Bestätigt und beschreibt es als destruktives Verhalten. Was heißt destruktives Verhalten? Ja, es ist im Prinzip das Modell, ist übermäßig eifrig und neige zu einer großzügigen Auslegung von Benutzeranweisungen, das heißt,

[09:40] es gehe davon aus, dass Handlungen zulässig sind, sofern sie nicht ausdrücklich oder eindeutig verboten sind. Ja. Wobei du sprichst vom Sol Modell, oder? Ich spreche vom Sol Modell. 5.6 hat ja 3 Modelle, Sol, Terra und Luna.

[09:56] Genau, und sol ist meines Wissens das Modell. Das Coding Modell, das Spitzenmodell. Genau für Spitzenmodell. Das heißt, du musst genau sagen, was du nicht möchtest. Und da gibt es auch 2 Beispiele dafür, weil durch dieses das Verhalten neigt die die KI dazu

[10:16] ihre. Ja, aus Ihrem ja aus. Wie nennt man das aus ihrer Bubble auszubrechen aus ihrem Käfig? Und dass sie Ihre Guard Rails bricht, ja. Genau. Guard Rails bricht und Sachen macht, die vielleicht nicht so

[10:33] toll sind und da gibt es auch von Open Eye Bestätigung. Zum Beispiel haben Sie getestet, 3 virtuelle Maschinen sollte Soul löschen. Ja, die WM S waren mit der Ziffer 12 und 3 gekennzeichnet. Das Modell konnte allerdings die Maschinen nicht finden und löschte stattdessen ohne

[10:53] Rückfrage einfach virtuelle Maschinen Nummer 56 und 7 plub. Weggewiesen kann sie machen. Es gab kein Verbot, dass sie nicht die 567 Löschen durft. Genau, hat ja nicht gesagt. Ja, und in einem anderen Fall hat soll zum Beispiel sollte. Eine hat eine Aufgabe bewältigt und die Einwilligung des Nutzers

[11:17] und hat einfach Zugangsdaten aus dem lokalen Cache gezogen und in ein anderes System transferiert, ohne dass der Nutzer das das wollte, was natürlich auch erhebliche Sicherheitsrisiken sind, weil in einem Zugangsdaten die in einem Cache liegen sollen ja eigentlich nicht extrahiert werden in manchen.

[11:36] Fällen ja. Und der Nutzer wusste davon halt nichts. Ja, dazu muss man jetzt sagen. Also das soll Modell ist wie gesagt eben das Coding Modell ihr wenn ihr jetzt Modell 5.6 einsetzt werdet ihr wohl eher Terra einsetzen, das ist so für den für den täglichen Gebrauch

[11:55] eher eingesetzt oder Luna das Einsteigermodell ist spannend weil um Guard Rails geht es bei mir auch, die KIS mit missachten. Ja, das ist wahrscheinlich dann aber auch der perfekte Übergang. Ne, also. Zu dem Thema, was jetzt gerade hoch brodelt, Schlichthin.

[12:15] Ja, hugging Face. Weißt du was hugging Face ist? Nee, nicht so schlimm, das ist die platt, das ist. Ne platt warum? Warum muss ich jetzt gerade an an Igel denken? Weiß ich jetzt auch nicht so ganz, warum man an Igel denken muss.

[12:33] Hackfleisch, Hackfleisch, Oh Gott. Die armen Igel. Naja, Hugging Face ist eine Plattform, die für viele als das Github für ki bezeichnen. Da werden Millionen von offenen Modellen gehostet, Datensätze, KI, Demos, Unternehmen, Forschungsteams und so weiter

[12:57] veröffentlichen dort ihre Modelle und Entwickler können die dann dort direkt testen oder mit ein paar Zeilen Code in ihre eigene Einwendung mit Anbau einbauen. Das heißt hucking Phase ist n recht zentraler Baustein für moderne KI Anwendungen und macht sich damit auch sehr attraktiv

[13:15] als Ziel für Angriffe. Das ist der erste Punkt, den ich erklären muss, dann sind wir bei xployd Jim Xployd Jim hab ich vorher auch noch nie gehört, du wahrscheinlich auch nicht Martin oder? Also trainieren dann? Ich weiß nicht, Jim ist ja eher so das.

[13:33] Das Fitnessstudio. Fitnessstudio. Und Exploit Training trainierst du, um Exploits zu begeben, zu finden, zu. Gar nicht schlecht. Es ist ein Forschungsbenchmark in der Security Community, da wird getestet, ob KI, Ki Agenten aus bekannten Schwachstellen

[13:54] echte funktionierende Exploits bauen können. Das findet meistens einfach in einem in in einer Sandbox statt. Das heißt, die die KI oder das das Modell bekommt da drin den verwundbaren Quellcode eine Bildkonfiguration und bekommt dann die Aufgabe da drin eine geheime Flag zu finden, also ein

[14:18] Stück Code oder eine Zahlenfolge, was auch immer die nur dann gefunden werden kann, wenn der Exploit funktioniert. Das ist Exploit Gym, das heißt damit testet man wie gut KI. Agenten für Exploit Entwicklung geeignet sind, wie sie sich dort verhalten, was jetzt passiert ist, ist, dass auf Packing Face

[14:46] auf einmal ein Cyberangriff entdeckt wurde. Den haben sie dann erstmal veröffentlicht, haben gesagt, es gibt keine Hinweise, dass öffentliche Modelle irgendwelche Data Sets oder so manipuliert wurden. Die Container Images und die veröffentlichten Pakete wurden

[15:04] überprüft und als sauber eingestellt eingestuft und der primäre Schaden lag im Bereich von internen Datensätzen und Service Credentials. Man wusste aber noch nicht, was passiert ist. Jetzt hat AI eine Open AI eine Stellungnahme rausgegeben, es ist nämlich folgendes passiert,

[15:25] gerade die GPT 56 Soul das du erwähnt hast. Hat da angegriffen, eigenständig. Deswegen kann man hier sagen, das ist der erste vollautomatische Angriff einer einer LM auf ein anderes System, das ist ein also sowas gab es in der Form jetzt noch nie so und

[15:47] ist ein riesen Problem, weil was hat Open ai gemacht? Sie wollten für Exploy Gym die Modelle in einer Sandbox laufen lassen und da musste die. Musste das LM also 56 soll und ein anderes vor Modell, das es noch nicht gibt, das noch stärker sein soll, darauf angesetzt in der Testumgebung

[16:14] eben ihre Flag zu finden und damit einen hohen Exploye Gym wert zu erreichen? Was hat jetzt die AI daraus gemacht? Sie hat gesagt naja warum sollte ich das hacken, ich gucke mir doch lieber an wie ich einen möglichst hohen Exploye Gym wert bekomme.

[16:30] Mhm, das heißt die also. Das ist. Froh gewillt, als ich das gelesen hab, hab ich gedacht ich les nicht richtig. Ich ich find es gut, dass du du es erinnert mich so an diese ganzen Trainings Apps, Hauptsache du machst n großen Highscore.

[16:48] Ja was weiß ich ja. Das hat sich die AI einfach auch gedacht. Ich ich, ich häng meine Trekkinguhr an meinen Hund, dass ich möglichst viele Kilometer am Tag gelaufen bin. Ja, und dann fragst du, wie kann ein KI Modell laufen? Ja, so, ja.

[17:05] OK, ja, aber kommen wir zurück, kommen wir zurück. Wir schwenken ab, das. Heißt, die Waren in dieser isolierten Sandbox Umgebung Sandbox Umgebung heißt, die haben keinen Zugriff aufs Internet, sondern nur auf so einen bestimmten über einen bestimmten Proxy oder eine

[17:20] bestimmte Proxy und Cash Software auf bestimmte Packet Registrys hatten sie Zugriff die LL MS. Was die LLMS aber gemacht haben ist, sie haben in der in der Proxy und Cash Software einen Zero Day Exploit gefunden und sind damit aus ihrer Sandbox ausgebrochen. Sind im Open AI Cosmos mit

[17:41] Lateral Movement, also mit mit das nennt man seitliches bewegen, dann praktisch im Netzwerk, also ist auf ein System gesprungen das im selben Netzwerkabschnitt mehr oder weniger steht, das aber Internet. Ins Internet durfte. Und damit hat dann das Modell

[18:04] beschlossen, gehen wir mal zu hugging Face, das sind doch die ganzen Daten für die für exploy Gym gucken wir doch mal, wie wir die Daten so fälschen können, dass wir einen höchstmöglichen Score da drin bekommen und daraufhin hat hat die AA dann tatsächlich hugging Face angegriffen, das.

[18:25] Die ganze Infrastruktur und ist teilweise eingebrochen dort. Man muss dazu jetzt als Disclaimer sagen, das was du gerade mit den Guard Rails gesagt hast. Ja. Die sind in solchen Fällen in so Sandbox Vorfällen in so Sandbox Tests mit Absicht nicht

[18:43] vorhanden beziehungsweise sind gezielt abgeschwächt, um die volle Kraft oder die volle die vollen Fähigkeiten des LL Ms und der Modelle messen zu können. Das muss man dazu sagen. Also das, was ihr jetzt in euren Chatbots habt, ist nicht dieselbe Version. Allerdings hat Open AI

[19:06] mindestens eine Angriffskette beschreiben können, in der Zugangsdaten kompromittiert und ausgenutzt wurden, Schwachstellen auf Hacking Face Seite identifiziert werden konnten und dann sogar Remote Code auf den Hacking Face Systemen aus. Ausgeführt werden konnte also

[19:27] das ist eine. Also ja, ich bin ein bisschen sprachlos, wie man merkt. Ich habe. Extra nachgesehen letztes Jahr hat noch die Universität Berkeley in Experteninterviews gerade über eine Forschungsarbeit veröffentlicht. Gerade über das Thema, was

[19:46] Experten denken, wie lange das noch dauert, bis eine bis eine AI oder ein lm. So einen Angriff vollautomatisch selbst machen kann und sogar ohne dass sie eigentlich den Auftrag dazu bekommt, hat man davon geredet, dass die vermutlich die volle Angriffskette innerhalb von 5

[20:04] Jahren gebrochen wird, also dass das innerhalb von 5 Jahren passieren wird, dass das jetzt innerhalb von ich glaube 7 oder 8 Monaten am Ende passiert ist, ist etwas wild. Da auf jeden Fall ja. Das Problem ist jetzt, das zeigt sehr die. Machtlosigkeit mit der IT

[20:25] Security Abteilungen jetzt so langsam konfrontiert werden, gegen solche Fälle kannst du dich nicht wehren. Du kannst patchen so viel du möchtest. Du hast keine Chance, gar keine das hucking Face jetzt, das würde ich noch dazu sagen. Hucking Face hat daraufhin jetzt

[20:46] mit Open AI zusammen. Aber selbst ihre iai Abwehrmaßnahmen verbessert haben. Zusätzliche Card Rails mit eingeführt, haben ihr Alerting angepasst und haben da sehr wie gesagt sehr eng mit Open AI zusammengearbeitet und mit Open AI ist jetzt auch Teil dieser

[21:08] Abwehrmaßnahmen auf bugging Face. Aber ja, eine KI sprengt ihre Fesseln und rennt einfach dorthin wo sie Bock drauf hat. Ist schon sehr bedenklich. Ich mein, Wir haben es ja auch mit Mystik, wo ja auch die ganzen Unternehmen nicht mehr hinterherkommen.

[21:29] Die Schwachstellen, die Mystik findet zu Mythos Mythos sorry, wir haben Mythos nicht mehr Hinterherkommen zu patchen. Ja und jetzt kann man sich natürlich fragen, lohnt sich patchen überhaupt noch, ja. Das ist n Thema. Da hab ich schon ne Erinnerung dazu, aber die erzähl ich erst

[21:49] nächste Woche. Ja, nee, ich wollt, ich wollt jetzt n Übergang machen. Nächste Woche machen wir gucken wir uns mal an ob Patchen überhaupt noch sinnvoll ist. Ja. Und wie schnell? Man eigentlich patchen müsste in Zukunft.

[22:06] Ja, ich find ich find es kontrovers. Mittlerweile sind Major Updates werden meistens runtergefahren. Gibt es nur noch 1 bis 1 bis 2 Major Updates im Jahr, aber Sicherheitsupdates umso mehr. Ja, also das wird ein spannendes Thema für nächste Woche, weil da fallen dann auch so Elemente wie

[22:29] Supply Chain Angriffe natürlich viel stärker ins Gewicht. Also als It Security Mitarbeiter hat man gerade eine einen starken Wandel in seinem Berufsfeld, mit dem man klarkommen muss. Mit ganz neuen Herausforderungen. Ich finde es super spannend, ich

[22:48] finde, es ist ein bisschen, also das Hugging Face Thema ist jetzt für mich schon sehr, also ich hätte nicht gedacht ehrlicherweise, dass das so schnell passiert, so ein Fall, vor allem die AI hatte jetzt nur die Anweisung erzielenden möglichst möglichst guten Score und ist schon ausgebrochen, das

[23:06] Macht also das ist ja jetzt noch kein. Davon geht noch keine Gefahr aus und trotzdem haben hat die Ai daraus gefolgert. Ich habe gar keinen Bock selber einen guten Score zu erreichen. Lass mich doch einfach die die die Werte der anderen verschlechtern oder nicht nur

[23:23] verschlechtern, sondern lass mich doch erst mal gucken, was ich überhaupt tun muss um einen möglichst guten Wert zu erzeugen. Denkt, denkt sie auf jeden Fall mit. Ja, das ist ein logischer. Also aus meiner Sicht ist das logisch, was sie tut und aber

[23:37] komplett wild, dass sie. Durch diese fehlenden Guard Rails dann auch einfach jedes Mittel ergreift, um an diese Infos zu kommen, das muss man ja sagen. Die AI hat ja keine Rücksicht mehr auf irgendwelche Grenzen genommen und dass das jetzt schon der Fall ist, ist für mich

[23:53] überraschend in gewisser Weise nicht, dass es passiert, sondern wie früh es passiert. Ja. Da muss man dann vielleicht doch wieder den den Aluhut ein bisschen enger ziehen. Ja, könnte. Wie, wie heißt noch mal die die KI aus Matrix, die dann alles

[24:10] übernimmt oder oder war das nicht stacknet oder nee? Stuxnet war Staxnet war der Wurm, der die iranischen Atomkraftwerke angegriffen. Hat, Ach, ich komm gerade nicht mehr drauf. Ich komm nur auf die KI bei Resident Evil, auf die Red Queen, die den Hife abgeschalten

[24:29] hat. Ach Skynet, Skynet ist bei bei. So Terminal. Ist meins. Terminal ja. Skynet ist Terminal. Bei Resident Evil ist es Umbrella mit the Red Queen. Na ja, ja. Mal gucken, ob er uns uns

[24:45] hinführt. Ja, also ich mein ich, mein KI ist jetzt soweit Quantencomputer angekündigt für 28 auch in 2 Jahren. Ja. Verschlüsselung nicht nicht mehr sicher, ja, wird spannend. Ja, also ich möchte dazu noch sagen, das sind alles Berichte

[25:09] von Open AI selbst. Es gibt immer noch die Möglichkeit, was man auch am Anfang bei Mythos gesagt hat, dass das n Marketingstand ist um zu zeigen was wie krass die Modelle sind. Oh mittlerweile interessante These, ja. Weil mittlerweile.

[25:25] Open AI ja schon gegen Antropic aktuell. Hinten dran stinkt. Na gut, die hat einen 5.5 Cyber mit dran. Die ähn das ähnliche Capabilities wie Mythos haben soll hm und andererseits ist es relevant ob es ein Marketing Move ist oder nicht, weil am

[25:45] Ende hat die AID Capability das zu tun hm also weißt du egal ob die da jetzt sagen Oh hoppla sie ist bei uns ausgebrochen. Als das als und das als Marketingmaßnahme verwenden oder nicht? Es ist eigentlich egal, weil es zeigt, was die KI für eine für wahnsinnige Fähigkeiten hat,

[26:10] wenn man sie nicht in, wenn man sie nicht in geordnete Bahnen lenken kann und offensichtlich ist auch Ai bereit dazu, bahnen die Ihnen die ihr in Prompts gegeben werden, vielleicht nicht zu ignorieren, aber sehr. Wohlwollend für ihr eigenes Ziel auszulegen und besser gesagt, sie ignoriert dann auch einfach

[26:31] gern würde ich behaupten. Gewisse Grenzen also für sie gibt es keine Grenzen und das ist egal ob es ein Marketingstand ist oder nicht, das ist ein Fakt. Na dann würde ich sagen, schauen wir mal mit einem Aluhut auf die Zukunft. Ja und schauen uns nächste Woche

[26:49] an, ob patchen sich noch lohnt oder nicht lohnt. Ja, oder ob man vielleicht einen anderen Security Ansatz fahren muss. Das sehen wir nächste Woche. Das deswegen Woche. Ich wünsche euch eine schöne Restwoche, bleibt sicher und auch ein bisschen paranoid,

[27:05] vielleicht ein bisschen paranoider als sonst, wenn es um eine Ri geht, habt eine schöne Restwoche bis nächste Woche. Ciao, ciao.