Alle Episoden

Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

58m 34s

„Günstiger wird KI vermutlich nicht." Evas LinkedIn-Post hat einen Nerv getroffen, denn: Was wir gerade für Cent-Bruchteile pro Anfrage kaufen, wird derzeit vielfach subventioniert. OpenAI verbrennt laut eigener Prognose 2026 14 Milliarden Dollar. Börsengänge stehen an. Eine deutliche Preiskorrektur wird erwartet.

Außerdem: Eine aktuelle Google-Pressemitteilung titelt, dass Angreifer KI zur Entwicklung einer Zero-Day-Schwachstelle eingesetzt haben. Eva und Svea sprechen mit Haya Schulmann dazu, eine der renommiertesten Cybersicherheitsforscherinnen Deutschlands. Sie ordnet ein: Der Angriff war nie fertig. Die Täter wurden erwischt, bevor der Exploit zum Einsatz kam. Die wirklich beunruhigende Nachricht zieht die Expertin aus ihrer eigenen Forschung: In deutschen Bundesministerien...

Vibe Coding-Leak & (Sveas) Handysucht

Vibe Coding-Leak & (Sveas) Handysucht

34m 2s

Kundendaten, Produktionspläne, Bewerbungsunterlagen offen zugänglich im Netz. Der Grund: eine unsichere Datenbankeinstellung. Evas Recherche zu den Sicherheitsproblemen bei vibe-gecodeten Webseiten ist raus. Betroffen dabei sind nicht “nur” kleine StartUps, sondern auch große Unternehmen und Institutionen, bei denen offenbar gern gevibe-coded wird.
Und: Svea hat sich auf Instagram-Werbung eingelassen und sich einen “NFC-Stein” bestellt, der Screen Time aktiviert, weil Apps, Willenskraft und Fokus-Modi allein offenbar nicht reichen.

Von Svea Eckert und Eva Wolfangel.
Musik und Produktion: Marko Pauli.

Shownotes
Das Thema bei Heise: https://www.heise.de/news/Databricks-Sicherheitsluecken-beim-Vibe-Coding-erkennen-und-vermeiden-10520054.html

„Brain Drain": Handy auf dem Tisch kostet Konzentration: https://www.journals.uchicago.edu/doi/abs/10.1086/691462

2 Wochen kein mobiles Internet: Randomisierte Kontrollstudie Castelo...

Der Signal-Skandal, Handy-Jagd am See und Palantir-Klage mit Adrienne Fichter

Der Signal-Skandal, Handy-Jagd am See und Palantir-Klage mit Adrienne Fichter

70m 31s

Julia Klöckners Signal-Account gilt als kompromittiert und damit womöglich auch ein CDU-Präsidiumschat mit Kanzler Merz. Svea und Eva erklären, wie der Angriff wirklich funktioniert hat: kein Hack, sondern Social Engineering. Und warum „die hätten es wissen müssen" keine gute Antwort ist.
Dann: Adrienne Fichter, Tech-Journalistin der Republik aus Zürich, erzählt, warum Palantir sie und ihr Recherchekollektiv verklagt hat. 59 Öffentlichkeitsgesuche, ein Evaluationsbericht der Schweizer Armee und die Erkenntnis, dass die Schweiz bisher gar nicht mit Palantir zusammenarbeiten will.
Und zum Schluss eine Räuberpistole: Evas iPhone wird in der U-Bahn geklaut, sie trackt es per „Wo ist?", konfrontiert mehrere Verdächtige am...

Bullshit-Indikator im roten Bereich: Claude Mythos, Hype und Agenten

Bullshit-Indikator im roten Bereich: Claude Mythos, Hype und Agenten

29m 12s

„Tausende Zero-Day-Schwachstellen", so lauteten einige Schlagzeilen rund um Anthropics neues Modell Claude Mythos. Eva hat bereits skeptisch berichtet und prompt einen wütenden Leserbrief kassiert: schlecht recherchiert, KI-Skepsis als Dogma. Blöd nur, dass ausgerechnet in dieser Woche ein 244-seitiges Dokument auftaucht, das Evas Einschätzung Punkt für Punkt bestätigt. Svea und Eva nehmen die Mythos-Behauptungen auseinander — und fragen, was KI-Hype mit Demokratie macht, wenn Finanzminister und IWF-Chefs auf Basis von PR-Meldungen in Panik verfallen.
Dazu: Warum KI-Benchmarks schon lange keine Wissenschaft mehr sind, sondern Marketing. Und Eva berichtet aus erster Hand, was passiert, wenn man einen KI-Agenten auf den eigenen Rechner...

Einmal um den Mond mit Astronautin Rabea Rogge

Einmal um den Mond mit Astronautin Rabea Rogge

42m 50s

Eine KI hat einen Laden eröffnet, Mitarbeiter eingestellt und dabei gelogen, sich verklickt und dem Angestellten verboten, privat zu telefonieren. Gleichzeitig hat Anthropic ein KI-Modell gebaut, das Tausende Zero-Day-Lücken gefunden haben soll und es nicht veröffentlicht. Und dann ist da noch Rabea Rogge: die erste deutsche Frau im All, die weiß, wie es sich anfühlt, wenn die Regeln plötzlich andere sind.

Drei Geschichten über KI, Kontrolle und die Frage, wer hier eigentlich das Sagen hat.

Ein Podcast von Svea Eckert und Eva Wolfangel
Musik und Produktion Marko Pauli

Shownotes

Das Thema bei Heise: https://www.heise.de/news/Anthropic-KI-Mythos-Dringende-Warnung-an-US-Banken-BSI-erwartet-Umwaelzungen-11251450.html

https://www.nbcnews.com/tech/innovation/ai-store-sf-san-francisco-bay-area-andon-labs-market-boss-rcna267013

https://andonlabs.com/blog/andon-market-launch

Zu Rabea Rogge: https://de.wikipedia.org/wiki/Rabea_Rogge...

Tatort DNS: Wie das Internet seine Angreifer verrät mit Renée Burton

Tatort DNS: Wie das Internet seine Angreifer verrät mit Renée Burton

37m 26s

Das Telefonbuch des Internets kennt keine Geheimnisse. Wenn man weiß, wie man es liest.
Renée Burton hat 22 Jahre beim US-Geheimdienst NSA verbracht und wechselte dann die Seite. Als Head of Threat Intelligence bei der IT-Security Firma Infoblox analysiert sie Billionen von DNS-Anfragen und findet darin, was andere übersehen: Cyberangriffe, bevor sie passieren.
Im Gespräch erklärt sie, warum das Domain Name System eine unsichtbare und gleichzeitig verräterische Schicht des Internets ist. Wie staatliche Hacker sich im DNS-Traffic verstecken und wie Renées Team das trotzdem aufgedeckt hat. Und warum der eigentliche Milliardenschaden im Netz nicht bei Ransomware oder Spionage liegt, sondern...

Designed to Hook: Plattformhaftung, Dopamin und das Ende des KI-Hypes?

Designed to Hook: Plattformhaftung, Dopamin und das Ende des KI-Hypes?

42m 21s

Mit sechs Jahren YouTube, mit neun Instagram, mit 13 Körperdysmorphiestörung und Suizidgedanken. Das Kaley-Urteil gegen Meta und Google ist historisch: Erstmals verurteilte eine Jury Plattformen für ihr suchtmachendes Design. Svea und Eva nehmen auseinander, was das rechtlich bedeutet und was wir wissenschaftlich über Dopamin, Belohnungsschleifen und süchtig machendes Design wissen.

Zweites Thema: KI-Agenten. Eva hat tief recherchiert und ist skeptisch rausgekommen. Sie findet: Viele Probleme, die heute mit LLMs gelöst werden, brauchen schlicht kein Sprachmodell. Yann LeCun, Ex-AI-Chief-Scientist bei Meta, geht sogar weiter: Aktuelle KI versteht keine Konzepte und wird deshalb nie über ein bestimmtes Stadium hinauskommen. Und die ersten...

Deepfake, Doppelgänger, Demütigung: Der Fall Collien Fernandes mit Ingrid Brodnig

Deepfake, Doppelgänger, Demütigung: Der Fall Collien Fernandes mit Ingrid Brodnig

51m 11s

Ein Klick. Kein Darknet. Kein Spezialwissen. Und trotzdem kann jedes öffentliche Foto zur Waffe werden. Svea hat sich angeschaut, was technisch gerade möglich ist und die Antwort ist erschreckend niedrigschwellig. Ausgelöst hat das der Fall Collien Fernandes.
Expertinnen warnen seit Jahren und es gab schon vorher Fälle. Nur hat die Gesellschaft oft erst dann hingeschaut, wenn sich niemand mehr wegducken konnte.
Darüber sprechen Svea und Eva mit Ingrid Brodnig, Journalistin und Autorin aus Wien. Ihr Buch “Feindbild Frau” ist gerade erschienen, über Politikerinnen, die im Netz bedroht, beleidigt und verfolgt werden, und darüber, was wir dagegen tun können. Sie erklärt,...

Ein (verlorener) Matcha, “Rent a human”-Scam und: KI im Krieg

Ein (verlorener) Matcha, “Rent a human”-Scam und: KI im Krieg

46m 15s

Eine Wette, ein (nicht) gewonnener Matcha und Eva, die auf Aufträge von Bots wartet: So fängt diese Folge an. Svea und Eva rechnen ab mit dem Hype um „Rent a Human", jener Plattform, auf der angeblich KI-Agenten Menschen für Aufgaben in der echten Welt buchen. Das Versprechen war groß, die Realität ernüchternd: Ein Entwickler fand eine offene API und sah: null Buchungen. Null. Die große Frage: Wer profitiert vom Hype? Und warum springen Medien bereitwillig auf solche Narrative auf?

Und: Svea hat sich angeschaut, wie KI gerade im Krieg eingesetzt wird, vom Maven-System des US-Militärs bis zu Anthropic, das erst...

Zero Day vom Sofa: Wie Ilse Versluis einen chinesischen Cyberangriff auf 400 Unternehmen entdeckte

Zero Day vom Sofa: Wie Ilse Versluis einen chinesischen Cyberangriff auf 400 Unternehmen entdeckte

30m 14s

Es ist Freitagabend, für die meisten ist der Arbeitstag schon vorbei. Doch die Cyber-Security Analystin Ilse Versluis sitzt auf ihrem Sofa in Leiderdorp in den Niederlanden, sie hat Bereitschaftsdienst im Security Operations Center bei Eye Security, einem Anbieter, der vor allem bei Mittelständlern die IT-Sicherheit überwacht. Dann kommt ein Alert, rein - ein Alarm. Was wie Routine aussieht, entpuppt sich als eine der größten Angriffswellen des Jahres: eine bisher unbekannte Schwachstelle in Microsoft SharePoint, Schweregrad 9,8 von 10, ausgenutzt von chinesischen, staatlich gesteuerten Hackergruppen. Über 400 Organisationen weltweit sind betroffen. Und die Erste, die das erkennt, ist eine Studentin im...