Kategorie: Uncategorized


  • Fünf Sätze, fünf Fehler — warum die AG-Kritis-Kritik am Cyber-Dome mehr schadet als nützt

    Im Januar 2026 unterzeichnete Bundesinnenminister Alexander Dobrindt in Jerusalem einen Cyber- und Sicherheitspakt mit Israel — Kernstück: der Aufbau eines deutschen „Cyber-Dome“, eines teilautomatisierten Detektions- und Reaktionssystems nach israelischem Vorbild. Die Ankündigung löste in deutschen Sicherheitskreisen eine Debatte aus. Manuel Atug, Gründer und Sprecher der AG Kritis — einer zivilgesellschaftlichen Arbeitsgruppe für KRITIS-Sicherheit — formulierte…

  • Was Ashdod weiß, was Hamburg noch lernt – Warum Häfen die größte unterschätzte Lücke in Europas kritischer Infrastruktur sind — und was Deutschland vom israelischen Vorbild lernen kann

    Irgendwo im Hamburger Hafen bewegt sich eine Containerbrücke. Der Steuerbefehl kommt aus einem Betriebssystem, das in den frühen 2000ern entwickelt wurde. Das Netzwerk, über das er läuft, wurde nie für externe Verbindungen gebaut — und ist trotzdem seit Jahren mit dem Internet verbunden, weil die Fernwartung das so erfordert. Es gibt keine dedizierte Cyber-Response-Einheit für…

  • MCP: Wenn KI Hände bekommt – und Angreifer mit ihr

    MCP ist die Schnittstelle, über die KI-Modelle heute auf reale Systeme zugreifen – E-Mail, Datenbanken, Cloud-Ressourcen, interne Werkzeuge. Das Modell entscheidet nicht nur. Es handelt. Genau hier entsteht eine neue Angriffsklasse – und genau hier hat Microsoft am 10. März 2026 erstmals gepatcht. Am 10. März 2026 veröffentlichte Microsoft im Rahmen seines regulären Patch Tuesday…

  • Decision-Grade Compliance: Warum Nachweis und Entscheidung strukturell getrennt bleiben müssen

    Compliance kann man kaufen. Sicherheit nicht. Im März 2026 wurden gegen Delve 📎, ein YC-gebacktes Compliance-SaaS-Unternehmen mit einer 32-Millionen-Dollar-Series-A 📎, Vorwürfe erhoben, die in der Fachöffentlichkeit breit diskutiert wurden: vorgefertigte Compliance-Artefakte, Vorwürfe rund um mutmaßlich simulierte Attestierungen, Kunden mit dem Eindruck vollständiger Zertifizierung – in SOC-2-, ISO-27001-, HIPAA- und GDPR-Kontexten. Delve bestreitet die Vorwürfe 📎.…

  • Was KI-Anbieter aus Nicht-EU-Märkten über den 2. August 2026 wissen müssen — und was der Omnibus daran nicht ändert

    Es gibt einen Satz, den ich in den letzten Wochen mehrfach gehört habe. In Gesprächen mit Gründern, in Briefings mit Produktverantwortlichen, in Pitch-Decks, die für den europäischen Markt aufbereitet wurden: „Wir warten erst mal ab, bis der Digital Omnibus durch ist.“ Dieser Satz ist verständlich. Er ist strategisch. Und er ist gefährlich. Was der „Digital…

  • Wenn das Sicherheitstool die Waffe wird: Was der Trivy-Angriff über Vertrauen als Angriffsvektor verrät

    Das Tool, dem du vertraust, Malware zu finden, liefert Malware aus. Am 19. März 2026 war dieser Satz keine Metapher. Er war die technische Realität für jeden Entwickler und jedes Unternehmen, das in diesem Zeitfenster Trivy 📎 in seiner CI/CD-Pipeline laufen hatte. Nach Aqua-Angaben kommt das Tool auf mehr als 100 Millionen jährliche Downloads 📎…

  • Starlink im KRITIS-Betrieb: Operativ unverzichtbar, strategisch unbeherrschbar

    Irgendwo an einer deutschen Bundeswasserstraße öffnet sich eine Schleuse. Der Steuerbefehl läuft über eine Satellitenkommunikationsverbindung. Das Satellitensystem gehört einem privat kontrollierten Unternehmen außerhalb des europäischen Einflussraums. Es gibt keine öffentlich geführte Debatte darüber. Es steht auch in keiner Risikoanalyse, die öffentlich zugänglich wäre. Nach Medienberichten auf Basis einer Antwort der Bundesregierung 📎 auf eine Kleine…

  • „Nachweislich nicht“ – Was ein einziger Satz über KI in regulierten Umgebungen verrät

    „Nachweislich nicht.“ Zwei Wörter. Vollständiger Befund. Keine Einschränkung, kein Zögern, kein Hinweis darauf, dass das Dokument, um das es geht, in diesem Moment noch geschlossen ist. Ein kommerziell verfügbares Sprachmodell der aktuellen Generation hatte die Aufgabe, eine einfache Faktenfrage zu beantworten: Ist eine namentlich bekannte Person als Autor eines institutionellen Whitepapers aufgeführt? Die Antwort kam…

  • Der europäische Luftfahrtmarkt öffnet sich. Nur nicht so, wie viele Anbieter glauben

    Der europäische Luftfahrtmarkt öffnet sich — aber nicht entlang technologischer Leistungsfähigkeit, sondern entlang regulatorischer Anschlussfähigkeit. Anbieter aus nicht-europäischen Märkten unterschätzen systematisch, was Marktzugang hier tatsächlich erfordert: Nachweisfähigkeit, Auditierbarkeit und Integration in bestehende Governance-Strukturen. Im Zentrum steht ein ungelöster Zertifizierungskonflikt zwischen Zero-Trust-Dynamik und dem Determinismus, den Luftfahrtzertifizierung nach DO-326A verlangt. Es gibt einen Satz, der in…

  • KI-Coding-Hype: Was tatsächlich messbar ist

    Es ist ein vertrautes Muster. Ein Entwickler prüft frisch KI-generierten Code: Syntaxcheck, kein offensichtlicher Fehler, Commit. Drei Wochen später meldet das Monitoring einen Produktionsausfall. Die Ursache ist eine API-Property, die das Modell mit vollständiger Überzeugung erfunden hatte – korrekte Benennung, plausible Struktur, nirgendwo dokumentiert. Der Property-Name existiert in keiner Versionshistorie des SDK. Er hat nie…

Translate »