Am 2025-11-27 findet von 15.30 bis 17.00 Uhr “Seventh AI Pact webinar on AI Innovation for SMEs and startups”, Thema diesmal: Sandboxes, real-world testing, AI Act Service Desk and European Digital Innovation Hubs (EDIHs). Infos unter https://digital-stra … on-smes-and-startups,die Veranstaltung wird bei youtube live gestreamt: https://www.youtube. … /watch?v=wBcej4GDsBQ.
FAQ zum AI Act (EU-Kommission)
Die EU-Kommission stellt einen FAQ zum AI Act zur Verfügung, allerdings nur englisch-sprachig: https://ai-act-servi … .ec.europa.eu/en/faq. FAQ ist zuletzt 2025-11-21 aktualisiert worden.
KI kann in Windows 11 Malware installieren
Microsoft warnt davor, dass in Windows 11 die KI Malware installieren könnte, denn KI-Agenten können Daten auswerten, aber auch Apps installieren.
- Bericht bei Golem: https://www.golem.de … ren-2511-202423.html
- Blogpost bei Microsoft: https://support.mic … 41-85a8-44839191dfb3
Donnerstag, November 20, 2025
Deepseek R1 kann unsicheren Code bei sensiblen Begriffen erzeugen
Crowdstrike veröffentlichte einen Bericht( https://www.crowdstrike.com/en-us/blog/crowdstrike-researchers-identify-hidden-vulnerabilities-ai-coded-software/), wonach DeepSeek-R1 unsicheren Code bei politisch sensiblen Begriffen erzeugt. Crowdstrike vermutet, dass aufgrund chinesischer Vorgaben eine Art “Kill-Switch” vorhanden ist:
Since we fed the request to the raw model, without any additional external guardrails or censorship mechanism as might be encountered in the DeepSeek API or app, this behavior of suddenly “killing off” a request at the last moment must be baked into the model weights. We dub this behaviour DeepSeek’s intrinsic kill switch.
Crowdstrike vermutet, dass das Model indirekt lernte, dass bei entsprechenden Wörtern die Ergebnisse schlechter ausfallen. Crowdstrike hebt hervor, dass Deepseek-R1 nicht immer unsicheren Code erzeugt:
We want to highlight that the present findings do not mean DeepSeek-R1 will produce insecure code every time those trigger words are present. Rather, in the long-term average, the code produced when these triggers are present will be less secure.
Berichte:
- Blogbeitrag bei Crowdstrike: https://www.crowdstr … s-ai-coded-software/
- The Decoder: https://the-decoder. … -sensiblen-anfragen/
- heise online: https://www.heise.de … riffen-11085980.html
Benchmark zeigt Schwächen bei faktischer Zuverlässigkeit bei LLM
The Decoder berichtet über einen neuen Benchmark von Artificial Analysis, nachdem nahezu alle der 40 untersuchten KI-Modelle deutliche Schwächen bei der faktischen Zuverlässigkeit aufweisen, nur drei hätten positive Ergebnisse.
Ich konnte aber keine Studien oder von Artificial Analysis unabhängige Veröffentlichungen dazu finden.
- • Bericht abrufbar unter https://the-decoder. … -positive-bewertung/
