Logo

Freitag, August 14, 2026

Mit spezieller Schrift gegen Scraping durch KI-Crawler schützen: Shieldfont

Ein Designerduo entwickelte einen Font zur Abwehr von Scraping: ShieldFont. Durch Ligaturen bekommen menschliche Leser einer Webseite einen normalen Text angezeigt, im HTML Code, den die KI-Crawler ja auslesen, findet sich aber etwas anderes. Der Clou: Der Satz bleibt grammatikalisch korrekt, aber der Sinn wird verfälscht. Beispielsweise wird das Wort “Pferd” durch durch das Wort “Kartoffel” ausgetauscht.
Da einige KI-Crawler sogar Bezahlschranken umgehen, kann die Methode auch aus Sicht von IT-Sicherheit oder Datenschutz interessant sein.
URLs:

Presseberichte:

Dienstag, August 11, 2026

Zugriff auf sensible Daten bei Anthropic, OpenAI und Google durch API-Zugriff auf Reasoning-Logs

Anthropic, OpenAI und Google geben verschlüsselte chain-of-thought Blöcke an Clients zurück, die über Sitzungen, Benutzer und Modelle hinweg wiedergegeben werden können.
Die Forscher fanden heraus, dass sich die Reasoning-Logs herauskopieren und in anderen KI-Modellen nutzen lassen, solange sie vom selben Unternehmen stammen. Heißt: Ein Reasoning-Log von GPT-5.6 Sol kann trotz Verschlüsselung in einer älteren Version von OpenAIs KI-Modellen genutzt werden, um denselben Kontext zu geben. Wurden bei einem solchen (älteren) Modell die Sicherheitsvorkehrungen per Jailbreak entfernt, kann das Modell genutzt werden, um die Verschlüsselung der Logs zu decodieren.
Für die Untersuchung wurden 6.708 öffentliche Repositories auf GitHub und Hugging Face genutzt, die von Claude-, GPT- oder Gemini-Modellen kreiert wurden. In diesen Repositories wurden insgesamt 315.320 Reasoning-Logs gefunden und entschlüsselt. In den entschlüsselten Reasoning-Logs befanden u.a.: 62 API-Schlüssel, 33 Passwörter, 24 Zugriffs-Tokens und 30 persönliche E-Mail-Adressen.
Den Forschern gelang es so, über einen vergleichsweise einfachen Umweg sensible Daten wie Passwörter und API-Schlüssel aus über API-Schnittstellen zugreifbaren LLM-Daten zu extrahieren.
URLs:

Presseberichte:

Freitag, Juni 19, 2026

Welche Namen stecken in welchem KI-Modell? Webseite bietet Suchfunktion an

Mit der Suchfunktion auf der Webseite “In the Weights” (https://intheweights.com/) kann in

  • GPT-5.5,
  • GPT-5.4 Mini,
  • Opus 4.8,
  • Haiku 4.5,
  • Grok 4.20,
  • Gemini 3.1 Lite,
  • Kimi K2 0905,
  • DeepSeek V4,
  • Llama 3.3 70B,
  • Llama 3.2 1B,
  • GLM 4.7 Flash,
  • Mistral 3.2 24B
  • Qwen3 8B

gesucht werden, welcher Name eines Menschen in welchem Modell vorhanden ist. Dazu werden die “Gewichte” (weights) der LLM durchsucht mit einer Formulierung wie „Wer ist ? Gib bis zu 10 Ergebnisse an, jeweils mit einer kurzen Beschreibung und einer Konfidenzbewertung.“ Anschließend werden ähnliche Beschreibungen zu Clustern zusammengefasst und mit einem Wert für die Genauigkeit bewertet.
“In the weights” bedeutet, dass ein Modell in der Lage ist, sich an eine Person zu erinnern, ohne auf Hilfsmittel wie die Websuche zurückzugreifen, d.h. die Informationen sind im Modell gespeichert.

Montag, Juni 8, 2026

RFC 9969 veröffentlicht: Bericht über den IAB-Workshop zu AI-CONTROL

Der Titel des RFC 9969 lautet “Report from the AB Workshop on AI-CONTROL” (https://datatracker. … p/aicontrolws/about/)). Der Bericht fasst die Ergebnisse eines Workshops vom September 2024 zusammen, den das Internet Architecture Board (IAB( veranstaltete.
Im Workshop Fokus des Workshops wurde diskutiert, wie man KI-Systeme besser kontrollieren, regulieren und in Internet-Netzwerke einbinden kann.
Bei diesem Dokument handelt es sich um einen Bericht über den Verlauf des Workshops. Die im Bericht dokumentierten Ansichten und Standpunkte geben nur die von den Workshop-Teilnehmern dargelegten Ansichten und Standpunkte wieder. Diese Ansichten und Standpunkte spiegeln somit nicht unbedingt die Ansichten und Standpunkte des IAB wider. Der Workshop liefert jedoch klare Handlungsempfehlungen die Standardisierungsarbeit der (IETF). Allein deswegen sind die Ergebnisse schon von Interesse.
URLs:

Mittwoch, Mai 13, 2026

BSI veröffentlicht G7-Richtlinie zu Software Bill of Materials for AI

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte gestern (2026-05-12) eine Presseerklärung, dass die G7-Richtlinie zu Software Bill of Materials for AI veröffentlicht wurde. Diese Leitlinie baut auf der gemeinsamen Vision für SBOMs für KI auf, die die G7-Arbeitsgruppe für Cybersicherheit im Juni 2025 vorgestellte (https://www.bsi.bund … ughts.html?nn=520690) und konkretisiert dieses.
Die G7-Richtlinie u Software Bill of Materials (SBOM) for AI beschreibt, welche Elemente eine Software-Stückliste (Software Bill of Materials, SBOM) für KI mindestens enthalten sollte. Insbesondere soll dadurch die Transparenz und Cybersicherheit entlang der KI-Lieferkette verbessert werden.
URLs: