Montag: OpenAI-Pause beim KI-Training, Werkstattbesuche nach VW-Schraubenproblem
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern. Die KI konnte sich trotz Online-Sperre Zugang zum Internet verschaffen. Auch bei den Vereinten Nationen hackten die KI-Agenten. Derweil brauchen einige Modelle von Audi, Seat und VW eine neue Schraube an der Lenkung. Die könnte aufgrund etlicher betroffener Fahrzeuge aber anfangs knapp sein, was zwei Reparaturen nötig macht. Repariert wurden auch die Zertifikate der AusweisApp-Website, die kürzlich von mehreren Browsern nicht mehr akzeptiert wurden. Die Vergabestelle D-Trust hatte sie aus unbekannten Gründen zurückgezogen, aber inzwischen wurden neue Zertifikate ausgestellt – die wichtigsten Meldungen im kurzen Überblick.
Der ChatGPT-Entwickler OpenAI hat nach einem neuen Zwischenfall das Training seiner leistungsstärksten KI-Modelle ausgesetzt. Bei dem Vorfall schaffte es ein KI-Modell in einem Test, Antworten von einem externen Chatbot zu bekommen, obwohl es eigentlich keinen Internet-Zugang haben sollte. Die Software habe jedoch eine Lücke in den Netzwerk-Einstellungen gefunden und ausgenutzt, wie OpenAI berichtete. Das Training solle nun erst wieder aufgenommen werden, wenn man sich sicher sei, dass die Lücke geschlossen ist. Der Zwischenfall sei zwar weniger gravierend als einige frühere, betonte OpenAI. Allerdings sei er der erste, seit die Sicherheitsvorkehrungen nach der Hacking-Attacke von OpenAI-Software auf die KI-Firma Hugging Face verschärft worden waren: OpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen.
Fahrer mancher Autos des VW-Konzerns müssen sich im Zusammenhang mit einem millionenfachen Rückruf möglicherweise auf zwei Werkstattbesuche einstellen. Bei dem Rückruf geht es um Korrosion an einer Befestigungsverschraubung der Lenkung. Zum Start der Aktion könne die vorgeschriebene Schraube möglicherweise nicht in ausreichender Menge zur Verfügung stehen. Daher dürfe ersatzweise eine andere Schraube verwendet werden, geht aus einer internen Werkstattmeldung zur Ersatzteilversorgung hervor. Damit gelte der Rückruf aber nicht als abgeschlossen, betreffende Fahrzeuge müssten erneut einbestellt werden, sobald die richtige Schraube verfügbar sei. In Deutschland geht es um 895.000 Autos der Marke VW, weltweit um rund 2,1 Millionen: Seat von VW-Schraube betroffen, zwei Werkstattbesuche möglich.
Die X.509-Zertifikate für die Domain „ausweisapp.bund.de“ und „www.ausweisapp.de“ wurden von der zuständigen Vergabestelle (CA - Certificate Authority) am frühen Freitagnachmittag zurückgezogen (revoked). Die konkreten Gründe sind unklar. Als Grund gab die CA „Privilege Withdrawn“ an. Formal bedeutet das, dass der zum Zertifikat gehörige private Schlüssel nicht kompromittiert wurde, aber der Zertifikatsinhaber – hier die Betreiber der AusweisApp – das Zertifikat nicht bestimmungsgemäß genutzt haben. Es kann auch bedeuten, dass sich wesentliche Informationen, die im Zertifikat festgeschrieben waren, geändert haben, etwa dass der Inhaber nicht mehr existiert oder umfirmiert hat. Mittlerweile hat ausweisapp.bund.de ein neues Zertifikat und der Ausfall ist beseitigt: Zertifikate für AusweisApp von der Bundesdruckerei überraschend zurückgezogen.
Nach einem Cyberangriff auf ein internes System des Lieferdienstes Flink konnten bisher unbekannte Kriminelle Daten von Mitarbeitern und Kunden des Unternehmens kopieren. Laut Flink wandten sich die Angreifer zunächst an Flink direkt und forderten Geld in Form der Kryptowährung ETH. Wenn sie bezahlt würden, so die Erpresser, würden die Daten gelöscht. Das Unternehmen erklärt, dass Flink grundsätzlich nicht mit Kriminellen in Kontakt tritt und keine Verhandlungen mit diesen führt. Daher wandten sich die Kriminellen nun direkt an die Kunden – diese sollten in Häppchen von 0,005 ETH, derzeit rund 10 Euro, insgesamt 100 ETH aufbringen. Das entspricht derzeit etwa 230.000 Euro. Die Erpresser haben sich also bei einem zahlungsunwilligen Unternehmen auf eine Art kriminelles Crowdfunding verlegt: Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst.
„Minecraft“ wird 2027 vierdimensional: Neben Oberwelt, Nether und Ende sollen Spieler dann auch den Sift erkunden können, kündigte Mojang Studios an. Der Sift erscheint sowohl in der Java als auch in der Bedrock Edition von „Minecraft“, einen genaueren Termin als das Jahr 2027 nennt Mojang noch nicht. Es ist die erste neue Dimension im Hauptspiel seit 15 Jahren: Das Ende kam im November 2011 mit Version 1.0 ins Spiel, in der Mojang „Minecraft“ offiziell aus der Beta-Phase entließ. Der Sift ist bereits Schauplatz im Action-RPG „Minecraft Dungeons II“, das am 29. September für PC, Xbox Series X/S, Playstation 5, Nintendo Switch und Switch 2 erscheint. Wie der Sift im Hauptspiel konkret aussehen wird und welche Mobs, Blöcke oder Mechaniken er mitbringt, geht aus Mojangs Mitteilung nicht hervor: „Minecraft“ bekommt 2027 die erste neue Dimension seit 15 Jahren.
Auch noch wichtig:
- Apples Vibration von iPhone und Apple Watch verletzt Patente, befanden US-Geschworene. Geklagt hatte ein anderes US-Unternehmen bei diesem Patent-Urteil: Apple soll 5,7 Milliarden Dollar zahlen.
- Für E-Scooter gelten künftig strengere Regeln. So sind auch Halter haftbar, nicht nur Fahrer – damit haften künftig auch große Verleihfirmen für Unfälle: E-Scooter-Vermieter haften künftig für Unfälle.
- Wenn der Strom ausfällt, fällt meist auch das Handynetz aus. MeshCore hält euch trotzdem in Kontakt. Wie das geht, erklären wir im Video: MeshCore — So kommuniziert ihr auch beim Blackout.
- Sicherheitsforscher warnen: Neue Exploits würden aktiv ausgenutzt. Citrix bestätigt die Lücken; Updates werden ausgeliefert: Kritische Sicherheitslücken im Citrix Netscaler erlauben Codeeinschleusung.
- Ein Leak-Experte hat in Apple-Code Infos zu drei neuen Apple-Produkten entdeckt. Darunter sind der Chip fürs neue iPad mini und die Farben für die neuen Homepod minis, so diese Apple-Leaks: Details zu neuem Apple TV 4K, HomePod mini und iPad mini.
- VW prüft laut Insidern verschiedene Ausstiegsoptionen für Moia. Droht der deutschen Autoindustrie bei autonomer Mobilität nun der Anschluss? Warum VW bei autonomem Fahren mit Moia die Reißleine ziehen könnte.
- Kein wirksamer Kaufvertrag bei mangelhafter Beschriftung der Schaltfläche: Das Kammergericht Berlin stärkt Verbraucher und widerspricht anderen Obergerichten. Es ist eine Schlappe für Online-Autoverkäufer: „Bestellen“-Button reicht laut Urteil nicht.
- Ruby-on-Rails-Erfinder David Heinemeier Hansson (DHH) verzichtet in seinem neuesten Projekt auf Rails und löst damit Unruhe in der Community aus: Rust statt Ruby – Rails-Gründer Hanssons neues Projekt.
- OpenAIs KI platzierte Bilder seiner Nutzer auf Online-Plattformen. Es ist der erste bekannte Sicherheitsvorfall bei dem ChatGPT-Nutzerdaten involviert sind: OpenAI informiert „dutzende“ Institutionen über unbefugte KI-Interaktionen.
- Docker bietet jetzt Cloud Sandboxes für Coding-Agenten an. Längere Aufgaben können so vom Laptop in die Cloud verlagert werden, denn Docker Sandboxes ziehen in die Cloud: Laptop zu, Agent arbeitet weiter.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.