WEBVTT

NOTE
Podcast: Logbuch:Netzpolitik
Episode: LNP548 Leguan ist kein Teil von Deutschland
Publishing Date: 2026-03-21T20:48:23+01:00
Podcast URL: https://logbuch-netzpolitik.de
Episode URL: https://logbuch-netzpolitik.de/lnp548-leguan-ist-kein-teil-von-deutschland

00:00:00.005 --> 00:00:01.245
<v Tim Pritlove>Guten Morgen Linus.

00:00:01.405 --> 00:00:02.085
<v Linus Neumann>Guten Morgen Tim.

00:00:03.245 --> 00:00:05.665
<v Tim Pritlove>Ich habe gehört Chuck Norris ist gestorben.

00:00:06.085 --> 00:00:09.305
<v Linus Neumann>Die Berichte über seinen Tod sind stark übertrieben.

00:00:30.305 --> 00:00:38.165
<v Tim Pritlove>Logbuch Netzpolitik Nummer 548 vom 20. März 2026 und seht es uns nach.

00:00:39.145 --> 00:00:44.385
<v Tim Pritlove>Wir haben eine kurze Unterbrechung im Programm gehabt, denn die letzte Sendung war vom 27.

00:00:44.905 --> 00:00:48.005
<v Tim Pritlove>Februar und seitdem kam es irgendwie nicht dazu.

00:00:49.165 --> 00:00:56.005
<v Tim Pritlove>Termine, Termine, Termine, aber immerhin sind wir jetzt wieder auf dem selben breiten Grad.

00:00:56.625 --> 00:00:58.285
<v Linus Neumann>Mit einer langen Sendung.

00:00:58.285 --> 00:01:02.245
<v Tim Pritlove>Einer langen Sendung. Das klingt ja jetzt nicht besonders optimistisch.

00:01:02.845 --> 00:01:06.185
<v Linus Neumann>Ja, eine lange Sendung, Logbuch Netzpolitik ist selten was Gutes.

00:01:07.605 --> 00:01:09.145
<v Linus Neumann>Also heißt nichts Gutes.

00:01:11.345 --> 00:01:12.645
<v Linus Neumann>Du weißt, was ich weile.

00:01:15.745 --> 00:01:21.245
<v Tim Pritlove>So viel zu den Erwartungshaltungen. Ihr könnt es euch schon mal gemütlich machen.

00:01:21.565 --> 00:01:24.605
<v Linus Neumann>Du kannst schon mal direkt den Finger hier zum Gute-Nachricht-Dschingel machen.

00:01:25.005 --> 00:01:25.165
<v Tim Pritlove>Ja?

00:01:25.365 --> 00:01:25.545
<v Linus Neumann>Ja.

00:01:26.105 --> 00:01:29.065
<v Tim Pritlove>Jetzt schon. Surprise, Motherfucker,

00:01:31.085 --> 00:01:38.185
<v Tim Pritlove>Also, okay Also der Finger Der Finger Der Finger ist jetzt schon mal am richtigen

00:01:38.185 --> 00:01:41.665
<v Tim Pritlove>Ort Soll ich schon loslegen oder haben wir noch irgendwas zu berichten?

00:01:42.025 --> 00:01:43.565
<v Linus Neumann>Ähm, haben wir noch irgendwas zu berichten?

00:01:46.150 --> 00:01:47.570
<v Linus Neumann>Irgendwas? Ich weiß.

00:01:47.790 --> 00:01:52.070
<v Tim Pritlove>Aus dem persönlichen Kontext heraus. Ich bin aufgeregt. Du bist aufgeregt.

00:01:52.590 --> 00:01:53.790
<v Linus Neumann>Ich bin aufgeregt.

00:01:53.930 --> 00:01:56.410
<v Tim Pritlove>Okay, wegen der Sendung. Oder generell einfach.

00:01:56.410 --> 00:02:01.170
<v Linus Neumann>Sendung kann. In der Sendung Logbuch Netzpolitik habe ich Routine.

00:02:01.550 --> 00:02:07.210
<v Linus Neumann>Das ist jetzt die 548. Ein paar waren ohne mich, aber meine 500 werde ich schon so gemacht haben.

00:02:07.570 --> 00:02:08.770
<v Tim Pritlove>Das werde ich gleich mal überprüfen.

00:02:08.790 --> 00:02:11.690
<v Linus Neumann>Das kann ich inzwischen. Also sagen wir mal, inzwischen bin ich nicht mehr ganz

00:02:11.690 --> 00:02:14.970
<v Linus Neumann>so aufgeregt. Also ich habe schon, morgen stehe ich auf mit Lampenfieber.

00:02:18.190 --> 00:02:27.050
<v Linus Neumann>Aber kriege ich hinter mich Gebracht Was ich nicht hinkriege Ist Wenn ich irgendwie

00:02:27.050 --> 00:02:31.710
<v Linus Neumann>bei diesem Funfacts Gefragt werde, ob ich da auch mal was mitmache Und mir garantiert wird,

00:02:31.830 --> 00:02:34.430
<v Linus Neumann>dass ich So ein Side-Act bin und dann steht auf einmal,

00:02:35.390 --> 00:02:41.030
<v Linus Neumann>Funfacts mit Linus Neumann in diesem Verkaufsding Damit komme ich nicht zurecht Okay.

00:02:41.130 --> 00:02:44.950
<v Tim Pritlove>Das verstehe ich Also man erwartet mehr von dir Das ist Druck.

00:02:45.210 --> 00:02:49.430
<v Linus Neumann>Das ist Pressure hier. Das ist die ganze Leistungsdruck, der ja auf mir landet.

00:02:50.590 --> 00:02:53.030
<v Linus Neumann>Und vor allem das habe ich ja noch nie gemacht. Das kann ja auch gar nicht.

00:02:54.150 --> 00:02:56.270
<v Linus Neumann>Und jetzt muss ich das lernen bis dahin.

00:02:56.530 --> 00:03:01.070
<v Tim Pritlove>Okay, also ich kann dich beruhigen, du hast bis dato an 509 der Sendung teilgenommen.

00:03:01.190 --> 00:03:01.550
<v Linus Neumann>509?

00:03:01.690 --> 00:03:02.750
<v Tim Pritlove>Oh krass, haben wir das öfter?

00:03:02.910 --> 00:03:04.990
<v Linus Neumann>Achso, ich war ja einige Zeiten mal weg.

00:03:08.770 --> 00:03:13.510
<v Linus Neumann>So, 509. Okay, aber dann hätten wir ja mal meine 500. Sendung feiern können.

00:03:13.510 --> 00:03:15.450
<v Tim Pritlove>Tja, das hätten wir machen können, wenn wir das gewusst hätten,

00:03:15.590 --> 00:03:17.870
<v Tim Pritlove>aber haben wir übersehen.

00:03:18.370 --> 00:03:23.210
<v Tim Pritlove>Tja, aber ich habe meine 500er auch nicht gefeiert, aber wir haben unsere gefeiert.

00:03:23.370 --> 00:03:27.990
<v Linus Neumann>Ja, das ist übrigens auch schon etwas länger her wieder, wir könnten mal wieder,

00:03:28.410 --> 00:03:35.350
<v Linus Neumann>aber Eselts Albtraum, hier, Elenos, hatte sich an mich gewendet und hatte so

00:03:35.350 --> 00:03:37.910
<v Linus Neumann>ein Foto, was ich ihr geschickt hatte von den beiden,

00:03:38.570 --> 00:03:41.310
<v Linus Neumann>die am Anfang gejodelt haben.

00:03:41.370 --> 00:03:41.530
<v Tim Pritlove>Ja.

00:03:43.010 --> 00:03:47.410
<v Linus Neumann>Und meinte so, habt ihr noch mehr von den Bildern? Und dann hab ich so gedacht,

00:03:47.510 --> 00:03:48.370
<v Linus Neumann>ja, bestimmt hab ich bestimmt...

00:03:49.775 --> 00:03:53.595
<v Linus Neumann>Das Bild hatte ich selber irgendwie so aus Social Media, wahrscheinlich von Mastodon oder so.

00:03:53.775 --> 00:03:57.775
<v Linus Neumann>Ich glaube von Ralf Stockmann geklaut, der das gepostet hat.

00:03:57.875 --> 00:04:02.315
<v Linus Neumann>Da musste ich dann auch sagen, so ja, du, da war ich gar nicht, hab ich geklaut.

00:04:03.415 --> 00:04:06.995
<v Linus Neumann>Wenn ihr da wart und vielleicht noch Bilder habt, würden wir uns glaube ich

00:04:06.995 --> 00:04:11.455
<v Linus Neumann>über eine Mail freuen oder Elenos will sich freuen, Eseles Albtraum würden sich freuen.

00:04:12.055 --> 00:04:16.035
<v Tim Pritlove>Das gilt im Übrigen nicht nur für den Act, sondern für das ganze Event.

00:04:16.175 --> 00:04:19.675
<v Tim Pritlove>Ich hab nämlich dann mal in mein Archiv geschaut fürs Gestint. Ich hab gar keinen.

00:04:19.675 --> 00:04:22.615
<v Linus Neumann>Ich hab nur Bilder von dem Autounfall, den du dann nachgebaut hast.

00:04:23.355 --> 00:04:26.535
<v Linus Neumann>Weißt du noch? Diese Autobubser, die uns da verarscht haben.

00:04:26.615 --> 00:04:30.695
<v Tim Pritlove>Also, Autounfall. Die R-Quotes sind aber jetzt in Stadtteilgröße.

00:04:32.735 --> 00:04:34.175
<v Linus Neumann>Will man nicht meinen, ey.

00:04:34.895 --> 00:04:36.955
<v Tim Pritlove>Ich hab ihn nur touchiert. Nee, der ist geliebt.

00:04:37.195 --> 00:04:40.915
<v Linus Neumann>5000 Euro. Ey, was für eine...

00:04:41.775 --> 00:04:42.355
<v Tim Pritlove>Echt, ey.

00:04:43.475 --> 00:04:46.655
<v Linus Neumann>Das hast du davon, wenn du nach West-Berlin fährst, ja? Wo die Leute irgendwie

00:04:46.655 --> 00:04:48.535
<v Linus Neumann>geputzte Autos haben und sowas.

00:04:48.535 --> 00:04:49.715
<v Tim Pritlove>Da fahren wir nicht wieder hin.

00:04:49.975 --> 00:04:56.095
<v Linus Neumann>Das war eine schlechte Erfahrung. Mein Autopo war hier, der ist gerade.

00:04:57.295 --> 00:04:58.455
<v Linus Neumann>Nichts war da. Nichts.

00:04:59.915 --> 00:05:01.235
<v Linus Neumann>Nein, und ich hab's auch gesagt.

00:05:02.755 --> 00:05:06.215
<v Tim Pritlove>Aber so ist es halt. Selbst wenn du mal was sagst, die Leute glauben es halt nicht immer.

00:05:06.535 --> 00:05:09.075
<v Linus Neumann>Ja, da werd ich nie mit zurechtkommen.

00:05:09.135 --> 00:05:12.895
<v Tim Pritlove>Das ist schlimm für dich, ich weiß. Aber da war nichts.

00:05:13.255 --> 00:05:16.955
<v Linus Neumann>Mann, ey, ich hab doch tausend Fotos. Die hätte ich Eleanor Schinke,

00:05:17.035 --> 00:05:20.435
<v Linus Neumann>weiß nicht, wie oft ich da Mikroskop-Makro-Funktion vom iPhone,

00:05:20.595 --> 00:05:22.735
<v Linus Neumann>mehr Licht hier, ein Bild von nichts.

00:05:22.735 --> 00:05:26.815
<v Tim Pritlove>Wenn wir Chuck Norris dabei gehabt hätten, ja, dann wäre das sicherlich anders gelaufen.

00:05:26.815 --> 00:05:29.575
<v Linus Neumann>Chuck Norris hätte da wenigstens mal eine Macke in das Auto gehauen.

00:05:29.795 --> 00:05:29.915
<v Tim Pritlove>Ja, eben.

00:05:29.995 --> 00:05:32.435
<v Linus Neumann>Dann hast du mal einen Grund zu heulen, dann hast du auch einen Versicherungsfall.

00:05:32.455 --> 00:05:33.395
<v Tim Pritlove>Wie, das ist eine Macke?

00:05:33.655 --> 00:05:37.835
<v Linus Neumann>Das soll eine Macke sein? Das ist doch keine Macke. Das ist eine Macke.

00:05:42.275 --> 00:05:46.215
<v Tim Pritlove>Ob er das besser gefunden hätte? Ich meine, hätte der Typ für die 5000 Euro

00:05:46.215 --> 00:05:48.735
<v Tim Pritlove>in der Reparaturwerkstatt auf jeden Fall was zu tun gehabt.

00:05:48.875 --> 00:05:49.755
<v Linus Neumann>Waren 5.000 Euro, oder?

00:05:49.855 --> 00:05:50.915
<v Tim Pritlove>Ich weiß nicht, keine Ahnung.

00:05:51.335 --> 00:05:52.055
<v Linus Neumann>Also wenn ich...

00:05:54.513 --> 00:05:58.953
<v Linus Neumann>Also, wenn ich sowas, also für das Geld hätten wir auf jeden Fall noch ein paar

00:05:58.953 --> 00:06:00.013
<v Linus Neumann>Scheiben einschlagen können.

00:06:00.353 --> 00:06:03.153
<v Linus Neumann>Da muss man echt sagen, so, komm, ey, dann, was kostet das 5000?

00:06:03.473 --> 00:06:05.593
<v Linus Neumann>Na komm, dann brechen wir jetzt noch hier irgendwas ab oder so.

00:06:05.753 --> 00:06:07.613
<v Linus Neumann>Ey, dann pissen wir noch auf den Ledersitz oder so.

00:06:07.873 --> 00:06:09.193
<v Tim Pritlove>Die Reifen sind eh nicht mehr gut.

00:06:09.213 --> 00:06:12.013
<v Linus Neumann>Ja, oder dann hauen wir noch, irgendwo stechen wir noch einen Reifen ein oder

00:06:12.013 --> 00:06:13.253
<v Linus Neumann>irgendwas. Aber nichts.

00:06:13.433 --> 00:06:13.553
<v Tim Pritlove>Das war's.

00:06:13.813 --> 00:06:14.833
<v Linus Neumann>Das war ja, du hast ja nichts.

00:06:15.453 --> 00:06:19.313
<v Tim Pritlove>Tja, was ist das? Heutzutage ist immer viel Lärm um nichts.

00:06:20.953 --> 00:06:25.873
<v Tim Pritlove>Das ist, äh, die Realität. Kommen wir zu den guten Nachrichten? Ja?

00:06:26.033 --> 00:06:26.213
<v Linus Neumann>Ja.

00:06:26.513 --> 00:06:26.673
<v Tim Pritlove>Gut.

00:06:32.825 --> 00:06:36.185
<v Linus Neumann>Die freiwillige Chat-Kontrolle wurde nicht verlängert. Völlig überraschend.

00:06:36.405 --> 00:06:41.985
<v Linus Neumann>Es handelt sich um die Ausnahmeregelung von der E-Privacy-Verordnung,

00:06:42.265 --> 00:06:46.045
<v Linus Neumann>die Meta, Google und Microsoft überhaupt rechtlich ermöglicht hat,

00:06:46.825 --> 00:06:48.945
<v Linus Neumann>freiwillig ohne dazu gezwungen zu werden,

00:06:50.185 --> 00:06:58.465
<v Linus Neumann>die Chats oder die Inhalte von Nachrichten nach CSAM zu untersuchen. CSAM,

00:07:00.925 --> 00:07:09.465
<v Linus Neumann>Child Sexually Abused Material und das wurde ja jahrelang immer diese E-Privacy

00:07:09.465 --> 00:07:12.965
<v Linus Neumann>Ausnahme, das haben sie immer genommen und haben gesagt wir müssen jetzt die Chat-Kontrolle,

00:07:14.705 --> 00:07:20.285
<v Linus Neumann>verabschieden weil die E-Privacy Richtlinien Ausnahme da, die die läuft aus,

00:07:20.965 --> 00:07:26.025
<v Linus Neumann>und die Kommission will das verlängern, dann haben sie mit EU-Parlament und

00:07:26.025 --> 00:07:29.485
<v Linus Neumann>Rat verhandelt, dass es jetzt gescheitert und ab dem 4.

00:07:29.585 --> 00:07:32.245
<v Linus Neumann>April ist das wieder nicht mehr erlaubt.

00:07:33.645 --> 00:07:37.925
<v Linus Neumann>Und das finde ich natürlich, also das ist schon sehr lustig.

00:07:38.165 --> 00:07:42.305
<v Linus Neumann>Also sehr schön, ja, dass man hier auf,

00:07:44.625 --> 00:07:46.965
<v Linus Neumann>sinnvolle Überlegungen kommt. So, jetzt müssen wir natürlich viele Leute,

00:07:47.025 --> 00:07:52.545
<v Linus Neumann>die zum ersten Mal, die nicht 548 Folgen dabei waren oder 509 wie ich,

00:07:52.645 --> 00:07:54.485
<v Linus Neumann>nochmal kurz erklären, warum ist das eine schlechte Idee.

00:07:56.305 --> 00:07:58.145
<v Tim Pritlove>Warum eigentlich, Linus?

00:07:58.565 --> 00:08:02.565
<v Linus Neumann>Soll ich das nochmal erklären? Also, du hast...

00:08:06.085 --> 00:08:12.725
<v Linus Neumann>Wenn du in dieser Menge Daten und Kommunikationen überwachst und das in diesem

00:08:12.725 --> 00:08:14.025
<v Linus Neumann>Fall dann auch automatisiert,

00:08:14.285 --> 00:08:22.365
<v Linus Neumann>hast du auch bei sehr geringen Fehlerquoten immer noch eine horrende Menge an False Positives.

00:08:22.365 --> 00:08:27.965
<v Linus Neumann>Ein Fall, den wir hier vor einiger Zeit behandelt hatten, war ein Mann,

00:08:28.145 --> 00:08:35.305
<v Linus Neumann>der auf Aufforderung eines Arztes an Selbingen ein Bild von seinem Kind geschickt hatte,

00:08:35.765 --> 00:08:38.025
<v Linus Neumann>das eine Verletzung am Unterleib hatte.

00:08:39.205 --> 00:08:47.985
<v Linus Neumann>Und daraufhin ging der Filter an und der Mann wurde lebenslang von Google gebannt. Google-Verbot.

00:08:48.885 --> 00:08:55.685
<v Linus Neumann>Mit der Chat-Kontrolle, die als Gesetzesvorschlag ja vorangetrieben wird,

00:08:56.325 --> 00:09:01.185
<v Linus Neumann>wäre nicht nur die Konsequenz, dass Google die sperrt oder was auch immer macht,

00:09:01.345 --> 00:09:06.665
<v Linus Neumann>sondern auch noch eine automatisierte Meldung an Polizeibehörden ergehen soll.

00:09:08.025 --> 00:09:13.125
<v Linus Neumann>Und das Ganze auch bei verschlüsselten Messengers passieren soll.

00:09:13.365 --> 00:09:18.725
<v Linus Neumann>Und damit hättest du eine Situation, wo du mit deinem verschlüsselten Messenger

00:09:18.725 --> 00:09:24.065
<v Linus Neumann>irgendwie kommunizierst und ein Scan dieser verschlüsselten Inhalte mittels

00:09:24.065 --> 00:09:27.005
<v Linus Neumann>einer KI stattfindet vor bzw.

00:09:27.405 --> 00:09:33.165
<v Linus Neumann>Nach der Verschlüsselung. Also hast du eine KI-Überwachung deiner Kommunikationsinhalte

00:09:33.165 --> 00:09:36.225
<v Linus Neumann>mit automatisierter Ausleitung an die Polizei.

00:09:36.225 --> 00:09:42.505
<v Linus Neumann>Und das ist nun wirklich eine sehr schlechte Idee.

00:09:43.505 --> 00:09:47.605
<v Linus Neumann>Vor allem, wenn man das technisch zu Ende denkt, kannst du dann sagen...

00:09:50.535 --> 00:09:54.895
<v Linus Neumann>Den Messenger, da könntest du es ja auch immer noch rauspatchen.

00:09:55.335 --> 00:09:59.435
<v Linus Neumann>Also angenommen, mir würde jetzt, also nehmen wir Signal als Beispiel,

00:09:59.875 --> 00:10:03.015
<v Linus Neumann>einer der verbreiteteren, verschlüsselten Messenger.

00:10:03.715 --> 00:10:07.735
<v Linus Neumann>Angenommen, Signal würde gezwungen, das zu tun, irgendeine KI-Überwachung da

00:10:07.735 --> 00:10:12.215
<v Linus Neumann>einzubauen. Wobei, wenn ich mir den Vortrag von Udbaf und Meredith beim Kongress

00:10:12.215 --> 00:10:15.835
<v Linus Neumann>anschaue, würde ich vermuten, die würden sich da wahrscheinlich nicht zuzwingen lassen.

00:10:16.895 --> 00:10:22.355
<v Linus Neumann>Angenommen, sie würden es und angenommen, sie täten es, dann könntest du es ja wieder rauspatchen.

00:10:23.035 --> 00:10:26.035
<v Linus Neumann>Das ist ja eine Open-Source-Software. Das heißt, was,

00:10:27.509 --> 00:10:30.829
<v Linus Neumann>Die logische Konsequenz wäre, dass irgendwann auf den Plattformen,

00:10:30.889 --> 00:10:32.149
<v Linus Neumann>auf den Geräten zu verankern.

00:10:32.549 --> 00:10:36.749
<v Linus Neumann>Ja, dass du nämlich sagst, nee, wir wissen ja, dass Signal keine vernünftige

00:10:36.749 --> 00:10:41.569
<v Linus Neumann>Überwachungs- KI in ihren verschlüsselten Messenger bauen, also bauen wir das

00:10:41.569 --> 00:10:43.949
<v Linus Neumann>am Ende in iOS oder Android ein.

00:10:45.669 --> 00:10:50.449
<v Linus Neumann>Eine wirklich sehr schlechte Idee,

00:10:51.409 --> 00:10:57.169
<v Linus Neumann>weil sie erstens schlechte Erkennungsquoten hat und bei diesen schlechten Erkennungsquoten

00:10:57.169 --> 00:11:02.689
<v Linus Neumann>Eben Unmengen an falschen Verdächtigungen und dann irgendwie automatisch an die Polizei.

00:11:02.789 --> 00:11:06.169
<v Linus Neumann>Das war wirklich ein ernsthaftes Problem.

00:11:06.169 --> 00:11:13.149
<v Linus Neumann>Noch dazu, die tatsächlich kriminellen Menschen, die würden ja auch um so etwas

00:11:13.149 --> 00:11:18.169
<v Linus Neumann>wissen, das heißt die weichen natürlich sehr schnell aus auf Systeme,

00:11:18.309 --> 00:11:22.389
<v Linus Neumann>wo sie dieser Überwachung entgehen würden,

00:11:22.549 --> 00:11:28.149
<v Linus Neumann>beispielsweise einfach ordentliche, Ende zu Ende verschlüsselte Systeme, wie wir sie jetzt haben.

00:11:28.149 --> 00:11:36.689
<v Linus Neumann>Also wieder eine Massenüberwachung, die genau die Menschen trifft und nicht die Kriminellen.

00:11:36.809 --> 00:11:40.969
<v Linus Neumann>Wie jede Massenüberwachung eigentlich nur dazu geeignet ist,

00:11:41.289 --> 00:11:45.649
<v Linus Neumann>die Kriminellen dahin zu lenken, sich vor ihr zu schützen,

00:11:46.109 --> 00:11:52.229
<v Linus Neumann>während die unbescholtenen Bürger ja nichts zu verbergen haben und dann dieser

00:11:52.229 --> 00:11:54.689
<v Linus Neumann>massenhaften Überwachung ausgesetzt sind.

00:11:56.509 --> 00:11:57.969
<v Linus Neumann>Ja, war schön.

00:11:58.709 --> 00:12:00.809
<v Tim Pritlove>Deswegen ist das scheiße Genau.

00:12:00.969 --> 00:12:05.509
<v Linus Neumann>Aber dass sie jetzt hier diese Ausnahme Gekippt haben Das muss ich echt sagen,

00:12:05.589 --> 00:12:09.149
<v Linus Neumann>das ist Überraschung Naja.

00:12:09.229 --> 00:12:14.169
<v Tim Pritlove>Sie wurde ja nicht verlängert Weil sie hätte jetzt verlängert werden Müssen,

00:12:14.189 --> 00:12:15.109
<v Tim Pritlove>wenn ich das richtig sehe Ja.

00:12:15.169 --> 00:12:16.129
<v Linus Neumann>Die ist immer nur für ein Jahr.

00:12:16.129 --> 00:12:20.889
<v Tim Pritlove>Und dazu gab es halt nicht die notwendige Mehrheit, das zu verlängern,

00:12:24.271 --> 00:12:27.411
<v Tim Pritlove>Und schon haben wir eine gute Nachricht. So einfach geht das?

00:12:28.311 --> 00:12:30.291
<v Tim Pritlove>Snap mit den Fingern. Zack, bumm.

00:12:30.551 --> 00:12:31.731
<v Linus Neumann>Zack, schon gibt es was Gutes.

00:12:32.131 --> 00:12:32.691
<v Tim Pritlove>Zack, bumm.

00:12:32.751 --> 00:12:35.971
<v Linus Neumann>Da werden die Leute im Iran sich freuen, dass es auch eine gute Nachricht gibt.

00:12:37.651 --> 00:12:38.851
<v Linus Neumann>Da wollten wir ja nicht drüber reden.

00:12:39.011 --> 00:12:42.791
<v Tim Pritlove>Ja, also wenn wir damit anfangen, dann wird die sehr zu lang.

00:12:42.931 --> 00:12:49.571
<v Linus Neumann>Wir könnten auch über Überraschungen und Atombomben mit der japanischen Premierministerin sprechen.

00:12:51.411 --> 00:12:53.131
<v Tim Pritlove>Nicht mehr Trump als nötig.

00:12:54.271 --> 00:13:02.031
<v Linus Neumann>Das war jetzt schon zu viel. Es gibt in diesem Bereich, also gestern kam eine,

00:13:02.771 --> 00:13:04.311
<v Linus Neumann>Eilmeldung, glaube ich war das sogar.

00:13:06.851 --> 00:13:12.731
<v Linus Neumann>Da ist mir echt die Spucke weggeblieben. Es gibt eine Schauspielerin mit dem

00:13:12.731 --> 00:13:14.071
<v Linus Neumann>Namen Colleen Fernandez,

00:13:15.171 --> 00:13:22.471
<v Linus Neumann>die seit vielen Jahren so eine der lauteren Stimmen und engagierteren Stimmen gegen Deepfake,

00:13:24.711 --> 00:13:28.871
<v Linus Neumann>Pornografie ist, insbesondere unter ihrem Namen, aber das Thema auch entsprechend

00:13:28.871 --> 00:13:30.791
<v Linus Neumann>politisch aktivistisch behandelt.

00:13:33.811 --> 00:13:36.351
<v Linus Neumann>Deepfake Pornos, ich glaube wir haben vor einiger Zeit schon darüber gesprochen.

00:13:36.591 --> 00:13:39.731
<v Linus Neumann>Deepfake kennt man, Porno hat man schon mal davon gehört.

00:13:40.291 --> 00:13:45.171
<v Linus Neumann>Die beiden zusammen kann man sich vorstellen, was das ist. Das zu verbreiten von Menschen,

00:13:48.131 --> 00:13:50.911
<v Linus Neumann>ist natürlich eine sehr schwere.

00:13:53.602 --> 00:14:01.302
<v Linus Neumann>Erniedrigung und Entwürdigung und die hat die Coline Fernandes an unterschiedlichen

00:14:01.302 --> 00:14:03.722
<v Linus Neumann>Stellen sehr häufig erfahren.

00:14:04.582 --> 00:14:10.662
<v Linus Neumann>Und Ende 2025, wie jetzt bekannt wurde, hat sie dann eben Anzeige erstattet

00:14:10.662 --> 00:14:16.422
<v Linus Neumann>gegen ihren inzwischen Ex-Mann Christian Ulmen, den man wahrscheinlich kennt.

00:14:17.922 --> 00:14:21.722
<v Linus Neumann>Unter anderem Tatort-Kommissar und hat aber irgendwie, ich weiß nicht,

00:14:21.722 --> 00:14:24.642
<v Linus Neumann>ich hab eher früher so Sachen geguckt, wie Mein neuer Freund und so,

00:14:24.742 --> 00:14:27.882
<v Linus Neumann>und da hat er echt witzige Sachen gemacht, ja, aber ist ein,

00:14:28.062 --> 00:14:29.202
<v Linus Neumann>denke ich, relativ bekannter,

00:14:30.402 --> 00:14:34.662
<v Linus Neumann>deutscher Schauspieler, ich glaub irgendwo bei Viva oder MTV oder irgendein

00:14:34.662 --> 00:14:38.282
<v Linus Neumann>Quatsch, da angefangen Viva-Moderator Viva-Moderator, ja, das hab ich immer

00:14:38.282 --> 00:14:42.782
<v Linus Neumann>nicht geguckt, der hat mir Kirre gemacht der hat,

00:14:44.182 --> 00:14:49.582
<v Linus Neumann>also wirklich eine völlig absurde also es kann man auch wirklich,

00:14:49.802 --> 00:14:54.062
<v Linus Neumann>also es ist einfach nur krank, was der gemacht hat und also irgendwie,

00:14:55.522 --> 00:14:58.982
<v Linus Neumann>Identitätsdiebstahl, der hat gefälschte Profile auf LinkedIn unter ihrem Namen

00:14:58.982 --> 00:15:05.862
<v Linus Neumann>unterhalten und dann irgendwelche Leute angeschrieben und irgendwie um die 30

00:15:05.862 --> 00:15:12.182
<v Linus Neumann>Online-Affären unter ihrem Namen gehabt und also wirklich,

00:15:12.302 --> 00:15:13.722
<v Linus Neumann>also fürchterlich,

00:15:14.862 --> 00:15:19.022
<v Linus Neumann>erstens für sie, ich will gar nicht wissen, wie das jetzt also überhaupt,

00:15:19.142 --> 00:15:22.802
<v Linus Neumann>dass sowas passiert und dass du dann auch noch feststellst, dass dein Ehemann über Jahre.

00:15:24.442 --> 00:15:28.482
<v Linus Neumann>Gleichzeitig auch fürchterlich, was der Mann für eine völlige Krankheit hat,

00:15:28.542 --> 00:15:33.702
<v Linus Neumann>mit der der sich ja jetzt eigentlich alles ruiniert. Alles ruiniert, ne? Ähm.

00:15:36.195 --> 00:15:40.035
<v Linus Neumann>Absolut, also wirklich absolut krank, ja.

00:15:41.855 --> 00:15:48.555
<v Linus Neumann>Und auch wirklich nicht schön zu lesen, er war einfach nur krank.

00:15:48.555 --> 00:15:51.195
<v Linus Neumann>So, warum behandeln wir das?

00:15:52.055 --> 00:15:55.315
<v Linus Neumann>Weil natürlich das Thema jetzt wirklich dann durch den Spiegel,

00:15:55.435 --> 00:16:00.895
<v Linus Neumann>Spiegelrecherche ordentlich seziert, recherchiert, ein bisschen,

00:16:01.035 --> 00:16:06.195
<v Linus Neumann>also sag ich mal, auf dem Detailgrad, der unangenehm ist, dem aber auch notwendig.

00:16:06.195 --> 00:16:10.335
<v Linus Neumann>Und Bundesjustizministerin Hubig, natürlich, was passiert,

00:16:10.715 --> 00:16:17.035
<v Linus Neumann>hat dann jetzt fürs Frühjahr das digitale Gewaltschutzgesetz nochmal angekündigt,

00:16:17.275 --> 00:16:24.615
<v Linus Neumann>mit dem Ziel, die Strafbarkeitslücken bei Deepfake-Pornos zu schließen und die

00:16:24.615 --> 00:16:27.755
<v Linus Neumann>Accounts von den Tätern per Gericht sperrbar zu machen.

00:16:31.735 --> 00:16:36.575
<v Linus Neumann>Und im Zivilverfahren bessere Auskunftsrechte zu schaffen.

00:16:37.315 --> 00:16:43.635
<v Linus Neumann>Wenn man sowas High-Level formuliert, klingt das immer erstmal ganz sinnvoll,

00:16:43.835 --> 00:16:49.135
<v Linus Neumann>aber ich glaube Auskunftsrechte im Zivilverfahren, da lauert auf der anderen

00:16:49.135 --> 00:16:50.775
<v Linus Neumann>Seite natürlich auch wieder sofort,

00:16:52.815 --> 00:16:58.075
<v Linus Neumann>der Missbrauch von oder die missbrüchliche Anwendung in anderen Verfahren.

00:16:58.535 --> 00:17:00.695
<v Linus Neumann>Schauen wir mal, wie das ausformuliert wird.

00:17:02.415 --> 00:17:05.115
<v Linus Neumann>Gleichzeitig glaube ich, wahrscheinlich hat sie das auch auf Twitter bekannt

00:17:05.115 --> 00:17:08.855
<v Linus Neumann>gegeben, der primären Verteilplattform für Deepfake,

00:17:11.575 --> 00:17:15.455
<v Linus Neumann>Pornos und so. Weiß ich nicht, ob sie das gemacht hat. Ich wollte nur darauf

00:17:15.455 --> 00:17:19.115
<v Linus Neumann>hinweisen, dass eigentlich alle Politiker diese Plattform ja noch nutzen.

00:17:20.775 --> 00:17:21.335
<v Linus Neumann>Ja.

00:17:23.661 --> 00:17:27.541
<v Linus Neumann>Als Kontext muss man auch sagen, es werden irgendwie sehr viel weniger Deepfake-Pornos

00:17:27.541 --> 00:17:31.421
<v Linus Neumann>von Männern gemacht und wenn Männer dabei sind, dann sind sie nicht in der Hauptdarsteller.

00:17:33.261 --> 00:17:38.121
<v Linus Neumann>Das heißt, wir haben hier nicht nur sowieso ein ekelhaftes Phänomen,

00:17:38.301 --> 00:17:44.881
<v Linus Neumann>sondern auch noch eins, was ganz klar eine sexistische Komponente auch nochmal hat.

00:17:45.581 --> 00:17:48.121
<v Tim Pritlove>Ja, also vor allem auch antifeministische.

00:17:48.121 --> 00:17:53.541
<v Linus Neumann>Also völlig daneben. Ich denke, das ist auch sinnvoll,

00:17:53.821 --> 00:18:04.021
<v Linus Neumann>hier vernünftige gesetzliche Regelungen zu finden, die dafür angemessen hohe Strafen ermöglichen.

00:18:05.701 --> 00:18:14.481
<v Linus Neumann>Man muss halt schauen die Möglichkeit Accounts zu de-anonymisieren und Auskunftsrechte

00:18:14.481 --> 00:18:18.041
<v Linus Neumann>für Zivilverfahren es gibt eigentlich nur,

00:18:19.081 --> 00:18:25.481
<v Linus Neumann>es gibt ein sehr bekanntes in Anführungszeichen Zivilverfahren wo Auskunftsrechte

00:18:25.481 --> 00:18:29.301
<v Linus Neumann>massenhaft verwendet werden das sind Abmahnungen bei File-Sharing also ich will

00:18:29.301 --> 00:18:33.141
<v Linus Neumann>nur sagen das lässt sich halt potenziell industrialisieren,

00:18:34.641 --> 00:18:39.941
<v Linus Neumann>ich bin kein Jurist aber da muss man aufpassen, dass man hier vernünftige,

00:18:41.501 --> 00:18:43.521
<v Linus Neumann>und zielgerichtete Regelungen findet.

00:18:46.148 --> 00:18:54.368
<v Linus Neumann>Naheliegend wäre natürlich zu sagen, okay, man beschränkt das auf Deepfake-Verbreitung,

00:18:55.088 --> 00:19:00.828
<v Linus Neumann>aber wir wissen auch, dass dann bei dem nächsten Gesetz dann einfach in dem

00:19:00.828 --> 00:19:06.068
<v Linus Neumann>Paragrafen noch zwei, drei andere Straftatbestände hinzugefügt werden.

00:19:06.768 --> 00:19:13.708
<v Linus Neumann>Aber auf jeden Fall ist auch klar, dass wir den Status quo, wie er jetzt grassiert

00:19:13.708 --> 00:19:17.228
<v Linus Neumann>in den sozialen Medien, hier mit Grog, Zieh mal aus und sowas,

00:19:17.728 --> 00:19:22.728
<v Linus Neumann>dass man das so auf gar keinen Fall tolerieren kann und dass da was passieren muss.

00:19:23.468 --> 00:19:24.068
<v Tim Pritlove>Definitiv.

00:19:27.188 --> 00:19:32.088
<v Tim Pritlove>Also insbesondere jetzt nochmal durch diese Eskalation durch die KI-Generatoren,

00:19:32.208 --> 00:19:34.888
<v Tim Pritlove>die das auch wirklich echt auf elf drehen.

00:19:35.068 --> 00:19:39.628
<v Tim Pritlove>Also das war vorher schon problematisch, aber mittlerweile ist es halt einfach

00:19:39.628 --> 00:19:46.948
<v Tim Pritlove>durch diese niedrigen, quasi nicht vorhandenen Kosten zu einem super Problem geworden.

00:19:47.128 --> 00:19:48.988
<v Tim Pritlove>Wird sich sicherlich auch nicht vollständig einfangen lassen,

00:19:48.988 --> 00:19:53.468
<v Tim Pritlove>aber es ist zumindest angemessen, das dann auch entsprechend rechtlich zu verfolgen.

00:19:53.608 --> 00:19:58.308
<v Linus Neumann>Wir hatten hier vor einigen Folgen auch ein bisschen über die Rolle von GROC,

00:19:58.528 --> 00:20:01.748
<v Linus Neumann>dieser KI von Elon Musk, auch gesprochen,

00:20:03.768 --> 00:20:07.588
<v Linus Neumann>dass ein besonderes Problem natürlich ist, dass sie das überhaupt ermöglicht.

00:20:07.688 --> 00:20:14.708
<v Linus Neumann>Und dass dann die rechtliche Frage so war, dass die GROC-Leute gesagt haben, ja nee,

00:20:14.908 --> 00:20:17.508
<v Linus Neumann>also wenn die Leute was Illegales machen, waren es ja immer noch die Leute,

00:20:17.508 --> 00:20:20.588
<v Linus Neumann>Die haben ja ein illegales Prompt gegeben und da würde ich sagen,

00:20:20.628 --> 00:20:26.048
<v Linus Neumann>will ich auf jeden Fall mal das rechtlich schon ein bisschen umkehren und sagen, nee, nee,

00:20:26.268 --> 00:20:29.868
<v Linus Neumann>pass auf, also wenn du das nicht nur...

00:20:32.003 --> 00:20:37.603
<v Linus Neumann>Versehentlich mal jemand schafft, deine Sperren zu umgehen, sondern du das industrialisierst,

00:20:38.103 --> 00:20:41.063
<v Linus Neumann>memifizierst und dich daran erfreust, dass alle das machen,

00:20:41.743 --> 00:20:47.983
<v Linus Neumann>dann bist du Täter und eventuell, also sicherlich mit einer noch höheren Schuld

00:20:47.983 --> 00:20:50.063
<v Linus Neumann>beladen als die Menschen,

00:20:50.523 --> 00:20:59.323
<v Linus Neumann>die diese Prompts in einem schlechten Moment vielleicht auch einfach mal nur abgesetzt haben.

00:20:59.323 --> 00:21:02.823
<v Linus Neumann>Also ich spreche jetzt nicht von sowas, was Christian Ulm gemacht hat,

00:21:02.883 --> 00:21:05.843
<v Linus Neumann>aber du konntest ja auch irgendwie, was weiß ich, ist ein Bild und dann sagst

00:21:05.843 --> 00:21:08.023
<v Linus Neumann>du, ey, guck mal alle in Unterwäsche oder so.

00:21:08.183 --> 00:21:11.523
<v Linus Neumann>Und das ist, wenn da irgendwie Donald Trump und sonst was ist,

00:21:11.583 --> 00:21:14.203
<v Linus Neumann>dann ist das unter Umständen, kann das ja auch mal lustig sein.

00:21:14.363 --> 00:21:16.363
<v Linus Neumann>Ja, es wird aber in der Regel nicht mit Donald Trump gemacht,

00:21:16.723 --> 00:21:21.643
<v Linus Neumann>sondern mit, weiß ich nicht, linken AktivistInnen in der Regel dann oder so.

00:21:23.163 --> 00:21:27.583
<v Linus Neumann>Ja, schauen wir mal, was sie sich dagegen einfallen lassen. Ich bin mir sicher,

00:21:27.623 --> 00:21:30.943
<v Linus Neumann>es wird Handwerk nicht richtig gelungen sein, da müssen wir überhaupt nichts dran kritisieren.

00:21:31.963 --> 00:21:36.763
<v Tim Pritlove>Also bei der Exzellenz, die die Bundesregierung bisher auf den Tisch gelegt hat, denke ich auch.

00:21:37.323 --> 00:21:40.203
<v Linus Neumann>Könnte man den Kulturstaatsminister fragen, ob der nur eine gute Idee hat.

00:21:40.423 --> 00:21:43.703
<v Tim Pritlove>Das ist ja auch sehr kreativ. Ich denke, da können wir auch einfach mal vier

00:21:43.703 --> 00:21:47.363
<v Tim Pritlove>Wochen Pause machen. Da geht alles total supi ab.

00:21:47.903 --> 00:21:54.663
<v Linus Neumann>Aber diese Story, ey Mann, die arme Frau Fernandes, ja, also was für eine unglaubliche,

00:21:55.043 --> 00:21:59.363
<v Linus Neumann>was für ein Horror, absoluter Horror, also ganz, ganz,

00:22:00.543 --> 00:22:03.283
<v Linus Neumann>und wenn du findest, du siehst ja dann auch die Artikel, ne,

00:22:04.283 --> 00:22:07.663
<v Linus Neumann>wenn die Related, seit wie vielen Jahren die dieses Thema besetzt, ja.

00:22:09.014 --> 00:22:10.594
<v Tim Pritlove>Und die Lösung ist irgendwie next door.

00:22:12.074 --> 00:22:14.514
<v Linus Neumann>Next mattress. Ja.

00:22:17.794 --> 00:22:25.854
<v Tim Pritlove>Ja, ja. Gut. Was macht, unter der Abteilung, was kann man mit AI eigentlich alles so machen?

00:22:25.894 --> 00:22:27.494
<v Linus Neumann>Kann man auch was Vernünftiges mitmachen vielleicht?

00:22:27.914 --> 00:22:30.494
<v Tim Pritlove>Nämlich hacken. Hacken geht supi.

00:22:33.114 --> 00:22:36.834
<v Tim Pritlove>Da gibt es eine Bude, die heißt Codewell.

00:22:37.374 --> 00:22:38.594
<v Linus Neumann>Ich würde sagen Codewell.

00:22:38.594 --> 00:22:40.974
<v Tim Pritlove>Code Wall, Entschuldigung, Code Wall, sorry, nicht Code Wall.

00:22:41.174 --> 00:22:45.754
<v Tim Pritlove>Vielleicht kodieren sie auch gut, aber so haben sie sich nicht genannt, Code Wall, sorry.

00:22:47.494 --> 00:22:52.614
<v Tim Pritlove>Die haben sich so ein automatisiertes Hacker-Tool zusammengebaut,

00:22:52.654 --> 00:22:57.694
<v Tim Pritlove>so mit den gängigen Instrumenten, die einem jetzt ja ohne weiteres zur Verfügung stellen.

00:22:58.394 --> 00:23:03.354
<v Tim Pritlove>Und haben also diesen Agenten mal damit beauftragt, auch mal zu gucken,

00:23:03.514 --> 00:23:05.574
<v Tim Pritlove>ob nicht im Internet irgendwie was

00:23:05.574 --> 00:23:12.474
<v Tim Pritlove>zu holen ist und haben dann mal bei der Beraterfirma McKinsey angeklopft.

00:23:12.614 --> 00:23:15.714
<v Tim Pritlove>Großes Unternehmen, weltweit tätig, man kennt es.

00:23:16.394 --> 00:23:18.254
<v Linus Neumann>Extrem gut beleumdet, überall beliebt.

00:23:18.914 --> 00:23:21.114
<v Tim Pritlove>Ja, also auf jeden Fall schon mal von gehört.

00:23:24.200 --> 00:23:29.300
<v Tim Pritlove>Ja, und was hat dieses Tool dann gemacht? Dieses Tool war quasi ohne,

00:23:29.860 --> 00:23:31.620
<v Tim Pritlove>also sie haben es mit nichts gepreppt.

00:23:31.900 --> 00:23:34.640
<v Tim Pritlove>Sie haben es einfach mal nur so auf McKinsey angesetzt. Ich glaube,

00:23:34.700 --> 00:23:37.820
<v Tim Pritlove>es gab vorher sogar noch so einen Entscheidungsdialog, wo sie so gefragt haben,

00:23:38.040 --> 00:23:41.380
<v Tim Pritlove>wo könnte man denn mal anklopfen und da kam dann wohl McKinsey auch schon als

00:23:41.380 --> 00:23:43.220
<v Tim Pritlove>Vorschlag bei raus, warum auch immer.

00:23:43.680 --> 00:23:48.240
<v Tim Pritlove>Auf jeden Fall hat sich dann dieser AI-Agent mal genauer angeschaut,

00:23:48.320 --> 00:23:53.560
<v Tim Pritlove>wie es denn so mit dieser Online-Infrastruktur aussieht, die McKinsey so meint zu haben.

00:23:53.760 --> 00:23:58.540
<v Tim Pritlove>Und siehe da, die gesamte Dokumentation ihrer API, mit der sie so im Internet

00:23:58.540 --> 00:24:01.520
<v Tim Pritlove>hängen, mit ihren Systemen, die war auch verfügbar.

00:24:01.580 --> 00:24:04.620
<v Tim Pritlove>Hat sich die AI dann schön durchgelesen, mal durchanalysiert und festgestellt,

00:24:04.800 --> 00:24:12.680
<v Tim Pritlove>okay, von den gut 200 Endpoints, die da sind, sind so gut 10% nicht durch Zugangsregeln geschützt.

00:24:13.500 --> 00:24:18.360
<v Tim Pritlove>Und dann hat die AI auch gleich angefangen, sich das doch mal genauer anzuschauen

00:24:18.360 --> 00:24:24.980
<v Tim Pritlove>und ist da so iterativ vorgegangen und hat sich das also mal so angeklopft und

00:24:24.980 --> 00:24:27.080
<v Tim Pritlove>geschaut, was spuckt denn das System raus.

00:24:27.800 --> 00:24:33.760
<v Tim Pritlove>Naja, lange Rede, kurzer Sinn, relativ schnell, also dieser ganze Prozess hat

00:24:33.760 --> 00:24:37.800
<v Tim Pritlove>zwei Stunden gedauert und auf einmal war alles offen.

00:24:37.800 --> 00:24:43.440
<v Tim Pritlove>SQL-Injections wurden gefunden, mit pfiffigen Tricks wurde also dieses System

00:24:43.440 --> 00:24:46.100
<v Tim Pritlove>ausgehebelt und auf einmal lag alles da.

00:24:46.280 --> 00:24:50.420
<v Tim Pritlove>Und was man dann offengelegt hat, war so deren Intranet, was halt nicht nur

00:24:50.420 --> 00:24:53.380
<v Tim Pritlove>irgendwie eine Datenbank war, sondern selber auch ein AI-System.

00:24:54.359 --> 00:24:59.259
<v Tim Pritlove>Stellt sich raus, dass sie das also auf breiter Ebene intern zum Einsatz bringen

00:24:59.259 --> 00:25:01.239
<v Tim Pritlove>und dort lag dann irgendwie alles rum.

00:25:01.359 --> 00:25:09.819
<v Tim Pritlove>46,5 Millionen Chatnachrichten, insgesamt 728.000 Dateien, also auch vertrauliches Zeug dabei,

00:25:10.559 --> 00:25:17.079
<v Tim Pritlove>57.000 Nutzerkonten und mehr als noch das, also auch diese ganzen Dokumente, interne Studien,

00:25:17.839 --> 00:25:19.479
<v Tim Pritlove>also sozusagen einmal alles.

00:25:19.479 --> 00:25:22.719
<v Tim Pritlove>Das gesamte Wissen dieses Unternehmens, was sich in Daten abbildet,

00:25:23.179 --> 00:25:29.039
<v Tim Pritlove>über AI-Chatboards zugreifbar, die also offensichtlich von allen Mitarbeitern

00:25:29.039 --> 00:25:31.419
<v Tim Pritlove>auf diese Art und Weise auch mit genutzt wird.

00:25:32.319 --> 00:25:36.699
<v Tim Pritlove>Und, aber dabei blieb es gar nicht mal, auch die ganzen Prompts,

00:25:37.079 --> 00:25:41.379
<v Tim Pritlove>die ganzen System-Prompts, die Pre-Prompts, die in diesem System abgelegt sind,

00:25:41.419 --> 00:25:44.859
<v Tim Pritlove>um dann das Verhalten dieser ganzen Chatbots, mit denen man dann agiert,

00:25:45.519 --> 00:25:49.379
<v Tim Pritlove>die das bestimmen, waren halt auch offen und zwar nicht nur lesbar,

00:25:49.499 --> 00:25:50.279
<v Tim Pritlove>sondern auch schreibbar.

00:25:51.039 --> 00:25:55.059
<v Tim Pritlove>Mit anderen Worten, dieses System hätte nach zwei Stunden den gesamten Modus

00:25:55.059 --> 00:25:58.239
<v Tim Pritlove>Operandi von McKinsey quasi umstellen können.

00:25:58.359 --> 00:26:00.839
<v Tim Pritlove>Ich meine, da hätte man auch mal was Gutes tun können für die Welt.

00:26:00.839 --> 00:26:05.799
<v Tim Pritlove>Ja, also vielleicht, ja nee, guck mal nicht immer nur aufs Geld,

00:26:06.079 --> 00:26:08.259
<v Tim Pritlove>schau doch mal, dass da irgendwie auch sozial was da rauskommt.

00:26:08.319 --> 00:26:10.959
<v Linus Neumann>Spätestens wenn McKinsey empfiehlt, mehr Leute einzustellen,

00:26:11.039 --> 00:26:14.019
<v Linus Neumann>statt welche rauszuwerfen, wäre die Leute dann aber auch misstrauisch geworden.

00:26:16.459 --> 00:26:18.259
<v Tim Pritlove>Da muss ein Fehler sein.

00:26:21.379 --> 00:26:26.939
<v Tim Pritlove>Also das ist sozusagen also da waren halt viele klassische Fehler gemacht worden,

00:26:27.039 --> 00:26:30.679
<v Tim Pritlove>aber das Kernproblem jetzt an dieser Stelle ist während es früher,

00:26:31.839 --> 00:26:35.819
<v Tim Pritlove>sagen wir mal ausführliche Hacker-Skills brauchte, brauchst jetzt die zwar auch

00:26:35.819 --> 00:26:38.779
<v Tim Pritlove>noch in gewisser Hinsicht, aber auch vieles davon lässt sich jetzt auch schon,

00:26:40.019 --> 00:26:42.139
<v Tim Pritlove>automatisieren und wenn ich das richtig sehe,

00:26:42.879 --> 00:26:47.499
<v Tim Pritlove>beflügelt von dieser Meldung, habt ihr dann auch gleich zugeschlagen Ja.

00:26:47.639 --> 00:26:53.179
<v Linus Neumann>Ich will aber erst kurz noch ein bisschen, also so kurz diesen Fall einordnen.

00:26:53.599 --> 00:26:55.719
<v Linus Neumann>Also, was...

00:26:56.422 --> 00:26:58.442
<v Linus Neumann>Wie wird so ein Chatbot gebaut?

00:27:00.602 --> 00:27:02.282
<v Linus Neumann>Die Architektur. Also du hast...

00:27:02.282 --> 00:27:04.442
<v Tim Pritlove>Was ist jetzt der, der jetzt hier angegriffen hat? Oder das,

00:27:04.502 --> 00:27:06.462
<v Tim Pritlove>was da innerhalb von McKinsey läuft? Oder generell?

00:27:08.882 --> 00:27:13.762
<v Linus Neumann>Was, warum, du hast gesagt, da gab es eine API und dann gab es eine SQL-Injection.

00:27:14.682 --> 00:27:20.242
<v Linus Neumann>Das war, also was das Ding, was du da gesehen hast, ist im Prinzip eine Web-App.

00:27:20.702 --> 00:27:28.482
<v Linus Neumann>Also eine Web-Applikation, wie du sie schreibst, die die APIs bereitstellt,

00:27:28.682 --> 00:27:36.622
<v Linus Neumann>die ein Front-Interface hat im Frontend für die Userin, wo dann irgendwie drin

00:27:36.622 --> 00:27:41.862
<v Linus Neumann>steht, hier kannst was hintippen und wenn ich Enter drücke, dann wird das an die API geschickt. Und,

00:27:43.052 --> 00:27:48.212
<v Linus Neumann>Diese, also ein Mapping zwischen, die API hat 200 Endpunkte,

00:27:48.312 --> 00:27:52.612
<v Linus Neumann>das heißt in dem Fall 200 unterschiedliche Arten, wie man mit ihr interagieren kann.

00:27:52.732 --> 00:27:57.452
<v Linus Neumann>Das eine ist zum Beispiel, ich bin ein neuer Nutzer und ich möchte mich anmelden

00:27:57.452 --> 00:28:00.132
<v Linus Neumann>oder hier ist mein Passwort und ich bin jetzt angemeldet.

00:28:00.712 --> 00:28:04.672
<v Linus Neumann>All das ist immer ein API-Endpunkt, also eine Art, wie man da hinschreiben kann

00:28:04.672 --> 00:28:08.612
<v Linus Neumann>und dann ist natürlich auch so, ich habe eine authentifizierte Session und zwar

00:28:08.612 --> 00:28:12.192
<v Linus Neumann>in dem Chat 3 möchte ich jetzt folgende Nachricht schicken, das ist alles immer,

00:28:12.712 --> 00:28:15.432
<v Linus Neumann>ein Endpunkt, ich möchte ein Setting ändern, das ist auch ein Endpunkt,

00:28:15.512 --> 00:28:18.872
<v Linus Neumann>da kannst du wahrscheinlich dann mehrere Settings angeben oder so, so ist eine API.

00:28:21.012 --> 00:28:28.052
<v Linus Neumann>Konfiguriert oder strukturiert. Und jetzt gibt es natürlich an so einer API,

00:28:28.832 --> 00:28:32.712
<v Linus Neumann>das war das, was du gerade sagtest, 22 waren unauthenticated,

00:28:32.872 --> 00:28:34.072
<v Linus Neumann>obwohl sie es sein mussten.

00:28:34.172 --> 00:28:39.032
<v Linus Neumann>Das heißt, du konntest etwas tun, wozu du eigentlich in irgendeiner Weise eine

00:28:39.032 --> 00:28:41.772
<v Linus Neumann>Authentifizierung gebraucht hättest.

00:28:42.492 --> 00:28:47.012
<v Linus Neumann>Angemeldete Nutzerin sein oder vielleicht sogar angemeldete Administratorin sein.

00:28:47.452 --> 00:28:51.392
<v Linus Neumann>Habe ich jetzt eine Session als User? Habe ich eine Session am Backend als Admin?

00:28:52.052 --> 00:28:52.792
<v Tim Pritlove>Tür ohne Schluss.

00:28:54.192 --> 00:28:58.752
<v Linus Neumann>Das ist aber ein sehr, sehr häufiger Fehler bei komplexeren APIs,

00:28:59.052 --> 00:29:04.172
<v Linus Neumann>dass sie nicht sauber durchchecken, dass Mapping aus der Rolle,

00:29:06.926 --> 00:29:10.486
<v Linus Neumann>Authentisierung ist eine Sache, dann kommt ja auch noch Autorisierung.

00:29:10.906 --> 00:29:15.486
<v Linus Neumann>Das heißt, du bist angemeldet, wunderbar, du bist der Tim, du willst jetzt hier

00:29:15.486 --> 00:29:21.346
<v Linus Neumann>einen administrativen Befehl ausführen, deine Rolle erlaubt das aber nicht, weil du bist ja User.

00:29:22.606 --> 00:29:25.046
<v Tim Pritlove>Das erste ist, wer bist du, das zweite ist, was darfst du.

00:29:25.106 --> 00:29:28.966
<v Linus Neumann>Genau, und das passiert sehr häufig.

00:29:30.586 --> 00:29:33.846
<v Linus Neumann>Also es ist eine Schwachstelle, die man häufig findet und, das ist das Entscheidende,

00:29:33.906 --> 00:29:35.726
<v Linus Neumann>die hat überhaupt nichts zu tun mit der KI.

00:29:36.166 --> 00:29:40.466
<v Linus Neumann>Das ist also, diese Schwachstelle ist in dem Frontend, was die gebastelt haben,

00:29:41.126 --> 00:29:46.046
<v Linus Neumann>dass am Ende nämlich von der Architektur hast du dann die Web-App,

00:29:46.126 --> 00:29:48.326
<v Linus Neumann>da kann man sich anmelden, da kann man was hinschicken und irgendwo gibt es

00:29:48.326 --> 00:29:51.706
<v Linus Neumann>dann eben auch die so und so viel API-Endpunkte, die sagen, den Inhalt nehme

00:29:51.706 --> 00:29:53.926
<v Linus Neumann>ich jetzt, gib den an ein LLM,

00:29:54.506 --> 00:29:56.926
<v Linus Neumann>krieg die Antwort und gib die zurück.

00:29:59.589 --> 00:30:03.549
<v Linus Neumann>Da war jetzt offenbar einer dieser Endpunkte, hatte eine SQL-Injection.

00:30:03.689 --> 00:30:08.449
<v Linus Neumann>SQL-Injection, eine der wunderschönsten Schwachstellen, auch immer wieder sehr schön zu erklären.

00:30:08.729 --> 00:30:13.009
<v Linus Neumann>Wenn man mit einer Datenbank spricht, dann spricht man eine bestimmte Sprache.

00:30:13.229 --> 00:30:18.389
<v Linus Neumann>In diesem Fall die Structured Query Language, also eine Datenbanksprache.

00:30:19.169 --> 00:30:24.269
<v Linus Neumann>SQL ist besonders schön, weil es immer so ein bisschen schlechtes Englisch eigentlich

00:30:24.269 --> 00:30:33.209
<v Linus Neumann>ist Select so und so ja, so wie bei uns Select Sternchen from Bobby Drop Table.

00:30:35.229 --> 00:30:42.449
<v Linus Neumann>Und jetzt das Spannende daran ist und das ist wirklich warum SQL-Schwachstellen

00:30:42.449 --> 00:30:45.709
<v Linus Neumann>so schön sind um Security zu erläutern,

00:30:46.949 --> 00:30:53.229
<v Linus Neumann>wenn ich jetzt zum Beispiel sage, suche in der Tabelle Nutzer nach dem Nutzer Tim. Na?

00:30:54.829 --> 00:30:59.529
<v Linus Neumann>Das wäre jetzt etwas, was man im Zweifelsfall macht, wenn jemand sich als Tim anmeldet.

00:31:01.429 --> 00:31:06.449
<v Linus Neumann>Dann schickt da jemand hin. Als wäre möchtest du dich anmelden? Ja, als Tim. Okay.

00:31:07.049 --> 00:31:14.989
<v Linus Neumann>Suche in der Datenbank. Und dann sagt er wirklich, select User from table users where name equals Tim.

00:31:15.749 --> 00:31:19.329
<v Linus Neumann>So, das Tim, das war ja jetzt aber kontrolliert von...

00:31:20.959 --> 00:31:25.919
<v Linus Neumann>Von dem Angreifer oder von dem Nutzer. Was ist denn jetzt, wenn der Nutzer nicht

00:31:25.919 --> 00:31:31.419
<v Linus Neumann>Tim heißt, sondern Tim-Ausführungszeichen oben, Semikolon, lösche alles.

00:31:32.819 --> 00:31:36.979
<v Linus Neumann>Das wäre dann immer noch, wenn man das einfach aneinander packt,

00:31:37.299 --> 00:31:40.999
<v Linus Neumann>ein für die Datenbank valider Befehl, den sie auch ausführen würde.

00:31:42.099 --> 00:31:46.899
<v Linus Neumann>Und man muss also es ist offensichtlich nicht so einfach, kriegen ja die ganze

00:31:46.899 --> 00:31:51.999
<v Linus Neumann>Zeit Leute nicht hin man muss immer aufpassen, dass das was man an User Generated

00:31:51.999 --> 00:31:56.019
<v Linus Neumann>Input in einen anderen Kontext gibt, also an eine Datenbank,

00:31:56.979 --> 00:32:02.339
<v Linus Neumann>dass das dort in irgendeiner Weise sichergestellt wird, dass nicht der wahre

00:32:02.339 --> 00:32:04.499
<v Linus Neumann>Datenbankbefehl, den ich eigentlich beabsichtige,

00:32:05.439 --> 00:32:10.779
<v Linus Neumann>in seinem Kontext verändert wird und da gibt es eben diesen klassischen X-Case,

00:32:10.839 --> 00:32:15.699
<v Linus Neumann>die jetzt fällt mir die Nummer nicht ein, wo die Schule bei der Mutter anruft und sagt,

00:32:16.559 --> 00:32:21.579
<v Linus Neumann>ja, wir wollten mal fragen, ob der Sohn denn wirklich Anführungszeichen oben

00:32:21.579 --> 00:32:29.859
<v Linus Neumann>Semikolon Droptable Students heißt und oder ob er nicht vielleicht eine SQL-Injection gemacht hat.

00:32:29.979 --> 00:32:32.599
<v Linus Neumann>Also quasi diese Kontextänderungen.

00:32:34.619 --> 00:32:37.779
<v Linus Neumann>So funktioniert, darauf basieren relativ viele,

00:32:39.467 --> 00:32:41.067
<v Linus Neumann>Schwachstellen in der IT?

00:32:41.887 --> 00:32:44.327
<v Tim Pritlove>Exploits of a Mamm. 327.

00:32:44.487 --> 00:32:51.507
<v Linus Neumann>327, musst du verlinken. Und die Gegenmaßnahme ist, dass man dann eben jeweils die Charaktere,

00:32:52.387 --> 00:32:56.087
<v Linus Neumann>also die, was weiß ich, Semikolon und so weiter, die eine besondere Bedeutung

00:32:56.087 --> 00:32:59.387
<v Linus Neumann>in der Sprache haben, in die du gerade reinpipest, dass du aufpasst,

00:32:59.447 --> 00:33:02.447
<v Linus Neumann>dass du die escapest oder sicherstellst,

00:33:02.947 --> 00:33:09.147
<v Linus Neumann>dass eben nicht jemand einfach die Datenbanksprache spricht in einem Feld,

00:33:09.267 --> 00:33:11.267
<v Linus Neumann>das die Datenbank auch interpretiert.

00:33:12.127 --> 00:33:20.427
<v Linus Neumann>Das war hier also die zweite klassische, wirklich ganz, ganz klassische Web-App-Schwachstelle,

00:33:20.547 --> 00:33:25.087
<v Linus Neumann>so aus den frühen 90ern oder so, als das erfunden wurde.

00:33:27.387 --> 00:33:28.147
<v Linus Neumann>Und.

00:33:30.487 --> 00:33:39.087
<v Linus Neumann>Der, insofern hat dieser Scanner von dieser Firma nur, nur in Anführungszeichen

00:33:39.087 --> 00:33:44.387
<v Linus Neumann>verhältnismäßig klassische Web-Schwachstellen gefunden.

00:33:45.047 --> 00:33:49.807
<v Linus Neumann>Damit ist er dann, auch das ist häufig der Fall, bei einer schlecht gehärteten

00:33:49.807 --> 00:33:55.087
<v Linus Neumann>Web-App, hat er dann die Möglichkeit gehabt, also erstmal Blinddaten zu extrahieren.

00:33:55.367 --> 00:34:00.067
<v Linus Neumann>Also er konnte Daten rauskriegen, aber musste halt ins Blinde stochern,

00:34:00.167 --> 00:34:03.847
<v Linus Neumann>bis er eine richtige Daten zurückbekommen hat. 15 Iterationen hat er gebraucht.

00:34:04.227 --> 00:34:09.987
<v Linus Neumann>Und dann konnte er eben, hat der Schreibzugriff auf Dateien in dem Web-Root

00:34:09.987 --> 00:34:14.587
<v Linus Neumann>und konnte dann die Web-App selber verändern und damit eben die AI-Write-Instructions, ne?

00:34:15.107 --> 00:34:23.987
<v Linus Neumann>Und damit hätte dann eben quasi äh der, die die KI auch anders antworten lassen, ne?

00:34:24.047 --> 00:34:26.947
<v Linus Neumann>So irgendwie so, keine Ahnung, und Antworten übrigens immer genau das Gegenteil

00:34:26.947 --> 00:34:30.627
<v Linus Neumann>von dem, was richtig ist oder so, ne? So kam.

00:34:32.191 --> 00:34:36.811
<v Linus Neumann>Man durch diesen Angriff auch auf die Chat-Messages, die nämlich diese Web-App

00:34:36.811 --> 00:34:40.751
<v Linus Neumann>zum Loggen irgendwo hingeschrieben hat.

00:34:41.171 --> 00:34:46.011
<v Linus Neumann>Und die Dateien und Dokumente waren im Zweifelsfall Sachen, die Leute da hochgeladen haben.

00:34:46.311 --> 00:34:55.911
<v Linus Neumann>Und die 57.000 User-Accounts würde ich jetzt mal aus der hohlen Hand schätzen,

00:34:55.911 --> 00:34:58.471
<v Linus Neumann>ist wahrscheinlich die aktuelle Anzahl Angestellter bei McKinsey,

00:34:58.691 --> 00:35:01.311
<v Linus Neumann>weil die das Ding wahrscheinlich an die Entra-ID angebunden hatten.

00:35:03.831 --> 00:35:06.531
<v Linus Neumann>Jedenfalls, natürlich war das bei uns in der Firma auch Thema,

00:35:06.771 --> 00:35:11.891
<v Linus Neumann>ja, und dann sagte unser CEO so, ja, der war früher bei McKinsey,

00:35:11.951 --> 00:35:15.111
<v Linus Neumann>sagte, ja, hier, sowas sollten wir auch mal machen, ja, und dann hat René,

00:35:15.611 --> 00:35:24.151
<v Linus Neumann>mein Kollege, gesagt, achso, ja, okay, wenn, dann mach ich das jetzt halt, ne, und hat, ähm,

00:35:25.240 --> 00:35:28.280
<v Linus Neumann>sich von einer anderen großen Firma.

00:35:30.040 --> 00:35:35.360
<v Linus Neumann>Den Chatbot angeschaut und da gibt's wieder eine sehr ähnliche Geschichte,

00:35:35.640 --> 00:35:41.280
<v Linus Neumann>ein öffentliches JavaScript-Asset, in dem die URL für das Backend drin stand.

00:35:41.500 --> 00:35:45.560
<v Linus Neumann>Also in dem JavaScript-Asset erkennst du, ah, alles klar, hier,

00:35:45.960 --> 00:35:48.480
<v Linus Neumann>da ist die Backend-API, du musst sie erstmal finden.

00:35:48.960 --> 00:35:55.580
<v Linus Neumann>Da konntest du dann dazu führen, dass du eine, wenn du einen nicht authentifizierten

00:35:55.580 --> 00:35:59.260
<v Linus Neumann>Get-Request gemacht hast, kam die Debug-Error-Page.

00:35:59.480 --> 00:36:04.500
<v Linus Neumann>Also die Web-App lief im Debug-Modus. Was man auch nicht tun soll,

00:36:04.600 --> 00:36:06.220
<v Linus Neumann>aber auch ein sehr klassischer Fehler,

00:36:06.600 --> 00:36:11.500
<v Linus Neumann>weil in dem Debug-Modus gibt die Web-App bei einem Fehler, in diesem Fall,

00:36:11.600 --> 00:36:15.600
<v Linus Neumann>du verstößt ja dagegen, sagst, hier ist ein unauthenticated Get-Request.

00:36:16.180 --> 00:36:20.740
<v Linus Neumann>Und dann kriegst du aber die Debug-Error-Page, die einfach den kompletten State

00:36:20.740 --> 00:36:25.320
<v Linus Neumann>und alles droppt, in dem die App sich gerade befindet, damit die Programmiererin

00:36:25.320 --> 00:36:27.500
<v Linus Neumann>herausfinden kann, wo er halt gelegen.

00:36:28.520 --> 00:36:36.000
<v Linus Neumann>Und das hat die Web-App, die Debug-Page hat alle Environment-Variablen mit ausgegeben,

00:36:36.100 --> 00:36:37.560
<v Linus Neumann>weil an jeder davon kann es ja liegen.

00:36:38.520 --> 00:36:47.300
<v Linus Neumann>Und zu den Environment-Variablen gehörte Username Admin und Passwort Admin at 123.

00:36:47.800 --> 00:36:48.500
<v Tim Pritlove>Oh Gott, nein.

00:36:49.240 --> 00:36:53.000
<v Linus Neumann>Du hättest jetzt noch nicht mal, du hättest jetzt noch nicht mal Hätten.

00:36:53.000 --> 00:36:53.800
<v Tim Pritlove>Sie nicht Bonobo.

00:36:53.800 --> 00:36:57.880
<v Linus Neumann>2342 Ja, das hätte man natürlich erkannt, okay.

00:36:58.020 --> 00:37:00.100
<v Tim Pritlove>Das war wirklich Anfänger.

00:37:01.260 --> 00:37:06.240
<v Linus Neumann>Du hättest tatsächlich in der Wikipedia-Liste der am häufigsten verwendeten

00:37:06.240 --> 00:37:10.380
<v Linus Neumann>Passwörter, das ist 19, ja, du hättest dir den ganzen Ärger gar nicht machen

00:37:10.380 --> 00:37:12.660
<v Linus Neumann>müssen, René, also René Rehme.

00:37:14.080 --> 00:37:16.960
<v Linus Neumann>So, dann konnte er natürlich, jetzt gehst du einfach hin und sagst,

00:37:17.040 --> 00:37:19.420
<v Linus Neumann>alles klar, jetzt bin ich Admin, kannst dich an das Admin-Panel anmelden,

00:37:19.480 --> 00:37:21.820
<v Linus Neumann>eine ganz normale Standard-Jungo-App Admin Panel.

00:37:22.080 --> 00:37:24.160
<v Linus Neumann>Dann hat das Ding aber auch gelockt,

00:37:25.157 --> 00:37:28.917
<v Linus Neumann>die OAuth-Tokens von den Authentifizierungen.

00:37:29.017 --> 00:37:32.077
<v Linus Neumann>Also wenn jemand da hingeht und sagt, hallo, ich bin so und so at,

00:37:32.277 --> 00:37:36.177
<v Linus Neumann>nicht McKinsey, sondern andere Firma.

00:37:37.837 --> 00:37:40.097
<v Tim Pritlove>Die zwischenzeitlich ausgegebenen Passierscheine.

00:37:40.257 --> 00:37:45.357
<v Linus Neumann>Genau. Und mit denen konntest du dich wiederum dann, weil die von einem Entra-ID kamen,

00:37:45.837 --> 00:37:50.057
<v Linus Neumann>mit denen konntest du dich dann wiederum an dem Microsoft Graph anmelden und

00:37:50.057 --> 00:37:56.397
<v Linus Neumann>die anderen das Entra-ID querien, in dem Fall 3,2 Millionen User-Accounts. Ein bisschen mehr.

00:37:56.677 --> 00:37:56.917
<v Tim Pritlove>Okay.

00:37:58.057 --> 00:37:59.237
<v Linus Neumann>Ein bisschen mehr als bei McKinsey.

00:38:01.717 --> 00:38:09.037
<v Linus Neumann>Und also diese ganzen, also alle Chat-Logs und alle Dateien und auch die Pre-Promts,

00:38:09.137 --> 00:38:12.077
<v Linus Neumann>das liegt halt in dieser Web-App drin. Wo soll es auch sonst liegen?

00:38:12.857 --> 00:38:18.357
<v Linus Neumann>Also wirklich sehr parallel. Diesmal halt nur von einem Menschen gemacht.

00:38:18.597 --> 00:38:20.957
<v Linus Neumann>Ich weiß nicht genau, wie lange René gebraucht hat.

00:38:21.897 --> 00:38:27.517
<v Linus Neumann>Üblicherweise braucht der nicht lange. Er hat dann noch mit Nina,

00:38:27.817 --> 00:38:34.837
<v Linus Neumann>also im gleichen Team, dann diesen Kram gemacht, an dem Entra-ID rumgetrommelt,

00:38:34.977 --> 00:38:36.777
<v Linus Neumann>um da die User-Accounts rauszuholen.

00:38:37.977 --> 00:38:44.797
<v Linus Neumann>Und dann haben Matthias, also Kantorkel und ich noch einen kleinen Blogpost

00:38:44.797 --> 00:38:48.357
<v Linus Neumann>dazu geschrieben und vor allem die Responsible Disclosure gemacht.

00:38:49.797 --> 00:38:51.197
<v Tim Pritlove>Also Bescheid gesagt.

00:38:51.537 --> 00:38:56.337
<v Linus Neumann>Wir haben dann doch Bescheid gesagt, ja. Also ich kannte jemanden bei der Firma

00:38:56.337 --> 00:38:59.277
<v Linus Neumann>und hab dann gesagt so, hast du mal Zeit?

00:38:59.517 --> 00:39:03.517
<v Linus Neumann>Und dann, ja, morgen hab ich Zeit, da hab ich angerufen und dann wurde ich weggedrückt

00:39:03.517 --> 00:39:06.197
<v Linus Neumann>und dann hab ich so gesagt, ey, hast du mal Zeit?

00:39:06.417 --> 00:39:10.357
<v Linus Neumann>Wir müssen über diesen McKinsey-Chatbot reden. Im weitesten Sinne.

00:39:11.137 --> 00:39:16.237
<v Linus Neumann>Und dann war das dann relativ schnell gefixt.

00:39:16.637 --> 00:39:20.377
<v Linus Neumann>So, was das andere Thema hier ist, ähm,

00:39:21.781 --> 00:39:25.321
<v Linus Neumann>Also wir haben, genau, erstmal, warum passiert das? Na klar,

00:39:25.401 --> 00:39:29.641
<v Linus Neumann>da werden hastig irgendwelche Web-Apps gestrickt, damit man KI hat.

00:39:30.441 --> 00:39:34.161
<v Linus Neumann>Und die Aufmerksamkeit, was man dann absichert, die ist natürlich bei der KI.

00:39:34.701 --> 00:39:38.241
<v Linus Neumann>Und nicht, wir machen irgendwie eine scheiß Web-App, wir haben ja schon 100.000

00:39:38.241 --> 00:39:41.201
<v Linus Neumann>Web-Apps gemacht, die coden wir einfach schnell runter.

00:39:41.201 --> 00:39:46.861
<v Linus Neumann>Aber es ist eben wirklich nicht, also jetzt komme ich wieder auf den Fall von McKinsey,

00:39:47.921 --> 00:39:51.921
<v Linus Neumann>wenn die App erstmal oder wenn die API erstmal genug Verzweigungen hat,

00:39:52.961 --> 00:39:56.621
<v Linus Neumann>dann kommst du relativ schnell an den Punkt….

00:39:58.141 --> 00:40:03.541
<v Linus Neumann>Dass du nicht mehr die ganze Zeit kontrollierst, ob du an dem Request,

00:40:03.681 --> 00:40:07.541
<v Linus Neumann>der jetzt gerade kommt, ob alle Vorbedingungen auch wirklich erfüllt sind.

00:40:07.801 --> 00:40:12.021
<v Linus Neumann>Also, ist der Nutzer authentifiziert? Ist der Nutzer autorisiert?

00:40:12.381 --> 00:40:15.821
<v Linus Neumann>Ergibt sich das aus dem Kontext? Hat der mir alle Informationen gegeben,

00:40:15.941 --> 00:40:19.081
<v Linus Neumann>die ich erzwingen muss, damit er das jetzt überhaupt darf? und so.

00:40:19.341 --> 00:40:23.541
<v Linus Neumann>Diese Fehler passieren wirklich am laufenden Band und deswegen ist,

00:40:23.681 --> 00:40:29.981
<v Linus Neumann>sag ich mal, ein Browser mit einer Burp Suite auch so ein Gift that keeps on giving.

00:40:30.261 --> 00:40:39.461
<v Linus Neumann>Also im Prinzip ein Tool, was dafür gedacht ist, sehr gezielt in den Traffic

00:40:39.461 --> 00:40:42.581
<v Linus Neumann>zu schauen, in die APN-Punkte, in das, was da geschickt wird.

00:40:43.901 --> 00:40:47.521
<v Linus Neumann>Dann kannst du so, weiß nicht, wenn irgendwas Base64 ist, kannst du direkt sagen,

00:40:47.521 --> 00:40:50.961
<v Linus Neumann>in die, encode das mal und vor allem kannst du Requests wiederholt schicken

00:40:50.961 --> 00:40:53.161
<v Linus Neumann>oder da so ein bisschen durchproben.

00:40:53.261 --> 00:40:56.721
<v Linus Neumann>Ja, ein Tool, was genau solche, es gibt eine API, die ich nicht kenne,

00:40:57.261 --> 00:41:00.501
<v Linus Neumann>ich klimper da jetzt mal durch und ich versuch mal dieses und jenes,

00:41:00.621 --> 00:41:03.961
<v Linus Neumann>ich automatisiere das durch, iteriere das mal und ach, zack, SQL Injection.

00:41:05.681 --> 00:41:13.481
<v Linus Neumann>Also, dass eine KI das hinbekommt, ist erstmal nicht extrem überraschend,

00:41:14.821 --> 00:41:19.301
<v Linus Neumann>weil es sehr alte, klassische 90er-Jahre-Schwachstellen sind,

00:41:19.441 --> 00:41:24.661
<v Linus Neumann>aber in einem, eben in einer komplett neuen Web-App.

00:41:24.881 --> 00:41:27.821
<v Linus Neumann>Also will man jetzt auch nicht schlecht reden und zwei Stunden ist auf jeden

00:41:27.821 --> 00:41:28.941
<v Linus Neumann>Fall auch eine sehr stabile Zeit.

00:41:31.769 --> 00:41:33.329
<v Tim Pritlove>Im Sinne von gut. Schnell.

00:41:33.589 --> 00:41:39.369
<v Linus Neumann>Das ist schon relativ schnell, ja. Aber wenn man nach dieser Sache gezielt sucht,

00:41:39.469 --> 00:41:44.469
<v Linus Neumann>dann braucht man vielleicht auch nicht viel länger mit einer ganz guten Toolchain

00:41:44.469 --> 00:41:45.529
<v Linus Neumann>und ein bisschen Erfahrung.

00:41:45.769 --> 00:41:49.769
<v Linus Neumann>Aber trotzdem ist es natürlich spannend, dass das Ding das getan hat.

00:41:50.049 --> 00:41:51.609
<v Linus Neumann>Oder dass das Ding das geschafft hat.

00:41:55.129 --> 00:42:02.929
<v Linus Neumann>Der nächste Punkt war natürlich, die AI, also das Modell oder die Modellee dahinter

00:42:02.929 --> 00:42:04.329
<v Linus Neumann>hat Zugriff auf alle Daten.

00:42:06.569 --> 00:42:07.409
<v Linus Neumann>Auch das ist,

00:42:09.589 --> 00:42:14.769
<v Linus Neumann>jetzt eigentlich so ein Security-Architecture-Paradigmen-Wechsel,

00:42:14.869 --> 00:42:16.269
<v Linus Neumann>der da eigentlich gerade stattfindet.

00:42:18.209 --> 00:42:22.269
<v Linus Neumann>Früher würdest du sagen, hier gibt es die Web-App.

00:42:22.749 --> 00:42:30.109
<v Linus Neumann>Die Web-App prüft die Autorisierung der Nutzerin und führt dann die Aktion durch.

00:42:30.769 --> 00:42:33.969
<v Linus Neumann>Nehmen wir ein einfaches, ich nehme jetzt WordPress mal als Beispiel,

00:42:34.129 --> 00:42:37.049
<v Linus Neumann>weil ja Logbuch Netzpolitik auch auf WordPress gehostet ist.

00:42:37.729 --> 00:42:43.349
<v Linus Neumann>Das WordPress selber hat auch nur eine Datenbank User Credential.

00:42:44.509 --> 00:42:47.729
<v Linus Neumann>Das heißt, das WordPress selber kann jederzeit alles löschen.

00:42:49.849 --> 00:42:55.469
<v Linus Neumann>Das heißt, die Prüfung von Authentisierung und Autorisierung findet in der PHP-Logik

00:42:55.469 --> 00:42:56.289
<v Linus Neumann>von dem WordPress statt.

00:42:58.696 --> 00:43:05.196
<v Linus Neumann>Und wenn man da jetzt als, was weiß ich, als Visitor ist oder als User oder

00:43:05.196 --> 00:43:09.216
<v Linus Neumann>als Admin oder die unterschiedlichen Rollen, das macht alles das WordPress.

00:43:09.576 --> 00:43:13.816
<v Linus Neumann>Und wenn irgendetwas da falsch ist und du irgendwo in dem WordPress Frontend

00:43:13.816 --> 00:43:18.416
<v Linus Neumann>beispielsweise einen Fehler hast und eine SQL-Ejection ermöglichst,

00:43:18.636 --> 00:43:25.856
<v Linus Neumann>dann wird das sofort mit dem höchst privilegierten User üblicherweise in dem

00:43:25.856 --> 00:43:27.996
<v Linus Neumann>WordPress-Kontext mindestens.

00:43:27.996 --> 00:43:30.356
<v Linus Neumann>Also du hast Zugriff auf das komplette WordPress.

00:43:31.456 --> 00:43:35.916
<v Linus Neumann>Oder wenn du halt das schlechte, das falsche Tutorial auf Stack Overflow gelesen

00:43:35.916 --> 00:43:37.416
<v Linus Neumann>hast, eben mit Root gemacht.

00:43:38.136 --> 00:43:42.216
<v Linus Neumann>Und wenn der User in der Datenbank wiederum nicht ordentlich beschnitten ist,

00:43:42.296 --> 00:43:43.956
<v Linus Neumann>dann kann der potenziell auch Code exekuten.

00:43:45.296 --> 00:43:51.576
<v Linus Neumann>Also auch hier hast du im Prinzip das WordPress hat zu viele Rechte je nachdem

00:43:51.576 --> 00:43:54.896
<v Linus Neumann>in welchem Kontext du dich in dem WordPress befindest und wenn das seine Authentisierung

00:43:54.896 --> 00:43:59.416
<v Linus Neumann>und Autorisierung nicht ordentlich macht dann hat es eben zu viel Zugriff diesen,

00:44:00.316 --> 00:44:05.036
<v Linus Neumann>Setup oder dieser Grundgedanke wird jetzt auch bei den KIs wiederholt dass man

00:44:05.036 --> 00:44:07.556
<v Linus Neumann>der KI nämlich sagt naja okay natürlich kriegst du alle Daten.

00:44:09.567 --> 00:44:13.927
<v Linus Neumann>Wäre ja auch viel zu anstrengend, die nicht zu geben. Aber pass mal bitte auf,

00:44:14.187 --> 00:44:19.327
<v Linus Neumann>hier sind Daten, da schreiben wir dir jetzt eine Regel, das darfst du den Leuten nicht sagen.

00:44:20.887 --> 00:44:26.367
<v Linus Neumann>Und dann versucht man in der KI in irgendeiner Weise das Rollenkonzept umzusetzen

00:44:26.367 --> 00:44:27.587
<v Linus Neumann>und hofft, dass sie sich dran hält.

00:44:28.707 --> 00:44:32.247
<v Tim Pritlove>Wo man sich nicht so richtig drauf verlassen kann.

00:44:33.247 --> 00:44:39.567
<v Linus Neumann>Das geht natürlich regelmäßig schief, weil die Grundanforderung dafür eigentlich

00:44:39.567 --> 00:44:45.287
<v Linus Neumann>ist, dass du die Daten die die KI da so zugreift, vernünftig labelst.

00:44:45.587 --> 00:44:47.847
<v Linus Neumann>Und dann könnte, dann wäre es zumindest theoretisch möglich,

00:44:47.987 --> 00:44:51.507
<v Linus Neumann>dass die KI sagt, ja okay, das darf der, das ist eine Information,

00:44:52.027 --> 00:44:57.847
<v Linus Neumann>die ist für diesen Nutzer, der jetzt da gerade zugreift, nicht geeignet. Ja?

00:44:58.567 --> 00:45:01.167
<v Linus Neumann>Aber jetzt stell dir mal vor, du lässt so ein Ding, und das macht ja zum Beispiel

00:45:01.167 --> 00:45:04.107
<v Linus Neumann>Microsoft Copilot, wir hatten das hier über, vor, weiß nicht,

00:45:04.247 --> 00:45:05.447
<v Linus Neumann>wahrscheinlich ein paar Monaten mal besprochen.

00:45:07.387 --> 00:45:11.887
<v Linus Neumann>Wenn du jetzt so ein Microsoft Copilot anmachst, dann nehmen die ihr LLM und

00:45:11.887 --> 00:45:13.407
<v Linus Neumann>lassen das einmal den Sharepoint lesen.

00:45:13.487 --> 00:45:15.927
<v Linus Neumann>Und wenn du dann sagst, ich brauche mal Dateien, in denen dieses oder jenes

00:45:15.927 --> 00:45:19.347
<v Linus Neumann>drinsteht oder so, dann sagt er dir, hier sind die Dateien.

00:45:19.447 --> 00:45:22.767
<v Linus Neumann>Du kannst aber auch einfach sagen, hör mal, wie waren denn einfach die Zahlen im letzten Quartal?

00:45:24.307 --> 00:45:29.667
<v Linus Neumann>Und dann kriegst du potenziell eben auch eine Antwort, wenn sich nicht vorher

00:45:29.667 --> 00:45:32.147
<v Linus Neumann>die Mühe gemacht wurde, diese Daten zu labeln.

00:45:32.427 --> 00:45:37.387
<v Linus Neumann>Jetzt hast du aber natürlich insbesondere in Dateien hast du ja potenziell,

00:45:37.547 --> 00:45:41.607
<v Linus Neumann>wenn jetzt ein Word-Dokument ist, 20 Seiten, dann ist da potenziell,

00:45:41.687 --> 00:45:45.607
<v Linus Neumann>das ganze Dokument ist relativ irrelevant und ein kleines Faktum da drin ist ein Problem.

00:45:46.027 --> 00:45:49.847
<v Linus Neumann>Oder willst du geheim halten? Dein LLM weiß das aber.

00:45:49.967 --> 00:45:52.987
<v Linus Neumann>Und wenn du jetzt die Daten nicht so gegeben hast, dass das LLM das nicht,

00:45:53.167 --> 00:45:57.147
<v Linus Neumann>dass es weiß, dass es das gibt und aber außerdem immer auch präsent hat,

00:45:57.167 --> 00:45:58.327
<v Linus Neumann>das darf ich jemand anders nicht sagen.

00:45:59.927 --> 00:46:04.507
<v Linus Neumann>Und ich kann nicht sagen, Ich kann nicht sagen, dass ich da bisher schon eine

00:46:04.507 --> 00:46:07.447
<v Linus Neumann>architektonisch überzeugende Lösung gefunden habe, wo ich sage,

00:46:07.547 --> 00:46:12.187
<v Linus Neumann>das ist langfristig tragfähig.

00:46:12.407 --> 00:46:12.787
<v Linus Neumann>So.

00:46:16.178 --> 00:46:20.778
<v Linus Neumann>Und ich diskutiere über solche Architekturen öfter mal mit Leuten,

00:46:21.078 --> 00:46:25.298
<v Linus Neumann>wo auch jemand sagte, ich glaube das habe ich dir vielleicht sogar schon mal

00:46:25.298 --> 00:46:29.018
<v Linus Neumann>erzählt, der sagte ja auch so, wir machen jetzt hier KI und Pipapo und alle

00:46:29.018 --> 00:46:31.458
<v Linus Neumann>Daten Lake und alles Modelle davor und so.

00:46:31.458 --> 00:46:34.798
<v Linus Neumann>Und ich hab gesagt, ey, Junge, du hast deine Karriere da mitverbracht,

00:46:34.958 --> 00:46:39.098
<v Linus Neumann>dieses Unternehmen zu segregieren, Nutzerrechte und alles zu machen.

00:46:40.738 --> 00:46:45.058
<v Linus Neumann>Firewalls, hier, da und so. Und jetzt geht ihr hin und kippt alles auf einen

00:46:45.058 --> 00:46:48.798
<v Linus Neumann>Haufen und haut eine nicht-deterministische KI davor.

00:46:50.398 --> 00:46:51.438
<v Linus Neumann>Klingt erstmal.

00:46:54.158 --> 00:46:57.978
<v Linus Neumann>Ungewöhnlich. Ungewöhnliche Situation.

00:46:59.598 --> 00:47:04.838
<v Linus Neumann>Und die Antwort war, Ja, ist richtig, aber das alte Konzept,

00:47:04.938 --> 00:47:08.418
<v Linus Neumann>alles zu segregieren und authentifizieren und so rollenbasiert und so weiter,

00:47:08.598 --> 00:47:09.878
<v Linus Neumann>hat ja auch nicht funktioniert.

00:47:11.778 --> 00:47:18.718
<v Linus Neumann>Insofern, jetzt hat man wenigstens eine zentrale Stelle, an der man Authentisierung,

00:47:18.838 --> 00:47:24.218
<v Linus Neumann>Autorisierung prüfen und auch zentral nachschärfen kann und an der man an einer

00:47:24.218 --> 00:47:25.778
<v Linus Neumann>Stelle kontrollieren kann.

00:47:25.778 --> 00:47:31.418
<v Linus Neumann>Du hast einen architektonischen Vorteil, dass sich deine Kontrollen nicht dezentral

00:47:31.418 --> 00:47:40.758
<v Linus Neumann>über irgendwelche Requests in einem Netzwerk bewegen, aber die Komplexität von Zugriffsrechten,

00:47:41.238 --> 00:47:44.318
<v Linus Neumann>Zugriffen und Rollen.

00:47:47.270 --> 00:47:52.590
<v Linus Neumann>Wird unglaublich schnell so kompliziert, dass du da am laufenden Band Probleme hast.

00:47:52.730 --> 00:47:56.170
<v Linus Neumann>Und das Beispiel, was wir hier haben, ist ja nur eine Web-App.

00:47:56.590 --> 00:48:02.090
<v Linus Neumann>Da hast du ja wenigstens noch einen endlichen, also eine endliche Anzahl von

00:48:02.090 --> 00:48:04.870
<v Linus Neumann>Regeln, die du prüfst in einer gegebenen Situation.

00:48:04.870 --> 00:48:10.690
<v Linus Neumann>Und da kriegst du schon nicht hin, wo es ein formal endlicher,

00:48:11.070 --> 00:48:16.790
<v Linus Neumann>also zumindest theoretisch endliche Menge an Regeln ist, die in unterschiedlichen

00:48:16.790 --> 00:48:18.130
<v Linus Neumann>Kontexten zum Tragen kommen.

00:48:18.550 --> 00:48:21.870
<v Linus Neumann>Also die gesamte Web-App ist ja immer noch deterministisch.

00:48:22.710 --> 00:48:27.750
<v Linus Neumann>So, jetzt hast du aber eine KI und du weißt ja gar nicht, in was für Kontexte

00:48:27.750 --> 00:48:29.450
<v Linus Neumann>und Zustände Leute die bringen,

00:48:30.330 --> 00:48:39.250
<v Linus Neumann>wo du jetzt sagst, okay, ein Nutzer vom Stande der normalen Mitarbeiterinnen

00:48:39.250 --> 00:48:42.550
<v Linus Neumann>darf niemals die Quartalszahlen sehen.

00:48:45.654 --> 00:48:50.974
<v Linus Neumann>Und du hast aber relativ schnell eine, dass du sagst, wenn das Haus brennt,

00:48:51.074 --> 00:48:52.814
<v Linus Neumann>muss der Nutzer hier raus oder so.

00:48:53.674 --> 00:49:00.674
<v Linus Neumann>Dass du sehr schnell in Situationen kommst, wo du den Kontext nicht mehr vollständig überblicken kannst.

00:49:00.674 --> 00:49:06.854
<v Linus Neumann>Und es ist wirklich eine große Herausforderung, die ich glaube,

00:49:06.974 --> 00:49:15.194
<v Linus Neumann>die wirklich, weil ja erkennbar nun die Zeiten vorbei sind,

00:49:15.614 --> 00:49:20.374
<v Linus Neumann>dass wir Programme schreiben und das ist gerade alles vorbei,

00:49:20.474 --> 00:49:21.454
<v Linus Neumann>das sind hier die Beispiele.

00:49:21.454 --> 00:49:24.454
<v Linus Neumann>Dass die Leute bei McKinsey hingehen und sagen, was kostet das hier,

00:49:24.574 --> 00:49:29.054
<v Linus Neumann>zack, alles kippt drauf, zack, bumm, machst eine Django-App davor oder was und dann gib ihm.

00:49:30.434 --> 00:49:36.514
<v Linus Neumann>Das findet gerade überall auf der Welt statt. Und tatsächlich glaube ich,

00:49:36.654 --> 00:49:40.374
<v Linus Neumann>dass jetzt wirklich IT-Sicherheit und Security.

00:49:42.974 --> 00:49:49.494
<v Linus Neumann>Safety, Qualitätskontrolle, all das, das muss jetzt noch sich entwickeln,

00:49:49.654 --> 00:49:53.034
<v Linus Neumann>was die brauchbaren Controls, in diesen Situationen sind.

00:49:54.994 --> 00:49:58.494
<v Linus Neumann>Ich glaube, dass die Lösung sein wird,

00:49:59.074 --> 00:50:08.454
<v Linus Neumann>dass du wiederum zwischen das, was die KI macht und die Daten im Prinzip wieder

00:50:08.454 --> 00:50:10.014
<v Linus Neumann>irgendwelche Controls machst,

00:50:10.894 --> 00:50:16.554
<v Linus Neumann>APIs, auf denen du monitorst und guckst, okay, was haben wir am einen Ende,

00:50:17.454 --> 00:50:21.534
<v Linus Neumann>was macht die gerade, Darf die das überhaupt? Ergibt sich das gerade aus dem Kontext?

00:50:23.154 --> 00:50:30.174
<v Linus Neumann>Aber eine belastbare Implementierung, die universell funktionieren kann,

00:50:30.374 --> 00:50:34.334
<v Linus Neumann>wie man das immer noch gerade zumindest theoretisch hinkriegt mit deterministischen

00:50:34.334 --> 00:50:36.714
<v Linus Neumann>Systemen, wo es ja auch schon nicht klappt.

00:50:37.574 --> 00:50:41.354
<v Linus Neumann>Und das sehe ich jetzt für nicht-deterministische AIs umso weniger.

00:50:41.594 --> 00:50:43.994
<v Linus Neumann>Also ich glaube, die Lösung wird sein, A, B.

00:50:47.073 --> 00:50:54.413
<v Linus Neumann>Dem Ding APIs zu geben, auf denen man irgendwie kontrolliert Regeln auf den

00:50:54.413 --> 00:50:56.113
<v Linus Neumann>Informationsfluss wieder setzen kann.

00:50:58.033 --> 00:51:02.233
<v Linus Neumann>Und andererseits KIs zu nehmen, die nicht zu klug sind für ihre Aufgabe.

00:51:02.733 --> 00:51:07.453
<v Linus Neumann>Das war ja hier dieses Beispiel mit dem, was wir hier vor einiger Zeit auch

00:51:07.453 --> 00:51:14.073
<v Linus Neumann>besprochen hatten, dieses Anthropic-Experiment, wo die Automaten betrieben hat.

00:51:14.073 --> 00:51:16.933
<v Linus Neumann>Und wo der dann auf einmal einen Controller bekommen hat und dann haben die

00:51:16.933 --> 00:51:22.093
<v Linus Neumann>sich nachts über transzendentale Philosophie unterhalten. Super.

00:51:22.633 --> 00:51:24.273
<v Tim Pritlove>Was machst du am Watercooler?

00:51:26.813 --> 00:51:28.513
<v Tim Pritlove>Das ist wie im richtigen Leben, Linus.

00:51:30.633 --> 00:51:32.973
<v Linus Neumann>Aber das sind auch genau die gefährlichen Leute.

00:51:34.873 --> 00:51:42.913
<v Tim Pritlove>Ja. man muss auch sehen, was dieses McKinsey-Beispiel betrifft, was ich jetzt.

00:51:44.316 --> 00:51:49.856
<v Linus Neumann>Ich lege Wert auf die Festlegung, dass die beiden Beispiele sehr ähnlich sind.

00:51:50.176 --> 00:51:56.396
<v Tim Pritlove>Ja, ja, aber jetzt, also ja, okay, gut, wie auch immer, also unabhängig davon, wer es ist,

00:51:57.156 --> 00:52:01.356
<v Tim Pritlove>also auf der einen Seite kann man feststellen, es gibt jetzt einen großen Run

00:52:01.356 --> 00:52:05.396
<v Tim Pritlove>auf Adoption dieser Systeme, weil sie natürlich einen offensichtlichen Nutzen haben.

00:52:06.016 --> 00:52:09.016
<v Tim Pritlove>Und was Security betrifft, haben wir immer dieses Problem,

00:52:09.196 --> 00:52:13.376
<v Tim Pritlove>Security ist irgendwie anstrengend, weil es macht die Sachen dann unkomfortabel

00:52:13.376 --> 00:52:16.796
<v Tim Pritlove>im Zugriff und alle wollen immer komfortabel im Zugriff haben und das hat immer

00:52:16.796 --> 00:52:22.036
<v Tim Pritlove>dazu geführt, dass Passwörter einfach waren oder eben umgangen wurden oder man

00:52:22.036 --> 00:52:23.256
<v Tim Pritlove>dachte, das passt schon irgendwie.

00:52:23.256 --> 00:52:29.776
<v Tim Pritlove>Das ist immer dieses Race zwischen Convenience und Security.

00:52:31.076 --> 00:52:35.016
<v Tim Pritlove>Und jetzt haben wir halt diesen Run auf diese AI-Systeme, die so verheißungsvoll

00:52:35.016 --> 00:52:39.956
<v Tim Pritlove>sind und das ist ja so nützlich und in gewisser Hinsicht sind wir in dieser

00:52:39.956 --> 00:52:45.916
<v Tim Pritlove>ganzen Adoptionsphase, die jetzt unvermeidbar ist, im Mittelalter angekommen.

00:52:45.916 --> 00:52:52.536
<v Tim Pritlove>Und man haut jetzt erstmal alles zusammen und ach guck mal, läuft schon, super.

00:52:52.896 --> 00:53:00.396
<v Tim Pritlove>Und die offensichtlich erforderlichen Mitigationen dieser Security-Probleme,

00:53:00.536 --> 00:53:04.256
<v Tim Pritlove>die halt also ein sehr viel mehr so ein Schichtenmodell erfordert,

00:53:04.336 --> 00:53:08.976
<v Tim Pritlove>wo sich immer wieder KI mit so einem deterministischen System abwechseln muss,

00:53:09.176 --> 00:53:11.856
<v Tim Pritlove>das sind Architekturen, die müssen sich jetzt erst herausbilden.

00:53:11.856 --> 00:53:14.296
<v Tim Pritlove>Und da brauchst du auch noch Erfahrungen, da brauchst du auch noch neue Software,

00:53:14.456 --> 00:53:17.816
<v Tim Pritlove>neue Erkenntnisse und vor allem auch Einsichten bei diesem Unternehmen.

00:53:18.436 --> 00:53:22.396
<v Tim Pritlove>Die Unternehmen sollten aber auch vor allem bedenken, das gilt ja jetzt nicht

00:53:22.396 --> 00:53:25.256
<v Tim Pritlove>nur für so große Unternehmen, sondern auch für kleinere Unternehmen,

00:53:25.356 --> 00:53:29.876
<v Tim Pritlove>die das vielleicht jetzt genauso als Chance sehen, was es ja auch sein kann.

00:53:30.814 --> 00:53:35.254
<v Tim Pritlove>Dass umso mehr man eben auf diesen Haufen kippt und umso mehr man da reinwirft.

00:53:36.234 --> 00:53:40.614
<v Tim Pritlove>Bisher sind so Datenbanken verloren gegangen, die Kunden waren weg oder die

00:53:40.614 --> 00:53:44.514
<v Tim Pritlove>Auftragsliste oder sowas und das ist alles schon ganz schön schlimm.

00:53:44.514 --> 00:53:49.574
<v Tim Pritlove>Aber was ja McKinsey und all diese Unternehmen, die jetzt ihr ganzes Firmenwissen

00:53:49.574 --> 00:53:55.514
<v Tim Pritlove>da reinkippen, auch noch mit rausgeben, ist, dass sie auch noch ihren kompletten Modus operandi,

00:53:56.094 --> 00:54:03.294
<v Tim Pritlove>auch ihre Einstellung und ihre Ziele und ihre Methoden und sogar auch noch ihre

00:54:03.294 --> 00:54:08.034
<v Tim Pritlove>ganzen geheimen Arten und Weisen, wie sie vorgehen,

00:54:08.174 --> 00:54:14.494
<v Tim Pritlove>ihre ganzen Konspirationen auch noch gleich dem Netz überantworten und auslesbar machen.

00:54:14.514 --> 00:54:18.534
<v Tim Pritlove>Also Maschinenlesbarkeit bekommt auf einmal nochmal eine ganz andere Dimension,

00:54:18.654 --> 00:54:21.494
<v Tim Pritlove>weil die Maschinen es nicht nur lesen können, sondern dass diese Maschinen auch

00:54:21.494 --> 00:54:24.154
<v Tim Pritlove>noch sehr viel mehr aus diesen Informationen herauslesen können,

00:54:24.274 --> 00:54:28.094
<v Tim Pritlove>als es früher war und das macht die Sache natürlich noch dringender,

00:54:28.394 --> 00:54:34.174
<v Tim Pritlove>dass man hier fünfmal darüber nachdenkt, wie man seine Security-Architektur gestaltet.

00:54:34.774 --> 00:54:38.654
<v Linus Neumann>Man muss gerade kurz zwei Dinge noch eben trennen.

00:54:41.319 --> 00:54:45.639
<v Linus Neumann>Und diese Hacks, das ist ja das, also das ist das, sag ich mal,

00:54:45.919 --> 00:54:52.759
<v Linus Neumann>auf der Meta-Ebene Interessante daran, die haben überhaupt nichts mit der AI zu tun.

00:54:53.779 --> 00:54:56.779
<v Linus Neumann>Das ist das Erste. Das heißt, wir bauen was Neues und machen immer noch die

00:54:56.779 --> 00:54:57.459
<v Linus Neumann>Fehler aus den Neuen zu haben.

00:54:57.459 --> 00:55:00.399
<v Tim Pritlove>Also nicht mit deren AI, aber schon mit den Tools, die jetzt in der Lage sind,

00:55:00.499 --> 00:55:01.479
<v Tim Pritlove>schneller herauszufinden.

00:55:01.639 --> 00:55:06.459
<v Linus Neumann>Ja, also das finde ich, muss ich wirklich sagen, das finde ich noch nicht so,

00:55:07.059 --> 00:55:08.699
<v Linus Neumann>noch nicht ganz so beeindruckend.

00:55:08.859 --> 00:55:11.419
<v Linus Neumann>Das sind wirklich Dinge, die sind...

00:55:11.419 --> 00:55:15.559
<v Tim Pritlove>Du findest das nicht so beeindruckend, aber ich glaube, das ist schon ganz schön beeindruckend.

00:55:16.479 --> 00:55:20.439
<v Linus Neumann>Ja, das mag sein, dass es für jemanden, der es nicht selber kann,

00:55:20.539 --> 00:55:21.459
<v Linus Neumann>ist es immer beeindruckend.

00:55:23.959 --> 00:55:29.759
<v Linus Neumann>Aber diese... Würdest du... unter der Annahme, dass die KI irgendwann mal ein

00:55:29.759 --> 00:55:35.479
<v Linus Neumann>Buch über IT-Security gelesen hat, in ihrer mehrmonatigen Trainingsphase, wo irgendwie so ein,

00:55:36.959 --> 00:55:41.059
<v Linus Neumann>paar Boote in dieser Meerstraße von Honduras oder wo,

00:55:44.419 --> 00:55:45.339
<v Linus Neumann>verbrannt wurden.

00:55:45.919 --> 00:55:46.559
<v Tim Pritlove>Hommus.

00:55:46.819 --> 00:55:53.139
<v Linus Neumann>Ja. Ich wollte ja nur mal hier wieder meine geografische, mit meiner geografischen

00:55:53.139 --> 00:55:55.159
<v Linus Neumann>Unkenntnis kokettieren.

00:56:00.179 --> 00:56:05.579
<v Linus Neumann>Unter der Annahme, dass sie jemals gelesen hat, was häufige Fehler sind,

00:56:05.919 --> 00:56:09.899
<v Linus Neumann>finde ich es jetzt nicht überraschend, dass sie, wenn sie mit einer API,

00:56:11.659 --> 00:56:15.599
<v Linus Neumann>konfrontiert ist und vor allem die vollständige API-Dokumentation kriegt,

00:56:15.919 --> 00:56:17.679
<v Linus Neumann>dass sie die systematisch durchklimpert.

00:56:18.999 --> 00:56:22.579
<v Linus Neumann>Es ist auch nicht überraschend, dass sie SQL-Injections versucht,

00:56:25.348 --> 00:56:28.008
<v Linus Neumann>Schön, ich würde jetzt vermuten, beeindruckend ist sicherlich,

00:56:28.068 --> 00:56:30.628
<v Linus Neumann>dass sie das wahrscheinlich auch nur bei den Endpunkten gemacht hat,

00:56:30.768 --> 00:56:36.448
<v Linus Neumann>wo die Vermutung nahe liegt, dass das überhaupt etwas ist, was in Richtung einer Datenbank geht.

00:56:36.688 --> 00:56:40.848
<v Linus Neumann>Das wäre so die erste Sache und an der kurzen Zeit sieht man schon,

00:56:40.948 --> 00:56:42.428
<v Linus Neumann>dass sie es im Zweifelsfall auch gemacht hat.

00:56:44.128 --> 00:56:48.688
<v Linus Neumann>Ähm aber das Niveau also,

00:56:49.668 --> 00:56:54.968
<v Linus Neumann>weißt du, es ist noch nicht das Level von hier, das Ding hat als Großmeister.

00:56:54.968 --> 00:57:01.148
<v Linus Neumann>Im Go auf einmal Züge gemacht, die keiner kannte und die völlig irrsinnig erschienen,

00:57:01.208 --> 00:57:04.308
<v Linus Neumann>aber dann am Ende gewonnen weil, das Level ist es noch nicht.

00:57:05.128 --> 00:57:11.008
<v Tim Pritlove>Aber ich glaub, so weit sind wir da auch nicht von entfernt also das kommt,

00:57:11.148 --> 00:57:14.088
<v Tim Pritlove>glaub ich noch alles in dieser Dekade.

00:57:14.408 --> 00:57:19.548
<v Linus Neumann>Der andere Aspekt, das war das zweite, was du gerade sagtest,

00:57:19.628 --> 00:57:21.068
<v Linus Neumann>jetzt kippen die alle ihre Daten da rein,

00:57:22.788 --> 00:57:29.568
<v Linus Neumann>es würde mich wundern, wenn diese KI, die da am, wo diese Web-App am Ende hingepipt

00:57:29.568 --> 00:57:33.548
<v Linus Neumann>hat, jetzt irgendwie, was weiß ich, beim McKinsey-KI war.

00:57:33.828 --> 00:57:37.748
<v Linus Neumann>Das war wahrscheinlich, also war doch dann wahrscheinlich entweder irgendwas

00:57:37.748 --> 00:57:42.468
<v Linus Neumann>von Google Gemini, von OpenAI oder von Anthropic, würde ich jetzt mal...

00:57:42.468 --> 00:57:43.828
<v Tim Pritlove>Gehostet das System meinst du?

00:57:44.868 --> 00:57:49.168
<v Linus Neumann>Ja, also wäre jetzt meine Erwartung.

00:57:53.628 --> 00:58:00.268
<v Linus Neumann>Und dann wird ja dieser Aspekt, den du gerade nanntest mit dem,

00:58:02.968 --> 00:58:07.948
<v Linus Neumann>wir müssen jetzt noch die Architekturen dafür finden, alles richtig,

00:58:09.488 --> 00:58:16.148
<v Linus Neumann>Während wir an den gelösten Problemen von vor 20, 30 Jahren scheitern.

00:58:16.368 --> 00:58:21.488
<v Linus Neumann>Das würde ich da nur noch kurz hinzufügen.

00:58:24.496 --> 00:58:26.116
<v Tim Pritlove>Es bleibt unterhaltsam auf jeden Fall.

00:58:26.696 --> 00:58:30.576
<v Linus Neumann>Achso, hier muss ich noch sagen, wir haben ja unter unserem Blogpost noch geschrieben,

00:58:30.876 --> 00:58:36.356
<v Linus Neumann>wer Lust hat, in einem solchen Team zu arbeiten, kann ja gerne mal sich bei uns melden.

00:58:36.776 --> 00:58:39.836
<v Tim Pritlove>Ich dachte, man wird da jetzt auch von der KI dann abgelöst demnächst.

00:58:42.136 --> 00:58:46.276
<v Linus Neumann>Also kann ich mich jetzt nicht zu äußern, die hören ja vielleicht zu.

00:58:49.136 --> 00:58:49.556
<v Linus Neumann>Also,

00:58:51.796 --> 00:58:58.156
<v Linus Neumann>glaube ich, ist jetzt kein Geheimnis, dass dieser KI, diese KI-Entwicklung natürlich

00:58:58.156 --> 00:59:04.056
<v Linus Neumann>im Bereich der IT und auch der IT-Security.

00:59:04.616 --> 00:59:09.276
<v Linus Neumann>Klar, dieses Beispiel, das Ding macht da in zwei Stunden so eine Web-App auf.

00:59:09.476 --> 00:59:15.736
<v Linus Neumann>Als Vergleich würde ich schon denken, dass man an sowas am Ende dann doch eine

00:59:15.736 --> 00:59:17.776
<v Linus Neumann>Woche Pentester gehabt hätte.

00:59:18.016 --> 00:59:23.636
<v Linus Neumann>Und das ist natürlich schon die Dimensionen, die zeitlichen Dimensionen sind

00:59:23.636 --> 00:59:24.756
<v Linus Neumann>ja hier das entscheidende.

00:59:27.036 --> 00:59:35.216
<v Linus Neumann>Also in zwei Stunden macht ein Mensch das mit hoher Qualifikation und sehr viel Glück.

00:59:37.156 --> 00:59:43.296
<v Linus Neumann>Und ich denke, eine realistische Zeit für das wäre wahrscheinlich irgendwo zwischen

00:59:43.296 --> 00:59:49.156
<v Linus Neumann>mit hoher Qualifikation und Glück einen Tag dieses Ergebnis zu liefern.

00:59:50.536 --> 00:59:55.436
<v Linus Neumann>Nach einer Woche oder fünf Tagen würde ich sowas erwarten, dass solche Schwachstellen

00:59:55.436 --> 00:59:58.376
<v Linus Neumann>gefunden werden von einer qualifizierten Person.

00:59:59.276 --> 01:00:02.716
<v Linus Neumann>Aber dann kann man sich natürlich auch noch vorstellen, wie so eine KI halt

01:00:02.716 --> 01:00:08.016
<v Linus Neumann>auch noch den Bericht schreibt innerhalb dieser zwei Stunden in drei Sekunden

01:00:08.016 --> 01:00:09.476
<v Linus Neumann>oder so. Oder vielleicht 40.

01:00:10.556 --> 01:00:15.516
<v Linus Neumann>Das heißt, da ist natürlich im Security-Bereich gerade durchaus...

01:00:18.686 --> 01:00:20.146
<v Linus Neumann>Zeiten des Umbruchs.

01:00:22.386 --> 01:00:25.086
<v Linus Neumann>Gleichermaßen, wenn du am Ende

01:00:25.086 --> 01:00:29.626
<v Linus Neumann>noch nicht mal dazu kommst, dich mit den schönen neuen KI, Architektur,

01:00:30.206 --> 01:00:34.526
<v Linus Neumann>rechte Modellen, Schwachstellen auseinanderzusetzen, weil du schon am Anfang

01:00:34.526 --> 01:00:42.906
<v Linus Neumann>über Admin 1.123 stolperst und über SQL Injections und schlecht,

01:00:45.266 --> 01:00:47.446
<v Linus Neumann>durchdachte API-Authentifizierung,

01:00:50.226 --> 01:00:53.766
<v Linus Neumann>dann bleibt auf jeden Fall noch ein bisschen Zeit.

01:00:56.579 --> 01:00:59.219
<v Tim Pritlove>So, was kann man denn noch mit KI Schönes machen?

01:01:01.419 --> 01:01:05.919
<v Linus Neumann>Muss mal gucken, was man mit KI machen kann. Ich hatte hier schon die Shownotes zu, weil ich sonst...

01:01:05.919 --> 01:01:07.259
<v Tim Pritlove>Überwachen kann man damit, super.

01:01:07.679 --> 01:01:12.299
<v Linus Neumann>Ja, auf jeden Fall, können wir machen, kein Problem. Zum Beispiel in Berlin.

01:01:12.759 --> 01:01:16.139
<v Tim Pritlove>Ja, das ist doch naheliegend, im wahrsten Sinne des Wortes.

01:01:16.299 --> 01:01:18.719
<v Linus Neumann>Berlin ist ja in den Händen der,

01:01:21.039 --> 01:01:21.459
<v Linus Neumann>CDU.

01:01:22.519 --> 01:01:23.319
<v Tim Pritlove>Und SPD.

01:01:24.699 --> 01:01:26.399
<v Linus Neumann>Ach ja, die sind ja immer noch dabei.

01:01:29.699 --> 01:01:35.139
<v Linus Neumann>Ja, also wir kriegen jetzt die Novelle des Berliner Polizeigesetzes wurde verabschiedet.

01:01:35.279 --> 01:01:39.039
<v Linus Neumann>Wir haben jetzt Verhaltensscanner, Gesichtserkennung, Datenanalyse,

01:01:39.239 --> 01:01:41.539
<v Linus Neumann>so pallant hier alles auf einen Haufen, wie bei McKinsey.

01:01:42.739 --> 01:01:43.859
<v Linus Neumann>Staatsruhjahre machen sie auch.

01:01:45.519 --> 01:01:49.299
<v Linus Neumann>Und haben jetzt auch ausgeschrieben, sie wollen eine Software für KI-Videoschutz.

01:01:49.619 --> 01:01:50.739
<v Linus Neumann>Haben sie ausgeschrieben.

01:01:50.819 --> 01:01:51.899
<v Tim Pritlove>Wer soll da geschützt werden?

01:01:52.679 --> 01:01:53.779
<v Linus Neumann>Der öffentliche Raum.

01:01:54.679 --> 01:01:55.199
<v Tim Pritlove>Ah.

01:01:55.199 --> 01:02:00.819
<v Linus Neumann>Das ist dann so wie in Hamburg gibt es das ja schon länger und es gibt jetzt wenn ich das richtig,

01:02:03.779 --> 01:02:06.939
<v Linus Neumann>in Erinnerung habe, schon noch in diesem Jahr werden dann,

01:02:09.259 --> 01:02:14.419
<v Linus Neumann>erste KI unterstützte Videosysteme an den,

01:02:16.019 --> 01:02:23.699
<v Linus Neumann>ich glaube am Alex oder Cottbusser Tor oder sowas an den Hotspots der Kriminalität,

01:02:24.959 --> 01:02:26.999
<v Linus Neumann>Ja, Cottbusser Tor, ganz schlimm.

01:02:29.113 --> 01:02:31.813
<v Linus Neumann>Wobei da würde ich sagen, also bei den meisten Leuten am Kotti,

01:02:32.473 --> 01:02:36.593
<v Linus Neumann>wenn ich mich bedroht fühlen würde, würde ich einfach weggehen.

01:02:36.993 --> 01:02:39.073
<v Linus Neumann>Schaffen die nicht, mich anzuholen.

01:02:40.533 --> 01:02:41.613
<v Linus Neumann>Na, kommt drauf an.

01:02:41.613 --> 01:02:48.413
<v Tim Pritlove>Ja, also das ist auf jeden Fall hochproblematisch.

01:02:48.493 --> 01:02:54.773
<v Linus Neumann>Das sprießt jetzt überall aus dem Boden. Frankfurt hat bei mobiler Gesichtserkennung

01:02:54.773 --> 01:02:57.773
<v Linus Neumann>Razzia im Bahnhofsviertel mit 200 Beamten,

01:02:57.933 --> 01:03:02.233
<v Linus Neumann>haben sie eine Foto-App zur Personenidentifikation in Echtzeit verwendet.

01:03:02.633 --> 01:03:08.373
<v Linus Neumann>414 Menschen mit einer Gesichts-App irgendwie untersucht.

01:03:09.653 --> 01:03:10.053
<v Linus Neumann>Und,

01:03:12.053 --> 01:03:18.713
<v Linus Neumann>dann Auf was? Also die haben glaube ich nach einer Person gesucht.

01:03:19.693 --> 01:03:24.593
<v Linus Neumann>Also die haben nach einem Menschen gesucht und die haben aber dann auch die

01:03:24.593 --> 01:03:28.133
<v Linus Neumann>Personen, die da waren, einfach gesagt, wer sie sind, quasi um sich nicht immer

01:03:28.133 --> 01:03:29.653
<v Linus Neumann>einen Ausweis zeigen zu lassen.

01:03:30.293 --> 01:03:33.053
<v Linus Neumann>Gesichtserkennung, zack, bumm. Hier, wie hieß die,

01:03:35.153 --> 01:03:36.653
<v Linus Neumann>Wie hieß die Raff-Terroristin?

01:03:38.393 --> 01:03:39.273
<v Tim Pritlove>Daniela Klette.

01:03:39.533 --> 01:03:45.353
<v Linus Neumann>Ja, genau. Quasi dieses, wer ist diese Person? Ah ja, okay, zack, bumm.

01:03:47.741 --> 01:03:53.781
<v Linus Neumann>Und, ähm, also das, so ich meine, Gesichtserkennung ist das eine Ding, ne?

01:03:54.541 --> 01:03:58.681
<v Linus Neumann>Und das ist ja heute schon, sag ich mal, offener ist nur noch eine Frage des,

01:03:58.961 --> 01:04:05.361
<v Linus Neumann>wie viel Ressourcen und Geld nimmst du in die Hand, wenn du beispielsweise jetzt

01:04:05.361 --> 01:04:09.381
<v Linus Neumann>einen öffentlichen Raum überwachst, einfach jedes Gesicht da drin automatisch zu erkennen, ne?

01:04:09.381 --> 01:04:13.961
<v Linus Neumann>Das ist jetzt keine Herausforderung.

01:04:15.941 --> 01:04:22.961
<v Linus Neumann>Und was sie auch haben, ist dann Verhaltensüberwachung. Da verhält sich aber jemand komisch.

01:04:23.761 --> 01:04:28.741
<v Linus Neumann>Der braucht ja ein bisschen länger, um sein Fahrrad aufzuschließen oder sonst was.

01:04:28.841 --> 01:04:34.461
<v Linus Neumann>Und in Kombinationen bist du dann eben bei den Sachen, die eigentlich immer

01:04:34.461 --> 01:04:38.421
<v Linus Neumann>so im öffentlich-rechtlichen Nachtprogramm sind. In China, schaut ihr das an,

01:04:38.561 --> 01:04:40.501
<v Linus Neumann>die komplette verdattete Überwachung.

01:04:41.221 --> 01:04:49.501
<v Linus Neumann>Und da wird jetzt gerade das solide polizeigesetzliche Fundament für gelegt.

01:04:51.287 --> 01:04:56.147
<v Tim Pritlove>Also ich meine, die ganzen Überwachungsfantasien waren ja schon immer da.

01:04:56.667 --> 01:05:02.127
<v Tim Pritlove>Schon in den 80er Jahren ging das ja los nach dieser Terrorzeit der 70er mit

01:05:02.127 --> 01:05:08.687
<v Tim Pritlove>Rasterfahndung und dieser Traum von alles jederzeit sehen,

01:05:08.927 --> 01:05:18.427
<v Tim Pritlove>um eine Sicherheit herzustellen, die ausschließlich auf dieser Idee einer Kontrolle basiert.

01:05:18.427 --> 01:05:23.007
<v Tim Pritlove>Das gab es immer und es ist eigentlich nur daran gescheitert,

01:05:23.207 --> 01:05:27.827
<v Tim Pritlove>dass das, was man machen wollte mit der Technik, am Ende zu teuer war.

01:05:28.427 --> 01:05:35.167
<v Tim Pritlove>Aber jetzt, wo die Technologie immer billiger wird und sich in gewisser Hinsicht

01:05:35.167 --> 01:05:38.147
<v Tim Pritlove>ja auch die Möglichkeiten immer weiter ergeben werden.

01:05:38.147 --> 01:05:43.767
<v Tim Pritlove>Also Kameras waren früher teuer, super teuer.

01:05:43.907 --> 01:05:46.907
<v Tim Pritlove>Also von digitalen Kameras mal ganz abgesehen.

01:05:47.307 --> 01:05:52.667
<v Tim Pritlove>Und heutzutage ist eine Kamera halt wirklich nur noch ein Pfennigbetrag in der

01:05:52.667 --> 01:05:54.447
<v Tim Pritlove>elektronischen Produktion.

01:05:55.307 --> 01:06:00.447
<v Tim Pritlove>Datenmengen speichern war teuer, heute kriegst du irgendwie Terabytes auf dem

01:06:00.447 --> 01:06:07.767
<v Tim Pritlove>Daumennagel unter und so weiter und mit diesen gesunkenen Kosten steigt natürlich

01:06:07.767 --> 01:06:09.607
<v Tim Pritlove>auch automatisch dieser Durst nach,

01:06:09.907 --> 01:06:12.327
<v Tim Pritlove>jetzt machen wir alles, was wir schon immer machen wollen.

01:06:12.327 --> 01:06:14.407
<v Linus Neumann>Du hast den einen Aspekt vergessen,

01:06:15.414 --> 01:06:19.274
<v Linus Neumann>noch zu nennen, du hast, klar, dann hast du massenhaft Video,

01:06:19.474 --> 01:06:21.374
<v Linus Neumann>dann musst du das speichern können.

01:06:22.054 --> 01:06:27.834
<v Linus Neumann>Das, was jetzt dir gelingt, ist, massenhaft Video auch analysieren zu können.

01:06:28.594 --> 01:06:34.054
<v Linus Neumann>Das war so die letzte, also Video aufzeichnen konntest du, du hattest nur dann halt mehr Heu.

01:06:34.294 --> 01:06:38.034
<v Tim Pritlove>Also in den 80ern noch nicht, aber dann später war das auch und jetzt ist eben

01:06:38.034 --> 01:06:41.134
<v Tim Pritlove>auch noch diese ganze Analyse und daraus auch noch einen Sinn machen.

01:06:41.394 --> 01:06:45.454
<v Tim Pritlove>Auch das wird jetzt machbar und ist halt in gewisser Hinsicht günstig.

01:06:45.574 --> 01:06:50.994
<v Linus Neumann>Wir hatten auch hier in der Sendung ja über die Ring-Geschichte da mit dem wir

01:06:50.994 --> 01:06:54.934
<v Linus Neumann>haben mit dieser Überwachungsfirma ein wunderschönes Feature,

01:06:55.074 --> 01:06:56.674
<v Linus Neumann>mit dem man deinen Hund wiederfinden kann.

01:06:56.854 --> 01:07:01.694
<v Linus Neumann>So, Alter, what the fuck, ey, also den Hund, dafür habt ihr das Geld ausgegeben.

01:07:01.914 --> 01:07:04.494
<v Linus Neumann>So, so, das ist immer voll lieb, dass ihr euch für meinen Hund interessiert.

01:07:04.694 --> 01:07:06.894
<v Linus Neumann>So, ist außerdem ein Leguan und der ist tot.

01:07:11.434 --> 01:07:13.934
<v Tim Pritlove>Echt, du hast einen toten Leguan als Haustier?

01:07:14.314 --> 01:07:17.654
<v Linus Neumann>Nein, ich habe keinen Leguan. Leguan gehört nicht nach Deutschland.

01:07:18.894 --> 01:07:20.554
<v Linus Neumann>Leguan ist kein Teil von Deutschland.

01:07:24.814 --> 01:07:27.834
<v Tim Pritlove>Die Insel heißt anders. Das verwechselst du.

01:07:29.234 --> 01:07:33.314
<v Linus Neumann>Leguan, wirklich. Leguan ist kein Teil von Deutschland.

01:07:36.994 --> 01:07:43.214
<v Tim Pritlove>Ja. Ist nicht gut. Videoüberwachung. Deswegen hat der CCC auch gesagt, ist doof.

01:07:43.414 --> 01:07:46.554
<v Linus Neumann>Ja, Kantorkel gerade schon erwähnt.

01:07:47.854 --> 01:07:53.174
<v Linus Neumann>Ein teures, aber gefährliches Sicherheitstheater. Und ja, also nochmal,

01:07:54.954 --> 01:07:58.034
<v Linus Neumann>also wie viel Kriminalität.

01:08:00.714 --> 01:08:01.474
<v Linus Neumann>Erwartest du.

01:08:03.950 --> 01:08:09.150
<v Linus Neumann>Also wirklich so die Ökonomie davon, ne? Wir können jedes Gesicht erkennen mit der Kamera.

01:08:09.630 --> 01:08:13.610
<v Linus Neumann>Wir erkennen verdächtiges Verhalten.

01:08:15.510 --> 01:08:20.330
<v Linus Neumann>Okay, haben wir eventuell ein bisschen überinvestiert, weil trotzdem findet

01:08:20.330 --> 01:08:25.070
<v Linus Neumann>ihr die ganze Zeit Kriminalität unter diesen Kameras oder vielleicht nicht unter diesen Kameras statt?

01:08:25.150 --> 01:08:27.330
<v Linus Neumann>Kann das sein, dass die Leute einfach irgendwo hingehen, wo die Kamera nicht

01:08:27.330 --> 01:08:29.110
<v Linus Neumann>ist? War das vielleicht so?

01:08:30.787 --> 01:08:33.447
<v Linus Neumann>Dann müssen wir da auch eine Kamera hinstellen oder was? Dann wird das irgendwie

01:08:33.447 --> 01:08:37.047
<v Linus Neumann>ein bisschen teurer. Und dann am Ende sind die Kriminellen da, wo keine Kamera ist.

01:08:37.467 --> 01:08:40.507
<v Linus Neumann>Wie viele Kameras müssen wir kaufen, dass die nirgendwo mehr hinkönnen?

01:08:40.967 --> 01:08:45.487
<v Linus Neumann>Und was bedeutet das dann für unseren öffentlichen Raum? Dann können wir uns

01:08:45.487 --> 01:08:49.207
<v Linus Neumann>nicht mehr unüberwacht von diesen Systemen, die in der Lage sind,

01:08:50.287 --> 01:08:54.407
<v Linus Neumann>anormales Verhalten festzustellen und unsere Gesichter zu erkennen. Ja, geil.

01:08:54.907 --> 01:08:57.987
<v Linus Neumann>Also, ich glaube, ich hatte das hier vor einiger Zeit auch schon mal in der Sendung gesagt.

01:08:58.087 --> 01:09:04.367
<v Linus Neumann>Dann wird der öffentliche Raum, durch den wir uns gerade noch frei bewegen können.

01:09:05.027 --> 01:09:10.847
<v Linus Neumann>Wir können da einfach lang gehen. Das kriegt keiner mit. Das erfasst auch keiner zentral. Im Moment.

01:09:11.727 --> 01:09:15.087
<v Linus Neumann>Aber das wird dann wie im Internet. Egal wo du lang gehst, egal wo du hast,

01:09:15.187 --> 01:09:17.267
<v Linus Neumann>Datenspuren hinterlassen, zack, bumm, ach, du bist da lang gehst.

01:09:17.327 --> 01:09:19.767
<v Linus Neumann>Ja, 85 Hikvision-KI-Kameras.

01:09:20.527 --> 01:09:20.807
<v Linus Neumann>Ja.

01:09:21.907 --> 01:09:23.807
<v Linus Neumann>Die haben auch dein Gesicht erkannt. Die haben auch gemerkt,

01:09:23.887 --> 01:09:26.387
<v Linus Neumann>dass du da an der einen Straßenecke, Tim, da weiß ich gar nicht,

01:09:26.467 --> 01:09:31.087
<v Linus Neumann>ob du da jetzt, also, so wie du da in dem Bus stand, hast du da hingepinkelt, das kostet doch 10 Euro.

01:09:31.407 --> 01:09:34.447
<v Linus Neumann>20, glaube ich, eigentlich sogar jetzt, mit dem neuen Polizeigesetz.

01:09:35.207 --> 01:09:37.967
<v Tim Pritlove>Ja, man wird dann mit allem möglichen in Verbindung gebracht.

01:09:38.147 --> 01:09:42.047
<v Tim Pritlove>Also das schafft einfach eine, also hättest du, sagen wir mal,

01:09:42.767 --> 01:09:46.407
<v Tim Pritlove>muss ich jetzt gar nicht mal so groß aufziehen, reicht jetzt mal nur so ein Stadtteil.

01:09:46.527 --> 01:09:48.927
<v Tim Pritlove>Sagen wir mal, man hat so ein Problemstadtteil.

01:09:49.507 --> 01:09:52.287
<v Tim Pritlove>Kreuzberg ist ja immer gerne in Diskussionen.

01:09:52.467 --> 01:09:53.007
<v Linus Neumann>Nehmen wir Grunewald.

01:09:53.047 --> 01:09:57.487
<v Tim Pritlove>Ja, oder Grunewald, genau. Da fahren die aber nur mit dem Auto lang, das ist ja einfach.

01:09:57.967 --> 01:10:00.987
<v Linus Neumann>Stell mal einen Kennzeichenscanner hin, was dann los ist.

01:10:01.007 --> 01:10:06.607
<v Tim Pritlove>Ja, aber das ist ja einfach. Also die Konservativen sehen ja die Bösen immer

01:10:06.607 --> 01:10:12.807
<v Tim Pritlove>in Kreuzberg und in jede Straße muss jetzt so eine KI-Kamera rein und dann haben wir diese ganzen Daten.

01:10:13.127 --> 01:10:16.807
<v Tim Pritlove>Und ich will auch nicht mal ausschließen, dass man damit auch irgendwelches Kriminelles macht.

01:10:18.914 --> 01:10:23.194
<v Tim Pritlove>Geschehen, erfassen könnte. Ist durchaus wahrscheinlich.

01:10:23.694 --> 01:10:30.914
<v Tim Pritlove>Vor allem schafft man aber einen Datensatz, auf dem potenziell jede denkbare Analyse möglich ist.

01:10:31.014 --> 01:10:36.234
<v Tim Pritlove>Und das betrifft natürlich die Privatsphäre quasi aller Leute in diesem Bereich.

01:10:36.234 --> 01:10:39.934
<v Tim Pritlove>Es schafft vor allem auch Erpressungspotenzial.

01:10:40.074 --> 01:10:44.214
<v Tim Pritlove>Es sind Daten mit einem sehr hohen Wert und wir wissen, alles was einen sehr

01:10:44.214 --> 01:10:47.494
<v Tim Pritlove>hohen Wert hat, das wird dann auch irgendwann verkauft werden,

01:10:47.634 --> 01:10:50.234
<v Tim Pritlove>wird dann anderen Leuten zugespielt werden.

01:10:50.334 --> 01:10:55.954
<v Tim Pritlove>Das sind ja sozusagen Beobachtungssehens. Ich meine, kurzer Blick hier auf den

01:10:55.954 --> 01:11:03.434
<v Tim Pritlove>Iran-Krieg, der erste Schlag auf den Ayatollah, der von Israel durchgeführt wurde.

01:11:03.874 --> 01:11:07.254
<v Tim Pritlove>Es kam ja im Nachhinein raus, dass Israel seit...

01:11:09.000 --> 01:11:14.340
<v Tim Pritlove>Jahren alle Verkehrskameras in Teheran abgeschnorchelt hatten.

01:11:14.520 --> 01:11:19.160
<v Tim Pritlove>Die haben sozusagen einen Livestream gehabt von dieser Hauptstadt,

01:11:19.620 --> 01:11:22.840
<v Tim Pritlove>also nicht nur einen Livestream, sondern alle Livestreams und die haben darüber

01:11:22.840 --> 01:11:30.880
<v Tim Pritlove>die ganzen Wege der Mitarbeiter dieser Ministerien und Zuträger und Sicherheitspersonal

01:11:30.880 --> 01:11:36.820
<v Tim Pritlove>darüber analysiert und haben darüber sozusagen ein klares Bild gehabt, wer ist wann,

01:11:36.960 --> 01:11:41.660
<v Tim Pritlove>wo, welche Routinen herrschen, Was ist sozusagen hier das Sicherheitsregime?

01:11:42.240 --> 01:11:46.100
<v Tim Pritlove>Und unter anderem mit diesen Informationen, sicherlich nicht nur mit diesen

01:11:46.100 --> 01:11:49.840
<v Tim Pritlove>Informationen, unter anderem mit diesen Informationen, dann ein relativ klares

01:11:49.840 --> 01:11:54.740
<v Tim Pritlove>Bild gehabt, wer ist wann wo und wo können wir zu welchem Zeitpunkt zuschlagen.

01:11:54.940 --> 01:11:58.400
<v Tim Pritlove>Das ist so die Dimension, die allein die Verkehrskameras schon.

01:11:58.400 --> 01:12:03.540
<v Linus Neumann>Diese News sollten wir mehr verbreiten, wenn dann demnächst solche Kameras in

01:12:03.540 --> 01:12:04.860
<v Linus Neumann>Berlin aufgestellt werden.

01:12:04.960 --> 01:12:09.080
<v Linus Neumann>Wenn wir sagen, Israel, könnte ich mir vorstellen.

01:12:09.080 --> 01:12:12.660
<v Tim Pritlove>Dass es so ist. Ich wollte das jetzt nicht auf Israel bringen, sondern generell.

01:12:12.780 --> 01:12:17.740
<v Linus Neumann>Mir ist ja völlig egal, wer die Kamera absägt. Hauptsache die ist wieder weg.

01:12:19.080 --> 01:12:26.420
<v Linus Neumann>Ja aber es ist also diese Gesamtüberwachung es gab ja schon vor,

01:12:28.060 --> 01:12:32.300
<v Linus Neumann>wie lange ist das schon wieder her da war dann irgendwie ich glaube der Michael

01:12:32.300 --> 01:12:38.460
<v Linus Neumann>Kreil hatte das gemacht der hatte quasi gesagt okay wenn man die Menge an Daten

01:12:38.460 --> 01:12:41.920
<v Linus Neumann>die die Stasi gesammelt hat nimmt,

01:12:43.040 --> 01:12:47.480
<v Linus Neumann>und macht die in Aktenordner und dann macht man daraus Regalmeter und dann hat

01:12:47.480 --> 01:12:53.820
<v Linus Neumann>er quasi eine Fläche aus Regalmetern gemalt und dann hat er die Menge an Daten, die die NSA hatte,

01:12:54.100 --> 01:12:58.320
<v Linus Neumann>einfach mal visualisiert und das war natürlich ein Vielfaches und.

01:13:01.663 --> 01:13:11.523
<v Linus Neumann>Die Stasi ist an ihre Kapazitätsgrenzen geraten, daraus noch Erkenntnis zu ziehen.

01:13:11.683 --> 01:13:14.203
<v Linus Neumann>Die mussten dann ja quasi so Informationspyramiden bauen.

01:13:14.843 --> 01:13:18.863
<v Linus Neumann>Jeder überwacht da, der IM überwacht, irgendjemand schreibt einen Bericht und

01:13:18.863 --> 01:13:20.903
<v Linus Neumann>dann der schreibt wieder da einen Bericht und dann hast du irgendwann,

01:13:21.883 --> 01:13:26.063
<v Linus Neumann>versuchst du es irgendwie noch für einen Menschen oder ein, was auch immer,

01:13:26.323 --> 01:13:28.083
<v Linus Neumann>ein Blockwart oder was da die

01:13:28.083 --> 01:13:33.623
<v Linus Neumann>Struktur war, irgendwie hochzufiltern und zu aggregieren die Information.

01:13:34.923 --> 01:13:40.223
<v Linus Neumann>Aber am Ende war das Bottleneck noch so, am Ende muss das noch in das Gehirn

01:13:40.223 --> 01:13:41.263
<v Linus Neumann>von ein paar Menschen passen.

01:13:42.683 --> 01:13:50.723
<v Linus Neumann>Und auch das bist du dann los, wenn du massenhafte Datenanalysen in Echtzeit machen kannst.

01:13:51.503 --> 01:13:55.103
<v Linus Neumann>Und das ist es ist wirklich als Ausmaß,

01:13:57.563 --> 01:13:58.463
<v Linus Neumann>sowas von,

01:14:00.523 --> 01:14:07.503
<v Linus Neumann>nicht mehr vorstellbar, wie viel krass invasiver und überwachender das ist.

01:14:09.683 --> 01:14:11.723
<v Linus Neumann>Nimm mir den Schlaf. Kommen wir zum nächsten Thema.

01:14:12.023 --> 01:14:17.243
<v Tim Pritlove>Ja, also es ist so ein totales ist auch so ein Zauberlehrlingsding. Also man, ich kann...

01:14:17.243 --> 01:14:19.663
<v Linus Neumann>Der Friedrich Merz sieht jetzt nicht aus wie ein Zauberlehrling.

01:14:20.083 --> 01:14:21.383
<v Tim Pritlove>Naja, also...

01:14:22.786 --> 01:14:29.986
<v Tim Pritlove>Selbst wenn ich es jetzt mal ganz gutmütig, positiv annehmen würde, was ihre Ziele sind.

01:14:30.146 --> 01:14:34.226
<v Tim Pritlove>Ah ja, sie wollen die Kriminalität reduzieren, sie wollen irgendwie die gefühlte

01:14:34.226 --> 01:14:37.286
<v Tim Pritlove>oder auch die reale Sicherheit an öffentlichen Plätzen herstellen.

01:14:37.466 --> 01:14:41.466
<v Tim Pritlove>Und es gibt ja auch Problemorte und es gibt auch Problemsituationen.

01:14:41.606 --> 01:14:42.966
<v Tim Pritlove>Kann man alles irgendwie einsehen.

01:14:44.526 --> 01:14:48.186
<v Tim Pritlove>Ich würde ihnen sogar fast mal unterstellen, dass sie das selber so sehen.

01:14:49.286 --> 01:14:52.866
<v Tim Pritlove>Dass sie überhaupt gar nicht darüber nachdenken, was das Missbrauchspotenzial

01:14:52.866 --> 01:14:56.786
<v Tim Pritlove>davon ist, sondern dass das für sie einfach zweitrangig ist manche vielleicht

01:14:56.786 --> 01:14:59.386
<v Tim Pritlove>nicht, aber einige sehen es sicherlich,

01:15:00.066 --> 01:15:03.526
<v Tim Pritlove>in so einer gutartigen Sache, also was habt ihr denn so wie diese Diskussion

01:15:03.526 --> 01:15:07.086
<v Tim Pritlove>um Wahlcomputer ja was denn, wir wollen das doch nur einfach machen und so weiter,

01:15:07.166 --> 01:15:09.506
<v Tim Pritlove>das kann doch nicht sein, dass man das nicht mit Computern machen kann,

01:15:09.506 --> 01:15:11.626
<v Tim Pritlove>ja naja okay, das seht ihr vielleicht so,

01:15:11.726 --> 01:15:15.006
<v Tim Pritlove>aber habt ihr mal wirklich darüber nachgedacht, was das bedeutet was das für

01:15:15.006 --> 01:15:18.946
<v Tim Pritlove>Konsequenzen haben kann Und das ist das Problematische daran.

01:15:19.546 --> 01:15:24.026
<v Tim Pritlove>Also ich glaube, es ist auch nicht klug, diese ganze politische Debatte immer

01:15:24.026 --> 01:15:28.426
<v Tim Pritlove>so mit der Unterstellung zu führen, dass die ja uns doof sind.

01:15:28.426 --> 01:15:31.466
<v Tim Pritlove>Ja, das vielleicht schon, aber dass sie nicht schaden wollen,

01:15:31.766 --> 01:15:37.546
<v Tim Pritlove>aber dass sie sich einfach über die potenziellen Auswirkungen der Installation

01:15:37.546 --> 01:15:42.566
<v Tim Pritlove>einer solchen Infrastruktur klar werden müssen und ich finde bei den anderen

01:15:42.566 --> 01:15:45.226
<v Tim Pritlove>Sachen, wo wir früher immer schon gewarnt haben,

01:15:45.666 --> 01:15:51.246
<v Tim Pritlove>hat sich das alles auch sehr wohl gezeigt, diese ganzen Probleme und das muss man auch oft.

01:15:54.186 --> 01:15:55.606
<v Linus Neumann>Möchtest du sagen, told you so?

01:15:56.886 --> 01:15:57.786
<v Tim Pritlove>Naja, also,

01:15:59.966 --> 01:16:06.386
<v Tim Pritlove>es gibt genug Belege so was Privatschutz und Leakage von Daten und so weiter

01:16:06.386 --> 01:16:10.906
<v Tim Pritlove>betrifft und das wird jetzt hier auch nicht sehr viel anders sein aber die Auswirkungen

01:16:10.906 --> 01:16:13.306
<v Tim Pritlove>davon sind potenziell noch schlimmer.

01:16:16.652 --> 01:16:21.252
<v Linus Neumann>Gehen wir gleich noch an Kotti. Letzte Mal jetzt, bevor da bald Videoüberwachung ist.

01:16:22.232 --> 01:16:25.512
<v Linus Neumann>Schnell auch verdächtig am Kotti lang gehen.

01:16:26.372 --> 01:16:28.712
<v Tim Pritlove>Ein Döner, ganz verdächtig ein Döner essen.

01:16:29.132 --> 01:16:34.732
<v Linus Neumann>Vielleicht noch kurz für die Vollständigkeit. In Thüringen läuft es gerade mit

01:16:34.732 --> 01:16:36.552
<v Linus Neumann>einem KI-Polizeigesetz.

01:16:37.072 --> 01:16:41.732
<v Linus Neumann>Verhaltensscanner, Gesichtssuchmaschine, Datenanalyse, Palantir-Style,

01:16:42.292 --> 01:16:43.952
<v Linus Neumann>Kennzeichenscanner, Videodrohnen.

01:16:43.952 --> 01:16:48.432
<v Linus Neumann>Niedersachsen hat auch ein KI-Polizeigesetz, BND,

01:16:49.252 --> 01:16:52.552
<v Linus Neumann>du hast,

01:16:52.892 --> 01:17:05.632
<v Linus Neumann>also natürlich wollen alle diese Strafverfolger und die Geheimdienste und die

01:17:05.632 --> 01:17:10.752
<v Linus Neumann>Big Four Consultants, wie McKinsey,

01:17:12.072 --> 01:17:14.472
<v Linus Neumann>alle Daten zentralisiert,

01:17:16.772 --> 01:17:20.512
<v Linus Neumann>analysieren und diese Macht haben. Also das Bittere ist ja, die werden die sich

01:17:20.512 --> 01:17:22.832
<v Linus Neumann>ja auch holen. Das ist ja auch wirklich nur so ein,

01:17:25.012 --> 01:17:25.452
<v Linus Neumann>also,

01:17:27.452 --> 01:17:31.812
<v Linus Neumann>das günstigste Ergebnis ist, dass wir durch den Widerstand dagegen uns noch

01:17:31.812 --> 01:17:34.952
<v Linus Neumann>so viel Zeit verschaffen, dass wir vernünftigen Schutz dagegen noch entwickeln können.

01:17:38.081 --> 01:17:47.381
<v Linus Neumann>Aber auch nicht so einfach, weil Meta, das ist ja auch, weißt du,

01:17:48.441 --> 01:17:51.721
<v Linus Neumann>was machen wir bloß mit diesen ganzen Rechten?

01:17:51.861 --> 01:17:57.561
<v Linus Neumann>Die Leute gehen in die Hände dieser Bauernfänger, die gehen da irgendwie bei

01:17:57.561 --> 01:18:01.901
<v Linus Neumann>der AfD und den ganzen komischen rechtsgerichteten Irrsinnigen hin,

01:18:02.161 --> 01:18:06.521
<v Linus Neumann>weil die das Vertrauen in die Politik verloren haben. Was machen wir denn?

01:18:07.021 --> 01:18:13.081
<v Linus Neumann>Ja, lass uns am besten erstmal die oberste Datenschutzbeauftragte Irlands wird

01:18:13.081 --> 01:18:20.941
<v Linus Neumann>jetzt Lobbyistin für Facebook und dann lass uns am besten die Ex-Meta-Lobbyistin,

01:18:21.121 --> 01:18:25.281
<v Linus Neumann>die dann auf einmal ins EU-Parlament gekommen ist,

01:18:25.761 --> 01:18:29.661
<v Linus Neumann>die nehmen wir am besten als Chefverhandlerin für den KI-Omnibus.

01:18:30.441 --> 01:18:36.521
<v Linus Neumann>Also eine Ex-Meta-Lobbyistin sitzt jetzt im EU-Parlament und ist ausgerechnet für den KI-Omnibus.

01:18:37.661 --> 01:18:40.341
<v Linus Neumann>Also für den KI-Teil des Omnibus.

01:18:42.261 --> 01:18:46.581
<v Linus Neumann>Da. Also für KI und Datenschutz.

01:18:48.261 --> 01:18:53.541
<v Linus Neumann>Das kann doch auch nicht sein. Also hatten wir wirklich niemand anders?

01:18:57.821 --> 01:19:01.261
<v Linus Neumann>Ja, hatten wir wahrscheinlich nicht. Fällt dir noch jemand ein,

01:19:01.461 --> 01:19:02.521
<v Linus Neumann>wenn man da hätte hinschicken können?

01:19:05.081 --> 01:19:05.481
<v Tim Pritlove>Thomas.

01:19:06.701 --> 01:19:08.241
<v Linus Neumann>Ja, der war aber nicht bei Facebook.

01:19:12.541 --> 01:19:13.221
<v Tim Pritlove>Schlechtes Zivil.

01:19:13.341 --> 01:19:14.461
<v Linus Neumann>Keine Ahnung, wovon er redet.

01:19:20.881 --> 01:19:21.481
<v Linus Neumann>Es gibt,

01:19:24.279 --> 01:19:29.919
<v Linus Neumann>In diesem ganzen Kontext, wir haben ja gerade über KI, Überwachung,

01:19:30.239 --> 01:19:32.859
<v Linus Neumann>Auswertung und sowas gesprochen,

01:19:33.899 --> 01:19:39.879
<v Linus Neumann>noch eine etwas unschöne Meta-Entwicklung.

01:19:39.879 --> 01:19:44.899
<v Linus Neumann>Also natürlich, wir haben gesagt, Geheimdienste wollen das,

01:19:46.219 --> 01:19:49.439
<v Linus Neumann>Überwachung will das und wir haben glaube ich in einer der letzten Sendungen

01:19:49.439 --> 01:19:50.319
<v Linus Neumann>auch schon darüber gesprochen,

01:19:51.559 --> 01:19:59.399
<v Linus Neumann>Militär will das, das Kriegsministerium der USA hat ja, auch darüber haben wir

01:19:59.399 --> 01:20:03.019
<v Linus Neumann>gesprochen, sich mit Anthropic angelegt und jetzt irgendwie gesagt,

01:20:03.119 --> 01:20:04.039
<v Linus Neumann>wir nehmen euch das Geld,

01:20:04.279 --> 01:20:07.179
<v Linus Neumann>geben euch das Geld nicht mehr, dann einen Deal mit OpenAI gemacht.

01:20:07.179 --> 01:20:12.799
<v Linus Neumann>Dann hat Trump gesagt, die Nutzung von Anthropic in Bundesbehörden wird jetzt untersagt.

01:20:12.919 --> 01:20:18.919
<v Linus Neumann>Das heißt, sie versuchen Anthropic den Geldhahn zuzudrehen, um diese Entwicklungen

01:20:18.919 --> 01:20:21.059
<v Linus Neumann>für sich gefügig zu machen.

01:20:23.539 --> 01:20:30.239
<v Linus Neumann>Sowieso werden Kriege inzwischen mit Drohnen und automatisierten Tötungsmaschinen

01:20:30.239 --> 01:20:32.519
<v Linus Neumann>geführt. Das heißt, die ganze Militärgeschichte.

01:20:33.959 --> 01:20:38.879
<v Linus Neumann>Und wir haben gerade darüber gesprochen, dass wir im Prinzip beobachten,

01:20:39.139 --> 01:20:45.959
<v Linus Neumann>dass die Sicherheitsarchitekturen für derartige Systeme zumindest,

01:20:46.239 --> 01:20:49.959
<v Linus Neumann>also sie werden gerade exploriert das muss man jetzt mal noch finden,

01:20:51.819 --> 01:20:59.559
<v Linus Neumann>und dann hat weitestgehend unbeachtet Donald Trump vor einigen Wochen eine neue

01:20:59.559 --> 01:21:03.719
<v Linus Neumann>Cyber-Strategie veröffentlicht.

01:21:04.579 --> 01:21:10.999
<v Linus Neumann>Und diese Strategie, die Donald Trump jetzt für, also für, wie bewegt man sich

01:21:10.999 --> 01:21:13.979
<v Linus Neumann>im Bereich des Cyber, also Cyber ist ja Hacking, ne?

01:21:16.739 --> 01:21:23.739
<v Linus Neumann>Sie haben gesagt, okay, wir gehen weg von Regulierung, wir gehen hin zu Dominanz und Deregulierung.

01:21:23.839 --> 01:21:25.739
<v Linus Neumann>Also wir deregulieren die Anforderungen.

01:21:26.039 --> 01:21:33.619
<v Linus Neumann>Das ist erstmal etwas, was ich gar nicht, also der Idee wäre ich gar nicht so abgeneigt,

01:21:33.939 --> 01:21:41.099
<v Linus Neumann>weil in vielen Bereichen IT-Sicherheit tatsächlich so stark totreguliert ist,

01:21:41.239 --> 01:21:44.679
<v Linus Neumann>dass es in die Sinnlosigkeit treibt.

01:21:44.679 --> 01:21:51.299
<v Linus Neumann>Es wird viel zu viel Zeit verschwendet mit sinnlosen Anforderungen.

01:21:54.699 --> 01:22:00.339
<v Linus Neumann>Aber das kombinieren sie mit, wir wollen den Bereich dominieren und wir priorisieren

01:22:00.339 --> 01:22:02.259
<v Linus Neumann>den Angriff gegenüber der Verteidigung.

01:22:02.259 --> 01:22:06.599
<v Linus Neumann>Also proaktive Angriffe, Abschreckung

01:22:06.599 --> 01:22:10.099
<v Linus Neumann>und so weiter, statt in Resilienz zu investieren und zu setzen.

01:22:10.459 --> 01:22:14.519
<v Linus Neumann>Also Abschreckung statt stabilen Scheiß bauen.

01:22:15.619 --> 01:22:20.039
<v Linus Neumann>Genau, die Deregulierung, okay, also kann man drüber reden, das muss natürlich

01:22:20.039 --> 01:22:22.719
<v Linus Neumann>nur die Zeit und Energie und Verpflichtung, die da frei wird,

01:22:23.019 --> 01:22:24.219
<v Linus Neumann>die Ressourcen, die müssen ja auch irgendwo hin.

01:22:24.979 --> 01:22:29.419
<v Linus Neumann>Dann natürlich ja mit KI, das machen wir jetzt hier Agentic AI wird dann für

01:22:29.419 --> 01:22:39.859
<v Linus Neumann>uns die aktiven Cyber-Angriffe machen ähm und ja das ist äh,

01:22:42.218 --> 01:22:50.498
<v Linus Neumann>Ich meine jetzt auch keine so gute Entwicklung, wenn jetzt die USA sagen,

01:22:50.718 --> 01:22:53.738
<v Linus Neumann>wir haben uns überlegt, das mit dem Defense, das habt ihr jetzt ein paar Jahre

01:22:53.738 --> 01:22:57.278
<v Linus Neumann>versucht, das funktioniert doch alles nicht. Wir kloppen einfach feste drauf.

01:23:00.578 --> 01:23:03.538
<v Linus Neumann>Und dann denkt man sich, wie blöd sind eigentlich die USA, aber natürlich kriegen

01:23:03.538 --> 01:23:07.458
<v Linus Neumann>BKA und Bundespolizei gerade auch neue Hackerbefugnisse oder so,

01:23:07.558 --> 01:23:10.438
<v Linus Neumann>und die kriegen, das plant zumindest die Bundesregierung und sagt,

01:23:10.538 --> 01:23:14.378
<v Linus Neumann>ja wir wollen natürlich aktive Abwehr von Hackerangriffen.

01:23:14.378 --> 01:23:17.178
<v Linus Neumann>Wer das für eine gute Idee hält,

01:23:17.298 --> 01:23:20.438
<v Linus Neumann>kann sich die schöne Sendung mit dem Hackback-Rakete nochmal anhören.

01:23:20.658 --> 01:23:24.298
<v Linus Neumann>Also gegen Attacken, Systeme von Angreifern stören oder lahmlegen,

01:23:24.558 --> 01:23:28.238
<v Linus Neumann>soll dann Bundespolizei und BKA erlaubt werden.

01:23:30.118 --> 01:23:32.918
<v Linus Neumann>Und das wird auch nicht lange dauern, bis die sagen, das machen wir hier mit

01:23:32.918 --> 01:23:38.858
<v Linus Neumann>dieser Codewall-KI oder was auch immer, die so schön das McKinsey-Problem fast gelöst hatte.

01:23:41.878 --> 01:23:49.598
<v Linus Neumann>Und jetzt schwanken quasi nicht nur alle hin zu der Massenüberwachung und der

01:23:49.598 --> 01:23:52.118
<v Linus Neumann>Automatisierung von Dingen mit wackelnden,

01:23:54.018 --> 01:24:00.478
<v Linus Neumann>Sicherheitskonzepten und Zauberlehrlings Vibes, sondern sagen außerdem ja pass

01:24:00.478 --> 01:24:03.618
<v Linus Neumann>auf, wir haben uns auch überlegt der Schwerpunkt ist jetzt eher wir greifen

01:24:03.618 --> 01:24:05.878
<v Linus Neumann>die anderen an, als dass wir uns verteidigen ja,

01:24:08.058 --> 01:24:10.198
<v Linus Neumann>Da würde ich auch sagen, wollen wir mal gucken, wie lange das dauert,

01:24:10.258 --> 01:24:12.678
<v Linus Neumann>bis einer weint und ob nicht am Ende beide weinen.

01:24:14.058 --> 01:24:17.078
<v Tim Pritlove>Also diese amerikanische Regierung ist wirklich

01:24:17.078 --> 01:24:22.878
<v Tim Pritlove>völlig ohne irgendwelche

01:24:22.878 --> 01:24:29.658
<v Tim Pritlove>Guardrails unterwegs und diesen psychisch kranken Menschen da einfach freien

01:24:29.658 --> 01:24:36.398
<v Tim Pritlove>Lauf zu lassen und ihnen auch beliebige Loonies da in Führungspositionen in

01:24:36.398 --> 01:24:38.258
<v Tim Pritlove>den Ministerien bringen zu lassen,

01:24:38.318 --> 01:24:41.798
<v Tim Pritlove>das ist wahrscheinlich der größte Fehler in den USA je gemacht haben.

01:24:41.798 --> 01:24:49.038
<v Tim Pritlove>Aber das wird natürlich extreme Auswirkungen haben darauf,

01:24:49.198 --> 01:24:56.998
<v Tim Pritlove>wie auch andere Länder sich positionieren und das geht nicht gut.

01:24:58.538 --> 01:25:01.218
<v Linus Neumann>Ja, genau. Es geht nicht gut.

01:25:03.638 --> 01:25:10.058
<v Linus Neumann>Ich rede da ja nun wirklich mit dem Mund fusselig.

01:25:10.278 --> 01:25:13.398
<v Linus Neumann>Ja, es gibt Angriffe. Ja, es gibt Angreifer.

01:25:13.698 --> 01:25:16.538
<v Linus Neumann>Und ja, es gibt keine vollständige Sicherheit.

01:25:17.338 --> 01:25:23.698
<v Linus Neumann>Genau deswegen muss man Resilienz aufbauen und nicht sagen, naja,

01:25:23.818 --> 01:25:27.918
<v Linus Neumann>wenn wir eh verloren sind dann kloppen wir halt auf die anderen drauf also das

01:25:27.918 --> 01:25:31.598
<v Linus Neumann>funktioniert halt nicht insbesondere,

01:25:32.178 --> 01:25:37.818
<v Linus Neumann>wenn du dir dann sowas anhörst, wie du gerade erzählt hast dass dir eine dir

01:25:37.818 --> 01:25:44.478
<v Linus Neumann>nicht wohlgesonnene Nation deine dir selbst dahingestellten Überwachungskameras hackt.

01:25:48.571 --> 01:25:53.211
<v Linus Neumann>Ja, aber der neue 3er BMW ist super. Wird noch was in Deutschland.

01:25:55.031 --> 01:26:05.151
<v Linus Neumann>So, dann haben wir noch einen Space, den gemeinnützigen Makerspace Toolbox Bodensee.

01:26:05.271 --> 01:26:08.411
<v Linus Neumann>Die suchen relativ kurzfristig ein neues Zuhause.

01:26:08.571 --> 01:26:17.691
<v Linus Neumann>Die müssen am 31.05.26 ausziehen und suchen mindestens 220 Quadratmeter im Bereich

01:26:17.691 --> 01:26:22.351
<v Linus Neumann>Bodensee. Also der Bodensee-Kreis, Markdorf, Friedrichshafen, Tettnang.

01:26:22.691 --> 01:26:27.531
<v Linus Neumann>Wir haben den Blogpost für euch verlinkt.

01:26:28.231 --> 01:26:36.791
<v Linus Neumann>E-Mail an vorstand.toolbox-bodensee.de. Und warum würde man so einem Space ein Zuhause bieten?

01:26:36.791 --> 01:26:44.311
<v Linus Neumann>Nun ja, das sind halt Orte, wo was passiert, wo Kreatives entsteht,

01:26:44.371 --> 01:26:47.991
<v Linus Neumann>wo sich Communities treffen, Chaos treffen, Marktdorf, Funkamateure.

01:26:48.851 --> 01:26:53.231
<v Linus Neumann>Freifunk-Bodensee, die Freifunk-WLAN-Infrastrukturen

01:26:53.231 --> 01:26:55.931
<v Linus Neumann>bauen, Spieleentwicklung-Bodensee, IoT-Meetup.

01:26:56.651 --> 01:27:01.491
<v Linus Neumann>Und die haben jetzt gerade 420 Quadratmeter, bauen Elektrotechnik,

01:27:01.571 --> 01:27:02.891
<v Linus Neumann>Holz, Metallwerkstatt,

01:27:03.431 --> 01:27:11.631
<v Linus Neumann>3D-Druck, Siebdruck, Fotolabor, also all diese Orte oder all diese Werkstätten und Tools,

01:27:12.071 --> 01:27:17.051
<v Linus Neumann>die es ermöglichen, Dinge zu

01:27:17.051 --> 01:27:20.531
<v Linus Neumann>tun, sich zu entfalten, als Communities zusammenzukommen, was zu machen.

01:27:20.531 --> 01:27:25.831
<v Linus Neumann>Also damit man nicht immer nur hier mit Chat-GPT am Sexten ist,

01:27:25.931 --> 01:27:28.211
<v Linus Neumann>sondern sich auch weiterentwickelt als Teenager.

01:27:29.491 --> 01:27:36.291
<v Linus Neumann>Und ich denke, das sind wichtige, herausragende Orte von Kultur und Kreativität

01:27:36.291 --> 01:27:37.471
<v Linus Neumann>und deswegen will man das haben.

01:27:38.850 --> 01:27:44.570
<v Linus Neumann>Ja, und deswegen brauchen wir jetzt relativ kurzfristig dafür eine Fläche und

01:27:44.570 --> 01:27:46.630
<v Linus Neumann>das ist eine Gelegenheit.

01:27:46.870 --> 01:27:49.270
<v Linus Neumann>Das ist eine Chance, die sich so schnell nicht mehr bieten wird,

01:27:49.870 --> 01:27:53.330
<v Linus Neumann>dass man jetzt die neue Heimat der Toolbox Bodensee werden kann,

01:27:53.550 --> 01:27:56.370
<v Linus Neumann>am Bodensee, wo man eigentlich denkt, man hätte schon alles erreicht.

01:27:57.810 --> 01:28:01.530
<v Tim Pritlove>Ich glaube, wenn man da was zu vermieten hat, kann man nur sagen, das sind meistens...

01:28:01.530 --> 01:28:04.990
<v Linus Neumann>Vom Vermieten war nicht die... Miete. Verschenken.

01:28:05.230 --> 01:28:05.630
<v Tim Pritlove>Verschenken?

01:28:05.750 --> 01:28:09.150
<v Linus Neumann>Nein. Über eine angemessene Miete kann man...

01:28:09.870 --> 01:28:14.030
<v Linus Neumann>Nicht angemessen, angemessene Miete ist so ein... Über eine vernünftige Miete kann man reden.

01:28:14.170 --> 01:28:17.890
<v Tim Pritlove>Ja, vor allem, wenn man was zu vermieten hat und man sucht so Mieter.

01:28:18.190 --> 01:28:22.710
<v Linus Neumann>Ja, die das ordentlich halten. Die den Schrott dann erstmal reparieren,

01:28:22.770 --> 01:28:23.630
<v Linus Neumann>indem man den da vermietet.

01:28:23.730 --> 01:28:27.570
<v Tim Pritlove>Ja, also, sag mal so, es gibt Mieter, die zahlen Miete, aber es gibt Mieter,

01:28:27.670 --> 01:28:32.730
<v Tim Pritlove>die zahlen Miete und bringen eine Kultur mit rein, die auch anderweitig ganz nützlich sein kann.

01:28:33.230 --> 01:28:38.830
<v Tim Pritlove>Das ist eine Aufwertung. Und da ist, also haben glaube ich die wenigsten bisher

01:28:38.830 --> 01:28:42.670
<v Tim Pritlove>bereut, die Leute an so einen Megaspace vermietet haben.

01:28:43.170 --> 01:28:44.690
<v Linus Neumann>Nee, wüsste ich jetzt auch keinen.

01:28:45.230 --> 01:28:46.230
<v Tim Pritlove>Auf gar keinen Fall.

01:28:47.350 --> 01:28:54.410
<v Linus Neumann>Ein Verschwörhaus in Ulm. Die haben ja dann irgendwann den Namen geklaut und

01:28:54.410 --> 01:28:56.430
<v Linus Neumann>sich das, aber nee, also selbst das war...

01:28:57.050 --> 01:28:59.690
<v Linus Neumann>Die haben den Namen geklaut, weil es so geil war, dass sie sagten,

01:28:59.730 --> 01:29:03.910
<v Linus Neumann>das können wir nicht dulden, dass das euers ist, wir registrieren die Marke, das war unsers.

01:29:05.190 --> 01:29:09.410
<v Tim Pritlove>Naja, also wer was hat im Bereich Bodensee, soll sich mal melden bei den Leuten.

01:29:10.830 --> 01:29:14.690
<v Tim Pritlove>So, kommen wir zu den Terminen. Du hast schon einen erwähnt.

01:29:14.970 --> 01:29:19.530
<v Linus Neumann>Ja, 29.04. Ich hab noch einen Monat und neun Tage.

01:29:19.670 --> 01:29:22.530
<v Tim Pritlove>Was ist da jetzt überhaupt passiert? Also du wolltest eigentlich ein Sidekick

01:29:22.530 --> 01:29:24.590
<v Tim Pritlove>sein und jetzt bist du irgendwie die Hauptattraktion.

01:29:26.630 --> 01:29:28.990
<v Linus Neumann>Also okay, ich glaube Folgendes ist passiert.

01:29:29.050 --> 01:29:30.570
<v Tim Pritlove>Ich will jetzt ein bisschen Erwartungshaltung hier aufbauen.

01:29:32.530 --> 01:29:34.990
<v Tim Pritlove>Du hast einfach nicht genug Druck in deinem Leben, verstehst du?

01:29:35.170 --> 01:29:37.750
<v Tim Pritlove>Du musst jetzt einfach mal ein bisschen einen drauflegen.

01:29:37.970 --> 01:29:40.350
<v Linus Neumann>Also es gibt ja Funfacts, hatte ich glaube ich erzählt.

01:29:42.970 --> 01:29:43.370
<v Linus Neumann>Tägliche,

01:29:45.299 --> 01:29:49.499
<v Linus Neumann>Täglicher satirischer, komödiantischer Blick auf Nachrichten.

01:29:50.739 --> 01:29:57.639
<v Linus Neumann>Aus dem Kreise von vielen Comedians, unter anderem Marc-Uwe Kling und Sarah

01:29:57.639 --> 01:30:00.979
<v Linus Neumann>Brosetti, der es glaube ich so ein bisschen losgetreten haben und aber sehr,

01:30:01.079 --> 01:30:04.459
<v Linus Neumann>sehr viele auch wirklich bekannte Leute, die auch richtig begnadete Leute hier

01:30:04.459 --> 01:30:05.419
<v Linus Neumann>mitmachen. Heinz Strunk.

01:30:05.919 --> 01:30:09.199
<v Linus Neumann>Heinz Strunkmann. Da freue ich mich schon so unglaublich drauf.

01:30:10.019 --> 01:30:16.299
<v Linus Neumann>In, was war das? Hamburg, München, Berlin und Köln und Wahrscheinlich gibt es noch eine Stadt.

01:30:18.439 --> 01:30:18.879
<v Linus Neumann>Und,

01:30:20.919 --> 01:30:23.159
<v Linus Neumann>dann gibt es die Montag, Dienstag, Mittwoch, Donnerstag Sendung,

01:30:23.259 --> 01:30:26.519
<v Linus Neumann>die sind immer alle live und Freitag wird aber nicht aufgezeichnet,

01:30:26.619 --> 01:30:29.279
<v Linus Neumann>sondern am Freitag gibt es immer so einen long,

01:30:30.439 --> 01:30:35.179
<v Linus Neumann>so einen deep dive, nicht mehr tagesaktuell, wo dann quasi die Amateure,

01:30:36.239 --> 01:30:42.199
<v Linus Neumann>die nicht professionelle Comedians sind, sondern die halt davor geschult werden

01:30:42.199 --> 01:30:45.479
<v Linus Neumann>müssen und so weiter, die ja auch eigentlich gar nicht witzig sind. So wie ich.

01:30:46.339 --> 01:30:49.759
<v Linus Neumann>Die kommen dann da mit rein, weil man davon ausgeht, deren Aufzeichnung machen

01:30:49.759 --> 01:30:52.699
<v Linus Neumann>wir am Donnerstag mit jemand anders, für den die Leute kommen.

01:30:53.039 --> 01:30:56.619
<v Linus Neumann>Und dann sagt man, du bist jetzt Vorprogramm und dann haben wir die Aufzeichnung für Freitag.

01:30:57.279 --> 01:30:58.979
<v Linus Neumann>Und das war eigentlich geplant.

01:30:59.979 --> 01:31:03.939
<v Linus Neumann>Dass ich eben am Donnerstags Vorprogramm von irgendjemandem bin, der da Leute hat.

01:31:03.959 --> 01:31:05.119
<v Tim Pritlove>Aber du wusstest nicht von wem.

01:31:06.099 --> 01:31:11.119
<v Linus Neumann>Ich glaube, mir wurde das gesagt und dann habe ich aber, als der letzte Sendung

01:31:11.119 --> 01:31:13.179
<v Linus Neumann>habe ich es ja irgendwie auch schon gesucht und nicht gefunden.

01:31:14.939 --> 01:31:21.519
<v Linus Neumann>Da deutete sich das schon an, dass da irgendwas nicht stimmt und dann kriegte ich halt den,

01:31:23.319 --> 01:31:27.859
<v Linus Neumann>so einen Anruf ja Mensch hier Tickets mit Linus Neumann hab ich gesehen ich

01:31:27.859 --> 01:31:30.279
<v Linus Neumann>hol mal eins, ich sag was hast du gesehen? nein, ich bin da,

01:31:32.299 --> 01:31:34.479
<v Linus Neumann>also es war so nicht vereinbart.

01:31:34.499 --> 01:31:37.699
<v Tim Pritlove>Läuft ja super und jetzt, was machen wir da jetzt?

01:31:38.479 --> 01:31:40.079
<v Linus Neumann>Ja weiß ich nicht es.

01:31:40.079 --> 01:31:41.599
<v Tim Pritlove>Musste noch witzig werden bis dahin.

01:31:41.599 --> 01:31:43.039
<v Linus Neumann>Bis dahin muss ich witzig werden Ja.

01:31:43.319 --> 01:31:44.319
<v Tim Pritlove>Also ich meine...

01:31:46.291 --> 01:31:49.611
<v Tim Pritlove>Ich habe jetzt nicht alle Videos gesehen. Es waren jetzt auch nicht alle unbedingt

01:31:49.611 --> 01:31:51.531
<v Tim Pritlove>so witzig. Also du musst jetzt auch nicht so witzig sein.

01:31:52.331 --> 01:31:57.251
<v Tim Pritlove>Du kannst auch todernstig da hinstellen in LNP-Manier und dann einfach erzählen.

01:31:57.251 --> 01:31:59.831
<v Linus Neumann>Ja, aber das ist ja Funfact, nicht Faktab.

01:32:00.051 --> 01:32:04.491
<v Tim Pritlove>Ja. Da bist du jetzt in der Falle. Ich kann dich natürlich noch ein bisschen

01:32:04.491 --> 01:32:05.431
<v Tim Pritlove>coachen, wenn du willst.

01:32:06.111 --> 01:32:11.571
<v Linus Neumann>Ja? Du könntest mal ein Witzeschreiber werden. Ich brauche einen Witzeschreiber.

01:32:12.751 --> 01:32:14.291
<v Linus Neumann>Nee, ich brauche wirklich einen Witzeschreiber.

01:32:14.931 --> 01:32:17.291
<v Tim Pritlove>Naja, ist die Frage. was du machen willst, willst du, ich meine,

01:32:17.651 --> 01:32:21.951
<v Tim Pritlove>du könntest natürlich auch einfach das vertrauen, das würde ich dir ja primär

01:32:21.951 --> 01:32:25.271
<v Tim Pritlove>jetzt mal raten, ich würde ja immer auf das vertrauen, was du am besten kannst

01:32:25.271 --> 01:32:27.591
<v Tim Pritlove>und das ist ja so spontan lustig sein.

01:32:27.871 --> 01:32:31.131
<v Linus Neumann>Ja, hab ich ja auch gesagt, aber das ist ja so eine Nachrichtensendung.

01:32:32.051 --> 01:32:35.551
<v Tim Pritlove>Ja, so ziehst du den Abend halt auf. Du gehst halt hin und erzählst erstmal,

01:32:35.671 --> 01:32:37.911
<v Tim Pritlove>du bist überhaupt nicht lustig und du musst das jetzt mit allen zusammen.

01:32:37.991 --> 01:32:39.171
<v Linus Neumann>Ja, aber das macht Nico Semsrott schon.

01:32:40.611 --> 01:32:45.171
<v Tim Pritlove>Ja, aber der ist ja nicht lustig. Also der ist ja bewusst nicht lustig.

01:32:49.791 --> 01:32:54.431
<v Tim Pritlove>Ja, also da muss man irgendwie das Publikum beteiligen.

01:32:54.671 --> 01:32:59.991
<v Tim Pritlove>Da müssen die halt irgendwas reinwerfen und dann musst du dich in die Situation

01:32:59.991 --> 01:33:04.391
<v Tim Pritlove>bringen, dass du reagieren musst. Und dann läuft das.

01:33:04.391 --> 01:33:08.171
<v Linus Neumann>Ja, also funktioniert das halt nicht. Also es ist so, die haben es auch geschafft

01:33:08.171 --> 01:33:10.291
<v Linus Neumann>mit Luisa Neubauer, ist jetzt auch kein Comedian.

01:33:11.291 --> 01:33:14.391
<v Linus Neumann>Das war schon auch in Ordnung. Aber ich will auch nicht wissen,

01:33:14.391 --> 01:33:16.191
<v Linus Neumann>wie die geschwitzt haben muss davor.

01:33:16.551 --> 01:33:21.751
<v Linus Neumann>Also ich weiß ja, ich kenne sie zumindest nicht als Entertainerin.

01:33:21.951 --> 01:33:25.251
<v Linus Neumann>Als Entertainerin in einem Nachrichten-Style-Format.

01:33:29.329 --> 01:33:31.289
<v Tim Pritlove>Da musst du den Fun in den Facts finden.

01:33:31.609 --> 01:33:35.329
<v Linus Neumann>Ja. Der war auf jeden Fall gemein.

01:33:35.429 --> 01:33:36.569
<v Tim Pritlove>Aber hast du denn schon ein Thema?

01:33:37.149 --> 01:33:41.669
<v Linus Neumann>Nee. Auf die E-Mail muss ich nur antworten. Nichts hab ich. Ich hab einfach

01:33:41.669 --> 01:33:43.969
<v Linus Neumann>nur eine E-Mail, du bist dann dran. Hier werden Tickets verkauft,

01:33:44.049 --> 01:33:45.049
<v Linus Neumann>ich dir deinen Namen drauf frag.

01:33:46.989 --> 01:33:48.469
<v Linus Neumann>Und ich hab auch nicht Bescheid gesagt.

01:33:51.669 --> 01:33:56.509
<v Tim Pritlove>Ja, okay. Also ich meine, das ist ja eine Ansage.

01:33:57.169 --> 01:34:03.489
<v Tim Pritlove>Also ich ich sag ja immer, wenn man nix zu erzählen hat, weil ich besser halt.

01:34:04.749 --> 01:34:09.029
<v Linus Neumann>Aber also was mir, was zum Glück nicht, also deswegen hab ich mir das auch so

01:34:09.029 --> 01:34:16.289
<v Linus Neumann>zusammengereimt, ja, weil es also ich muss zumindest nicht den ganzen Abend gestalten.

01:34:16.409 --> 01:34:18.949
<v Linus Neumann>Also Funfacts, es ist ja so, das sollte ich vielleicht noch dazu sagen.

01:34:20.489 --> 01:34:25.649
<v Linus Neumann>Wenn da jetzt steht Funfacts mit was weiß ich, Luisa Neubauer und Marc-Uwe Kling

01:34:25.649 --> 01:34:30.729
<v Linus Neumann>oder was, Da muss die Luisa nur die Viertelstunde hinter sich bringen,

01:34:30.809 --> 01:34:35.029
<v Linus Neumann>die die Funfacts-Sendung ist und den Rest des Abends gibt es dann eben ein Hauptprogramm.

01:34:35.469 --> 01:34:39.689
<v Linus Neumann>Oder wenn da jetzt zum Beispiel Funfacts mit Heinz Strunk ist,

01:34:40.829 --> 01:34:43.589
<v Linus Neumann>dann würde ich davon ausgehen, dass der Heinz Strunk eine Viertelstunde Funfacts

01:34:43.589 --> 01:34:48.069
<v Linus Neumann>macht und wenn er dann noch Bock hat, dann gestaltet er den Abend noch ein bisschen weiter.

01:34:51.648 --> 01:34:53.508
<v Tim Pritlove>Und du musst den ganzen Abend gestalten.

01:34:54.328 --> 01:34:57.728
<v Linus Neumann>Dann muss ich wirklich nochmal mit denen reden. Hier steht, den ganzen großen

01:34:57.728 --> 01:35:01.268
<v Linus Neumann>Rest des Abends gibt es eine Mixshow der Extraklasse zu sehen.

01:35:01.448 --> 01:35:03.108
<v Linus Neumann>Mit anderen Worten, die haben noch keine Ahnung.

01:35:03.748 --> 01:35:05.188
<v Tim Pritlove>Oder sagen es zumindest nicht.

01:35:05.228 --> 01:35:06.268
<v Linus Neumann>Oder sagen es mir nicht.

01:35:07.188 --> 01:35:10.248
<v Tim Pritlove>Also wenn du wie Harald Schmidt so einen Sidekick brauchst, der von der Seite,

01:35:10.908 --> 01:35:12.508
<v Tim Pritlove>so ein paar Sprüche reinklopft.

01:35:13.348 --> 01:35:14.308
<v Linus Neumann>Du bist doch immer ein Manuel Andrak.

01:35:14.528 --> 01:35:20.628
<v Tim Pritlove>Dann kann ich das machen. Wenn dir das weiterhilft, dann musst du halt was einfallen lassen.

01:35:20.728 --> 01:35:23.528
<v Linus Neumann>Ja, ich hab nur ganz Zeit mir was einfallen zu lassen.

01:35:24.208 --> 01:35:27.168
<v Tim Pritlove>Tja. Ja Leute, ne? Schreibt's in die Kommentare.

01:35:27.548 --> 01:35:31.148
<v Linus Neumann>Was wollt ihr wählen? Welchen Funfact soll ich erzählen? Wusstet ihr,

01:35:31.328 --> 01:35:33.228
<v Linus Neumann>dass ein Regenwurm drei Därme hat?

01:35:33.228 --> 01:35:36.588
<v Tim Pritlove>Oder wir machen das mit KI, ja? Verstehst du? Wir schmeißen da einfach alle

01:35:36.588 --> 01:35:40.628
<v Tim Pritlove>Dokumente rein, alle Transkripte von Logbuch und Netzpolitik. Hier ist der Humor.

01:35:41.268 --> 01:35:42.888
<v Tim Pritlove>Das ist das Themenspektrum.

01:35:43.028 --> 01:35:48.848
<v Linus Neumann>Finde in 548 Sendungen bitte die Funfacts. Kommen wir auf eine Viertelstunde? Nein?

01:35:48.848 --> 01:35:52.468
<v Tim Pritlove>Also das wäre natürlich auch kreativ, wenn du das so aufziehst,

01:35:52.528 --> 01:35:57.408
<v Tim Pritlove>dass sozusagen die ganze Sendung vollständig AI orchestriert wurde von dir.

01:35:58.748 --> 01:36:03.068
<v Linus Neumann>Also nicht so im Sinne von... Das ist wirklich eine Drohung, ja?

01:36:03.688 --> 01:36:06.968
<v Linus Neumann>Guck mal, dann steht da irgendwie hier, das Bild einfach genommen aus der Wikipedia,

01:36:07.328 --> 01:36:11.668
<v Linus Neumann>CC, also Amsau ist alles richtig, aber CC bei alles.

01:36:12.088 --> 01:36:16.488
<v Linus Neumann>Und dann steht so, den ganzen Rest des Abends gilt eine Mixshow der Extraklasse

01:36:16.488 --> 01:36:19.208
<v Linus Neumann>und dann in Fett. Funfacts wird aufgezeichnet.

01:36:19.628 --> 01:36:21.368
<v Linus Neumann>So, Linus, wird aufgezeichnet, ne?

01:36:23.228 --> 01:36:23.968
<v Linus Neumann>No pressure.

01:36:24.168 --> 01:36:25.048
<v Tim Pritlove>You've got one shot.

01:36:27.028 --> 01:36:29.428
<v Linus Neumann>Ja, bin ich mal gespannt. In dem Theater war ich auch noch nicht.

01:36:29.948 --> 01:36:33.588
<v Linus Neumann>Und eine Woche vorher sind dann zum Beispiel hier Raoul Krauthausen,

01:36:33.668 --> 01:36:36.108
<v Linus Neumann>Anne Broer, Hilka, die ganzen großen Namen, ja?

01:36:42.091 --> 01:36:45.031
<v Tim Pritlove>Das ist sehr unterhaltsam. Aber das ist auch eine Herausforderung.

01:36:45.191 --> 01:36:46.411
<v Linus Neumann>Ja, das ist eine Herausforderung.

01:36:46.671 --> 01:36:53.371
<v Tim Pritlove>Ich würde es modern machen. Ich meine, das müsste ja sowieso das Thema sein.

01:36:53.431 --> 01:36:58.431
<v Tim Pritlove>Wenn ich mir das sonstige Themenspektrum hier anschaue, dann ist ja so KI noch

01:36:58.431 --> 01:37:01.071
<v Tim Pritlove>überhaupt gar nicht dabei. Es ist alles so politisch und so.

01:37:01.871 --> 01:37:04.311
<v Tim Pritlove>Atomkraft, hier Freiheit, Arbeitslose.

01:37:05.971 --> 01:37:08.791
<v Tim Pritlove>Jetzt kommt irgendwie der Linus, der ist ja mehr so der Techniker.

01:37:08.791 --> 01:37:11.411
<v Tim Pritlove>Da musst du natürlich dann diese Problematik machen.

01:37:11.551 --> 01:37:14.871
<v Tim Pritlove>Das heißt, so, KI Dystopie 3000,

01:37:15.431 --> 01:37:19.351
<v Tim Pritlove>Das ist ja auf jeden Fall schon mal Ja, ich meine, da ist ja auch viel Humor

01:37:19.351 --> 01:37:25.751
<v Tim Pritlove>drin, ne, in diesem ganzen KI-Thema, also, weil alle wissen ja um Halluzinationen

01:37:25.751 --> 01:37:27.971
<v Tim Pritlove>und Auswüchse Könnte auch.

01:37:27.971 --> 01:37:29.251
<v Linus Neumann>Einfach ein bisschen halluzinieren.

01:37:29.251 --> 01:37:29.391
<v Tim Pritlove>Ja.

01:37:29.531 --> 01:37:30.051
<v Linus Neumann>Du könntest.

01:37:31.151 --> 01:37:32.731
<v Tim Pritlove>Halluzinieren mit Linus Neumann.

01:37:34.951 --> 01:37:37.291
<v Linus Neumann>Guck doch mal eben in die Flasche, wie spät das ist Naja.

01:37:37.591 --> 01:37:39.311
<v Tim Pritlove>Also ich finde, das ist auf jeden Fall schon mal ein Ansatz,

01:37:39.371 --> 01:37:42.551
<v Tim Pritlove>über den man nachdenken kann und das kann auf jeden Fall ein sehr unterhaltsamer Abend werden.

01:37:43.731 --> 01:37:47.171
<v Tim Pritlove>Also dann auch gezielt mit der KI zu spielen. Du kannst natürlich dann auch

01:37:47.171 --> 01:37:51.091
<v Tim Pritlove>mit einer KI dich unterhalten, so wie das jetzt hier Bernie Sanders gerade gemacht

01:37:51.091 --> 01:37:53.431
<v Tim Pritlove>hat. Das war natürlich die andere Variante.

01:37:54.571 --> 01:37:54.931
<v Linus Neumann>Eigentlich.

01:37:55.711 --> 01:37:57.331
<v Tim Pritlove>Gibt es gerade so ein Video, kannst du mal anschauen.

01:37:57.331 --> 01:38:03.871
<v Linus Neumann>Ich kenne nur das Interview von The Onion mit Sam Altman. Das ist gelungen, ja.

01:38:04.111 --> 01:38:09.231
<v Tim Pritlove>Aber das war wahrscheinlich nicht echt. Bernie Sanders hat sich ja wirklich mit der AI unterhalten.

01:38:10.311 --> 01:38:12.031
<v Linus Neumann>Und wer hat gewonnen? Chuck Norris.

01:38:12.131 --> 01:38:14.911
<v Tim Pritlove>Naja, es war nicht wirklich ein Wettbewerb. Also ich glaube,

01:38:14.991 --> 01:38:16.471
<v Tim Pritlove>Bernie Sanders hat gewonnen.

01:38:18.071 --> 01:38:20.311
<v Tim Pritlove>Naja, wir mussten es halt Linus Way machen.

01:38:20.731 --> 01:38:24.851
<v Linus Neumann>Ja, ich bin mal gespannt. Also ich versuch's. Und wenn wir beim Scheitern...

01:38:24.851 --> 01:38:28.251
<v Tim Pritlove>Dann machen wir da einfach LNP. Mehr gibt's nicht.

01:38:28.591 --> 01:38:31.311
<v Linus Neumann>Also das hat Mastodon schon nahegelegt.

01:38:32.071 --> 01:38:40.411
<v Tim Pritlove>Was? Echt? Mastodon hat das nahegelegt. Naja, also das muss halt ein Spezial sein.

01:38:40.591 --> 01:38:42.751
<v Tim Pritlove>Und ich würde sagen, AI ist genau das Thema.

01:38:44.529 --> 01:38:48.169
<v Tim Pritlove>Da hast du eine Menge beizutragen und da kann man sich auf jeden Fall ein paar

01:38:48.169 --> 01:38:50.729
<v Tim Pritlove>lustige Sachen einfallen lassen und das ist auch unterhaltsam.

01:38:50.809 --> 01:38:53.589
<v Tim Pritlove>Das mögen die Leute, das ist ein Thema, da regt man sich gerne drüber auf.

01:38:54.789 --> 01:39:00.129
<v Linus Neumann>Aber hier dieses Sam-Oltman-Interview, ne? Was ist denn das Problem,

01:39:01.469 --> 01:39:05.709
<v Linus Neumann>was sagst du zu den Menschen, die Angst haben, dass AI ihnen den Job wegnimmt?

01:39:05.949 --> 01:39:11.709
<v Linus Neumann>Antwort, ob von einem Computer oder von einem Chinesen, dein Job war immer dafür

01:39:11.709 --> 01:39:13.129
<v Linus Neumann>da weggenommen zu werden.

01:39:15.609 --> 01:39:23.629
<v Linus Neumann>Welchen Sinn werden Menschen stiften, wenn KI jeden Aspekt unseres Lebens dominiert?

01:39:23.989 --> 01:39:31.409
<v Linus Neumann>Dann sagt er, Menschen waren immer und werden immer wichtig sein, um Werbung zu gucken.

01:39:32.449 --> 01:39:34.109
<v Linus Neumann>Das ist wirklich...

01:39:37.069 --> 01:39:43.469
<v Tim Pritlove>Da ist auf jeden Fall was zu holen. Ansonsten hast du ja noch die Möglichkeit...

01:39:43.469 --> 01:39:48.169
<v Linus Neumann>Warte, das ist auch nur das Schöne. Why did you decide to devote your life to AI?

01:39:48.989 --> 01:39:53.309
<v Linus Neumann>I just saw so much suffering in the world that needed to be automated.

01:39:54.169 --> 01:39:56.409
<v Linus Neumann>Das ist wirklich ein Wunderschöner.

01:39:57.549 --> 01:39:58.849
<v Linus Neumann>Achso, es gibt noch einen anderen Termin.

01:39:59.409 --> 01:40:02.029
<v Tim Pritlove>Ja, da kannst du üben. Da kannst du vielleicht da hinfahren.

01:40:02.029 --> 01:40:02.509
<v Linus Neumann>Nee, der ist danach.

01:40:03.349 --> 01:40:03.849
<v Tim Pritlove>Ach, das ist danach.

01:40:04.429 --> 01:40:09.789
<v Linus Neumann>Die Tage der digitalen Freiheit in Tübingen vom 15.

01:40:10.249 --> 01:40:13.489
<v Linus Neumann>Bis 17. Mai 2026. Bis zum nächsten Mal.

01:40:14.719 --> 01:40:15.559
<v Linus Neumann>Ist das da, wo der,

01:40:17.699 --> 01:40:19.219
<v Linus Neumann>Boris Palmer ist?

01:40:19.379 --> 01:40:20.239
<v Tim Pritlove>Ja, genau das ist das.

01:40:20.339 --> 01:40:21.359
<v Linus Neumann>Könnt ihr euch den mal angucken.

01:40:22.379 --> 01:40:23.739
<v Tim Pritlove>Ist auch sehr gehaltsam.

01:40:24.059 --> 01:40:32.059
<v Linus Neumann>Ich weiß nicht, ob der da eingeladen ist. Aber also die Tage der digitalen Freiheit

01:40:32.059 --> 01:40:33.719
<v Linus Neumann>in Tübingen an der Westspitze.

01:40:33.839 --> 01:40:40.479
<v Linus Neumann>Es ist das fünfte Mal, dass das stattfindet unter dem Hashtag Raute TDF5 und

01:40:40.479 --> 01:40:42.379
<v Linus Neumann>das Motto ist Freiräume verschlüsseln.

01:40:42.799 --> 01:40:46.379
<v Linus Neumann>Es geht um digitale Freiheit, Datenschutz, Netzpolitik und Technik,

01:40:46.999 --> 01:40:52.299
<v Linus Neumann>Workshops, Diskussionen und natürlich ist die Idee zu vernetzen,

01:40:52.579 --> 01:40:56.279
<v Linus Neumann>sich auszutauschen und einen Raum für Kreativität zu bieten.

01:40:58.579 --> 01:41:02.839
<v Linus Neumann>Spezifisch richtet sich das nicht nur an das Chaos, also Mitglieder,

01:41:03.099 --> 01:41:06.059
<v Linus Neumann>Freundinnen und Freunde des Chaos Computer Clubs, sondern an alle,

01:41:06.219 --> 01:41:09.959
<v Linus Neumann>die einem Leben in Freiheit und Selbstbestimmung in der digitalen Gesellschaft

01:41:09.959 --> 01:41:12.199
<v Linus Neumann>immer noch Interesse schenken.

01:41:12.659 --> 01:41:16.219
<v Linus Neumann>Kostenloser Eintritt, kann man da natürlich auch gerne was spenden.

01:41:16.619 --> 01:41:20.479
<v Linus Neumann>Man kann, glaube ich, auch noch Programm einreichen.

01:41:20.739 --> 01:41:27.399
<v Linus Neumann>Ja, es gibt noch den CFP, der ist auch bei uns in den in den Shownotes verlinkt.

01:41:27.439 --> 01:41:30.619
<v Linus Neumann>Dann könnt ihr da eine Einreichung machen.

01:41:31.319 --> 01:41:33.439
<v Linus Neumann>Man könnte da hingehen.

01:41:34.959 --> 01:41:38.299
<v Linus Neumann>Was gibt es noch? Vorbereitung, Veranstaltung, genau. Fünfter,

01:41:38.759 --> 01:41:40.179
<v Linus Neumann>ach das ist das Himmelfahrtwochenende.

01:41:40.419 --> 01:41:44.779
<v Linus Neumann>Guck dir das an. Der 15. ist Christi Himmelfahrt. Da könnt ihr richtig schön

01:41:44.779 --> 01:41:48.339
<v Linus Neumann>mit dem Bollerwagen, Bollerwagen, Musik, Kiste Bier.

01:41:52.852 --> 01:41:58.752
<v Linus Neumann>Oh, guck mal hier. Performances und Installationen könnt ihr auch einreichen.

01:42:00.292 --> 01:42:07.812
<v Linus Neumann>Also Kunst, Kreativität und Schönheit. Raum, Gebühnen, Projektraum, Hackcenter.

01:42:08.972 --> 01:42:14.092
<v Linus Neumann>Und ja, Kunstprojekte. Das ist schon alles sehr spannend.

01:42:14.472 --> 01:42:21.152
<v Linus Neumann>Und die Helferinnen heißen da nicht Engel, sondern Elfen.

01:42:22.072 --> 01:42:22.532
<v Tim Pritlove>Oh.

01:42:22.852 --> 01:42:28.612
<v Linus Neumann>Ja. Neben den Inhalten lebt das Event auch wir kennen den Begriff aus dem An.

01:42:33.892 --> 01:42:36.612
<v Tim Pritlove>Okay. Hauptsache man kriegt den danach auch wieder weg.

01:42:39.712 --> 01:42:44.172
<v Linus Neumann>Elfen ist ein Begriff, den man nicht mehr verwenden darf. Aber er wurde in manchen

01:42:44.172 --> 01:42:46.012
<v Linus Neumann>Kontexten, bevor jetzt der...

01:42:46.012 --> 01:42:48.372
<v Tim Pritlove>Den darf man nicht mehr verwenden, ich fand den super.

01:42:48.732 --> 01:42:51.852
<v Linus Neumann>Ist auch ein sehr guter Begriff. Also eine Elfe...

01:42:51.852 --> 01:42:53.252
<v Tim Pritlove>Nein, das erklären wir jetzt nicht.

01:42:53.832 --> 01:42:54.652
<v Linus Neumann>Das müssen wir erklären.

01:42:54.792 --> 01:42:56.572
<v Tim Pritlove>Was? Ist das nicht Geheimwissen?

01:43:00.923 --> 01:43:04.143
<v Linus Neumann>Im Elfenheim gibt es Mineralwasser und Snacks.

01:43:09.883 --> 01:43:15.683
<v Linus Neumann>Das Elfen-System ist wunderbar. Dort kannst du dich als Elfe registrieren.

01:43:17.483 --> 01:43:18.223
<v Tim Pritlove>Super.

01:43:22.903 --> 01:43:24.763
<v Linus Neumann>Das ist auch ein Elfen-System.

01:43:27.143 --> 01:43:28.883
<v Tim Pritlove>Das erklären wir jetzt nicht.

01:43:29.283 --> 01:43:30.603
<v Linus Neumann>Das müssen wir erklären.

01:43:32.903 --> 01:43:34.683
<v Tim Pritlove>Okay, das musst du aber ohne.

01:43:35.083 --> 01:43:36.483
<v Linus Neumann>Erklär mir die nächsten Sendung.

01:43:38.323 --> 01:43:39.843
<v Tim Pritlove>Ihr ratet jetzt erstmal.

01:43:40.123 --> 01:43:43.043
<v Linus Neumann>Ihr könnt in den Kommentaren erraten, was denn so eine Elfe ist.

01:43:43.083 --> 01:43:48.023
<v Tim Pritlove>Ja, genau. Warum wir das jetzt lustig finden.

01:43:48.883 --> 01:43:50.463
<v Linus Neumann>Ja, müssen wir auch wirklich dran denken.

01:43:50.743 --> 01:43:53.123
<v Tim Pritlove>Okay. Okay, gut, dann machen wir.

01:43:53.163 --> 01:43:54.323
<v Linus Neumann>Ich registriere mich schon mal.

01:43:57.583 --> 01:44:01.003
<v Tim Pritlove>Ich mach Mittwoch bis Freitag den Tagplatz.

01:44:02.243 --> 01:44:05.623
<v Tim Pritlove>Das kann aber lange dauern. Oh Mann.

01:44:10.223 --> 01:44:12.483
<v Tim Pritlove>Ich glaub, die Sendung ist jetzt zum Ende gekommen.

01:44:13.803 --> 01:44:17.703
<v Linus Neumann>Ich hätte vielleicht auch noch ein paar Elfen, die kann ich da mal entschicken.

01:44:23.903 --> 01:44:30.203
<v Tim Pritlove>Ja, Leute, das war's. Erstmal wieder von uns. Hat ja nur drei Wochen gedauert.

01:44:30.783 --> 01:44:33.023
<v Tim Pritlove>Wir bemühen uns, dass es nicht wieder so lange dauert.

01:44:33.063 --> 01:44:34.223
<v Linus Neumann>Noch ein bisschen in den Timber 11.

01:44:38.603 --> 01:44:40.963
<v Tim Pritlove>Komm, wir winken jetzt mal. Tschüss.

01:44:41.123 --> 01:44:41.543
<v Linus Neumann>Ciao, ciao.

01:44:41.723 --> 01:44:42.183
<v Tim Pritlove>Bis bald.

01:44:42.503 --> 01:44:42.803
<v Linus Neumann>Tschüss.
