Die KI-Themen lassen den Podcast ebenso wenig los, wie sie die IT-Security allgemein in Frieden lassen. Christopher und Sylvester beißen sich durch und entdecken durchaus Interessantes. Los geht’s mit einer Erklärung von Anthropics neuen Wasserzeichen. Die sind in Wahrheit weder neu noch eine Besonderheit Anthropics; Wasserzeichen im herkömmlichen Sinne sind sie auch nicht und genau genommen nicht einmal ein Security-Thema. Aber faszinierend ist die Technik allemal, weshalb Sylvester sich dazu hinreißen lässt, das Thema auszubreiten (und im Überschwang den Informatiker Scott Aaronson fälschlich als Quantenphysiker bezeichnet).
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.
Anschließend übernimmt Christopher mit einem ganzen Haufen Neuigkeiten über allzu frei drehende KI-Agenten. Unter anderem zeigte Anthropic, dass Agenten dazu tendieren, Kleinkriege miteinander anzufangen – ganz im Stile von Scriptkiddies der frühen 2000er. OpenAI will nach dem Hugging-Face-Debakel seine Schutzmaßnahmen verbessern, vom Monitoring übers Sandboxing zur Netzwerkisolation. Alles sinnvolle Maßnahmen, die man aber eigentlich von Anfang an hätte voraussetzen mögen. Apropos Sandbox: Das Security-Unternehmen Trail of Bits demonstrierte mit einem Experiment erstens, dass auch Security-Unternehmen eher schlechte Sandboxen aufsetzen, und zweitens, dass KIs leicht aus diesen Sandboxen ausbrechen.
Beim nächsten – gänzlich KI-freien – Thema spielt Trail of Bits ebenfalls eine Rolle. Die Firma ist Auditor für das vom Messenger Signal neu ausgerollte „Key Transparency“-System. WhatsApp nutzt Key Transparency schon länger und Sylvester ordnet ein, wovor solche Systeme schützen, wovor sie nicht schützen können und wie sie grundsätzlich funktionieren.
Zum Schluss bietet Christopher dann etwas aus der thematischen Lieblingsecke des Podcasts: die Public-Key-Infrastruktur des Webs. DigiCert hatte Ärger mit seinem Certificate-Transparency-Log und verbockte die Korrekturmaßnahmen so grundlegend, dass der weitere Log-Betrieb generell infrage stand.
Die Aufzeichnung enthält leider einen mitunter deutlichen Versatz der Audiospuren, sodass sich die Hosts ins Wort zu fallen scheinen. Der Fehler fiel zu kurz vor Veröffentlichung auf, um ihn zu korrigieren, wir bitten ihn zu entschuldigen.
Die neueste Folge von „Passwort – der Podcast von heise security“ ist seit Mittwochmorgen auf allen Plattformen verfügbar.
(syt)



