## blog - seite 23 von 29
SECURITYQ-Day: Warum Quantum-Risk-Management nicht warten kann
Quantencomputer werden kommen und könnten Systeme unerwartet beeinflussen. Experten warnen: Die vollständige Umstellung auf Quantum-Safe-Systeme dauert Jahre – und könnte unmöglich sein.
SECURITYGoogle behebt kritische RCE-Lücke im AI-Tool Antigravity
Google hat eine kritische Prompt-Injection-Anfälligkeit in seinem agentic AI-Tool Antigravity geschlossen. Die Sanitization-Lücke ermöglichte Sandbox-Escape und beliebige Code-Ausführung auf Dateisystem-Ebene.
SECURITYBomgar RMM: Kritische Sicherheitslücke gefährdet Supply Chains
Eine kritische Remote Code Execution Schwachstelle (CVE-2026-1731) im RMM-Tool Bomgar wird massiv ausgenutzt. Angreifer nutzen die Lücke, um Ransomware zu verbreiten und Lieferketten zu kompromittieren.
SECURITYWindows Defender wird zur Waffe: Aktive Exploits im Einsatz
Sicherheitsforscher haben drei Proof-of-Concept-Exploits dokumentiert, die Windows Defender gegen Nutzer einsetzen. Zwei Schwachstellen sind bislang ungepatchet und werden bereits aktiv ausgenutzt.
TOOLSClaude Code: So orchestriert Boris Cherny fünf AI-Agenten parallel
Boris Cherny, Schöpfer von Claude Code, hat seinen Entwicklungs-Workflow offengelegt: Er orchestriert fünf AI-Agenten gleichzeitig, nutzt ausschließlich das langsamste Modell und transformiert jede AI-Fehler in permanente Lernregeln.
MODELSNousCoder-14B: Open-Source Coding-Modell mit volltransparenter Trainingsmethode
Nous Research veröffentlicht NousCoder-14B, ein Open-Source-Coding-Modell, das proprietäre Systeme erreicht oder übertrifft. Das Besondere: Vollständige Transparenz des Trainings, inklusive Reinforcement Learning-Umgebung und Benchmark-Suite.
SECURITYThe Gentlemen: Ransomware-Gang wächst rasant
Die Ransomware-Gruppe The Gentlemen skaliert ihre Operationen beeindruckend schnell. Sicherheitsforscher warnen vor der Geschwindigkeit und Raffinesse dieser neuen Bedrohung.
MODELSDeepSeek V4 startet: Pro-Version kostet 98% weniger als GPT-4.5 Pro
DeepSeek hat sein größtes und effizientestes Modell veröffentlicht. Die Pro-Version kostet deutlich weniger als Konkurrenzprodukte und positioniert sich als kostengünstige Alternative.
INDUSTRYMicrosoft und OpenAI reformieren KI-Partnerschaft
Microsoft und OpenAI haben ihre Vereinbarung neu strukturiert und entfernt Exklusivitätsklauseln sowie AGI-Bestimmungen. OpenAI erhält dadurch mehr Flexibilität für zusätzliche Partnerschaften.
MODELSDeepSeek zeigt neues Modell, das zu Top-KI-Systemen aufschließt
DeepSeek präsentiert ein überarbeitetes KI-Modell mit verbesserten Architekturen, das deutlich effizienter ist und bei Reasoning-Benchmarks fast gleichauf mit führenden Systemen liegt.
MODELSGoogle investiert 40 Milliarden Dollar in Anthropic
Alphabet kündigt eine 40-Milliarden-Dollar-Investition in Anthropic an – noch größer als Amazons jüngste Zusage. Der Wettbewerb um die führende AI-Position verschärft sich deutlich.
TOOLSAgents.js: LLMs mit JavaScript Tools ausstatten
Hugging Face stellt Agents.js vor – eine JavaScript-Bibliothek, die Language Models mit Tools und Funktionen ausstattet. Entwickler können damit Agent-Systeme direkt im Browser oder Node.js aufbauen.
INDUSTRYEU AI Act: Was Entwickler über Open-Source-Modelle wissen müssen
Die EU AI Act bringt neue Anforderungen für Open-Source-KI-Modelle. Hugging Face analysiert, wie die Regulierung auf freie Modelle angewendet wird und welche praktischen Fragen noch offen sind.
MODELSFalcon 180B: Das größte Open-Source-Sprachmodell
Hugging Face hat Falcon 180B veröffentlicht – ein 180-Milliarden-Parameter-Modell, das mit proprietären Systemen konkurriert. Das Open-Source-Modell setzt neue Maßstäbe bei Performance und Zugänglichkeit.
TOOLSQuantisierung in Transformers: Native Unterstützung erklärt
Hugging Face integriert mehrere Quantisierungsmethoden direkt in die Transformers-Bibliothek. Das ermöglicht effizientere Modelle ohne externe Tools und mit weniger Speicherverbrauch.
TOOLSLLM-Optimierung in der Produktion
Effiziente Inference, niedrigere Kosten: Hugging Face zeigt praktische Techniken zur Optimierung von Large Language Models im Produktiveinsatz.
TOOLSLlama 2 70B effizient mit PyTorch FSDP trainieren
PyTorch FSDP ermöglicht das Fine-Tuning großer Sprachmodelle wie Llama 2 70B mit optimiertem RAM-Verbrauch. Ein praktischer Guide zeigt, wie Speicher gespart und Training beschleunigt wird.
TOOLSChat Templates: Das versteckte Performance-Problem
Hugging Face zeigt, wie falsch implementierte Chat Templates die Model-Performance heimlich sabotieren. Ein Standard-Ansatz soll das Problem lösen.
TOOLSOptimum-NVIDIA: LLM-Inferenz mit einer Codezeile
Hugging Face und NVIDIA stellen Optimum-NVIDIA vor: ein neues Tool, das LLM-Inferenz durch Optimierungen drastisch beschleunigt. Die Integration in bestehende Workflows erfolgt mit minimaler Code-Änderung.
MODELSMixtral: Neues Mixture-of-Experts Modell auf Hugging Face
Hugging Face präsentiert Mixtral, ein hochperformantes Mixture-of-Experts Modell. Das System nutzt spezialisierte Expert-Layer für effizientere Inferenz und bessere Skalierbarkeit bei gleichzeitig niedrigerem Speicherverbrauch.
TOOLSLLM Fine-tuning 2x schneller mit Unsloth und TRL
Hugging Face integriert Unsloth in TRL und verdoppelt die Geschwindigkeit beim Fine-tuning von Large Language Models. Die neue Integration reduziert Speicherverbrauch und Trainingszeit deutlich.
MODELSConstitutional AI: Ethische KI-Modelle selbst trainieren
Constitutional AI ermöglicht es, offene Sprachmodelle durch selbstdefinierte Regeln ethischer auszurichten. Hugging Face zeigt, wie man diesen Ansatz praktisch umsetzt.
TOOLSHugging Face TGI: Messages API für offene LLMs
Hugging Face erweitert TGI um eine OpenAI-kompatible Messages API. Entwickler können damit offene Sprachmodelle nahtlos als Drop-in-Replacement nutzen — ohne Code-Änderungen.
SECURITYJerry Walkthrough — HackTheBox Easy (Windows) mit KI-Unterstützung
Wie sich die HTB-Machine Jerry in unter 10 Minuten lösen lässt — Apache Tomcat Default-Credentials, WAR-Deployment, direkt zu SYSTEM. Plus: wie Claude Code bei so einem Solve als Pair-Partner unterstützen kann.

