## blog - seite 28 von 29
SECURITYPhishing-Awareness mit KI — wie eine ehrliche Simulation in deiner Firma aussieht
KI macht Phishing-Mails besser. Genau deswegen müssen interne Awareness- Trainings besser werden. Hier, anhand eines typischen Mittelstands-Szenarios, wie eine ehrliche Phishing-Simulation aufgesetzt wird — Tool-Stack, KI-Einsatz beim Copy-Schreiben, Erfolgs-Metriken, ethische Leitplanken.
SECURITY50-Punkte-Red-Team-Checkliste für deine LLM-App — strukturiert, mit Severity
Eine LLM-App selbst angreifen bevor andere es tun — 50 Test-Punkte aus sechs Kategorien (Input, Auth, Output, Tool-Use, RAG, Cost/DoS), jeder mit Test-Methode und Severity-Bewertung. Plus drei Findings die ich im Lab reproduziert habe.
SECURITYSafety-Pipelines für eigene LLM-Apps — Input, Output, Audit, alles drum herum
Wer eine eigene LLM-Anwendung betreibt, braucht mehr als nur den Modell-Aufruf. Hier die komplette Safety-Pipeline mit Code-Beispielen — Prompt-Injection- Guards, Output-PII-Scrubbing, Rate-Limiting nach Cost, Audit-Trail. Python und TypeScript, beide Stacks.
MODELLEDie besten lokalen KI-Modelle für 16/32/64/128 GB RAM — gemessen
RAM-Klassen-basierte Empfehlung: Welches Modell lohnt sich für welchen Laptop? Echte Zahlen aus Tests auf 4 Maschinen. Token/s, Qualität, Antwortzeit.
MODELLEGPT-5 vs Claude Opus 4.7 — 50 reale Aufgaben im Vergleich
Nicht Synthetik-Benchmarks. 50 Alltagsaufgaben aus Coding, Texten, Reasoning und Multimodal. Wer gewinnt wo und was es für Abo-Entscheidungen heißt.
GRUNDLAGENDie 10 Prompts die dir im Alltag wirklich Zeit sparen
Nicht fancy Agent-Workflows oder Custom GPTs. Einfache, direkte Prompts die du morgen nutzen kannst — und die jeden Tag 30 Minuten einsparen. Eigene Erfahrung aus 6 Monaten Praxis.
SECURITYDSGVO nach einem LLM-Datenleak — das 72-Stunden-Playbook für deine Firma
Prompt-Injection führt zu PII-Leak im Output. System-Prompt steht plötzlich in einer Antwort. Embedding-DB wird kompromittiert. Drei reale LLM-Datenleak- Szenarien und was du in den ersten 72 Stunden konkret tun musst — mit Templates für Aufsichtsbehörde und Betroffene.
GRUNDLAGENKI lokal auf dem Laptop — in 20 Minuten ohne Cloud
Ein Modell auf dem eigenen Rechner laufen lassen: Kein OpenAI-Account, keine API-Kosten, volle Datenkontrolle. Mit Ollama, LM Studio und Llama 3.3. 20 Minuten Setup.
GRUNDLAGENEinen Skeptiker (60+) an ChatGPT heranführen — was wirklich funktioniert
Senioren und KI — eine Hürde. Wie der Einstieg für einen typischen Handwerker-Skeptiker Anfang 60 gelingt: welcher erste Use-Case zündet, was schiefgeht, und die fünf Lektionen fürs Heranführen der eigenen Eltern.
B2BDSGVO beim B2B-Scraping 2026 — was erlaubt ist und was Bußgeld kostet
LinkedIn-Scraping, Impressum-Daten sammeln, Cold-E-Mail — wo ist die rechtliche Linie? Konkret für deutsche Sales-Teams, mit aktuellen Urteilen und praktischen Empfehlungen.
SECURITYOSINT-Pipelines mit Claude Code — Maltego-Alternative für Bug-Bounty-Recon
Bug-Bounty-Recon mit Claude Code als Pipeline-Glue — subfinder, amass, theHarvester, Sherlock, gau und Co. mit LLM-basierter Korrelation. Was tatsächlich besser läuft als ein klassisches Maltego-Setup, und wo Claude den Ton angibt.
B2BOutreach-Copy mit Claude — 4 Templates die in B2B wirklich Antworten bringen
Cold-E-Mails mit KI-Unterstützung sind 2026 überall. Die meisten sind schlechter als manuell geschrieben. Vier Prompt-Templates die bei mir und Kunden nachweislich funktionieren — mit Response-Raten und dem was sie verdirbt.
B2BB2B-Leads legal mit KI generieren — die Handelsregister-Impressum-Pipeline (ohne LinkedIn-Scraping)
Ja, es geht. Nein, es ist kein LinkedIn-Bot. Öffentliche Register, Firmen-Webseiten, saubere Anreicherung — hier der komplette Workflow, mit realistischen Größenordnungen und den drei rechtlichen Linien, die man nicht überschreiten sollte.
CRYPTOKrypto-Steuer 2026 in Deutschland — was KI dir abnimmt und was nicht
Die Krypto-Steuererklärung in Deutschland bleibt kompliziert. CoinTracking, Blockpit, Accointing — und dazu KI-Pipelines für den Rest. Der realistische Workflow für 2026, inklusive DEX-Transaktionen.
SECURITYSQL-Injection mit Claude Code finden — DVWA und WebGoat im eigenen Lab
DVWA und WebGoat im Docker-Lab, Claude Code als SQL-Injection-Helper — von trivialen Login-Bypasses bis zu Blind-Time-Based-Payloads. Was der Bot leistet, wo er rät, und wie man ein reproduzierbares Lab in 10 Minuten aufbaut.
CRYPTOOn-Chain-Analyse mit Claude Code — Wallet-Tracking und Whale-Watching für Entwickler
Blockchains sind öffentlich — aber die Daten zu durchforsten ist mühsam. Mit Claude Code als Orchestrator baust du in 90 Minuten deine eigene On-Chain-Analyse-Pipeline. Ethereum, Solana, Base.
CRYPTOKrypto-Trading-Bot auf Autopilot: Was 30 Tage realistisch bringen — und die versteckten Kosten
Ein Freqtrade-Setup mit KI als Strategie-Assistent klingt nach passivem Einkommen. Die nüchterne Realität: moderate Renditen, echte Verlustrisiken und mehr Aufwand als gedacht. Was du realistisch erwarten kannst — mit Rechenbeispiel.
SECURITYClaude Code auf HackTheBox — wo es als Pair-Partner hilft und wo es bremst
Was Claude Code als Pair-Partner auf HTB-Retired-Boxen wirklich leistet — von Easy bis Medium. Wo es autonom weiterkommt, wo es beim Recon glänzt, und wo es mit Halluzinationen eher bremst.
SECURITYClaude Code unter dem Pentester-Mikroskop — wo die Sandbox real ist und wo nicht
Claude Code läuft als CLI mit Bash-Zugriff, MCP-Servern und Permission-Modes. Aus Pentester-Sicht zerlegt: Was schützt dich wirklich, wo ist die Sandbox eher Theater, und welche zwei Defaults sind aktuell die größte Angriffsfläche.
CONTENTMein Content-Stack 2026 — alle Tools die ich täglich nutze mit echten Kosten
Keine 'Top 50'-Listen, sondern das was wirklich im Einsatz ist. 14 Tools, monatliche Kosten im Klartext, Zeitersparnis pro Tool. Für Solo-Creator und kleine Content-Teams.
CONTENTMidjourney, Flux oder SDXL — Entscheidungshilfe statt Ranking
Welcher Bildgenerator für welchen Zweck? Ein nachfahrbarer Testaufbau mit 50 Prompts, die Lizenzfragen, die vor der Tool-Wahl geklärt sein müssen, und ein Rechenweg für die laufenden Kosten.
CODINGClaude Code auf Deutsch — was es wirklich anders macht
Claude Code ist nicht Cursor mit anderem Namen. Nach 90 Tagen täglicher Nutzung ein ehrlicher Blick: wo es glänzt, wo es streikt, und warum der Terminal-Ansatz tatsächlich Sinn macht.
MODELLEOllama, MLX, llama.cpp — welches Setup für welches Budget
Lokale LLMs machen 2026 wieder Sinn. Aber Ollama ist nicht llama.cpp ist nicht MLX. Welches Setup lohnt sich für dein Budget und deine Hardware — ohne Marketing-Gedöns.
BUSINESSMit KI Geld verdienen in Deutschland — was tatsächlich geht
Es gibt 1000 YouTube-Videos die dir '5000 Euro in 30 Tagen' versprechen. Dieser Artikel ist keins davon. Stattdessen: fünf nüchterne Wege mit ehrlicher Schwäche, keine Fake-Zahlen.

