Überwachungskameras prägen das Straßenbild vieler Städte weltweit. - Foto: Roland Weihrauch/dpa/AFP via Getty Images
In Kürze:
Der Sicherheitsforscher Bill Swearingen entwickelt eine Methode, um die KI-Software der Überwachungskameras zu verwirren.
31,7 Millionen Tests auf der Suche nach „Tarnmustern“ wurden durchgeführt.
Auch Autos sollen mithilfe einer bedruckten Folie fast „unsichtbar“ gemacht werden.
Forscher beschäftigen sich schon länger mit Tarnkleidung, die neurale Systeme austricksen soll.
In seinem Lied „Somebody’s Watching Me“ erzählt der R&B-Sänger Rockwell die Geschichte eines Mannes, der sich ständig beobachtet fühlt. Selbst in seinen eigenen vier Wänden glaube er, nicht mehr sicher zu sein. Der Song erschien im Jahr 1983, also lange bevor digitale Kameras und automatisierte Bilderkennung die Überwachung des öffentlichen Raums stark verändert haben.
Während sich der Protagonist des Liedes fragt, ob er denn tatsächlich ständig beobachtet wird oder nur paranoid ist, erübrigt sich diese Frage fast angesichts der technischen Ausstattung an Bahnhöfen oder Flughäfen, großen Plätzen oder in der Umgebung von Sehenswürdigkeiten oder Einkaufsstraßen.
Die Schwächen der KI ausnutzen
Doch was ist, wenn es eine Möglichkeit gibt, dieser Überwachung zu entkommen? Diese Frage hat sich der Sicherheitsforscher Bill Swearingen gestellt.
Seine Idee: „Was wäre, wenn das Muster auf Ihrem Hemd die Gesichtserkennung austricksen könnte? Nicht indem es Ihr Gesicht verbirgt, sondern indem es Schwächen der KI selbst ausnutzt?“, fragt er in einem Beitrag auf dem Portal „LinkedIn“. Dabei stellt der US-Amerikaner sein Projekt „noRecognition“ (auf Deutsch: keine Erkennung) vor. Denn Datenschutz sei kein Luxus, sondern ein Recht.
Dafür habe er computergenerierte Muster für Bekleidungsstücke entwickelt, die die Überwachungssysteme so irritieren sollen, dass sie den Träger nicht mehr erkennen können.
„Wir testen mit realen Modellen. […] Mit den Systemen, die tatsächlich in Clearview AI, auf Körperkameras der Polizei und bei der Flughafensicherheit laufen. […] Personendetektoren, Gesichtsdetektoren und Erkennungssysteme“, führt er auf dem Portal weiter aus.
Modell findet neue Muster durch selbstständiges Lernen
31,7 Millionen Tests habe Swearingen durchgeführt, um Muster zu finden, die die von ihm getestete Software hinter den Überwachungskameras und Kennzeichenlesern irritierten.
Nachdem er nachgewiesen habe, dass sein Konzept grundsätzlich funktioniere, habe er daraus ein sogenanntes Reinforcement-Learning-Modell entwickelt. Dieses System erzeugt und testet selbstständig verschiedene Muster und lernt anhand der Ergebnisse, welche davon die jeweils getesteten Kameraalgorithmen besonders stark beeinträchtigen. Vereinfacht ausgedrückt, erklärte Swearingen gegenüber der Plattform „TechCrunch“, habe er seinem Modell gewissermaßen beigebracht, „malen zu lernen“.
Vergleich repräsentativer Methoden zur adversarialen Tarnung. (a) Die bisherige Methode stellt die adversariale Tarnung mithilfe von Voronoi-Diagrammen dar, die durch lernbare Kontrollpunkte parametrisiert sind. (b) Unsere Methode stellt die adversariale Tarnung als Anordnung von Kacheln dar, wobei die Auswahlwahrscheinlichkeiten der Kacheln und die räumlichen Anordnungen gemeinsam optimiert werden, um eine feinkörnigere adversariale Textur zu ermöglichen.
Foto: Jinlei Wang et al./arXiv:2608.06801 (CC BY 4.0)
Die Überwachungskameras werden dadurch jedoch nicht „geblendet“. Sie zeichnen die Personen auch weiterhin auf. Angegriffen wird hingegen die Software, die aus dem erstellten Bild eine Person, ein Gesicht, eine Bewegung oder ein Kennzeichen erkennen soll.
Jedes Mal, wenn ein Muster nicht die gewünschte Wirkung erzielte, weil der Erkennungsalgorithmus die Person weiterhin erkannte, erzeugte das Modell ein neues Muster. Sein Modell begann bald, Muster zu finden, die alle von ihm getesteten Open-Source-Erkennungsalgorithmen austricksten, darunter die Software von Flock-Kennzeichenlesegeräten, Axon-Körperkameras und Gesichtserkennungskameras von Clearview AI.
Nun generiert das Modell jede Minute neue Muster, wobei jede Charge mathematisch besser sei als die vorherige, erläutert Swearingen gegenüber „TechCrunch“. Überwachungssysteme könnten zwar auch darauf trainiert werden, Swearingens Muster zu umgehen, doch der Algorithmus des Forschers verbesserte sich mit jedem neuen Entwurf auch darin, weitere und zunächst unerkennbare Muster zu erstellen.
Praktischer Test in Las Vegas mit Auto gelingt
Auch Autos will Swearingen mithilfe von gemusterten Folien „unsichtbar“ machen, sodass Überwachungstechnologien sie nicht mehr erkennen könnten. Dass das funktionieren könnte, demonstrierte er bei einem ersten öffentlichen Test mithilfe eines Toyota Yaris auf der Hacker- und Sicherheitskonferenz DEF CON in Las Vegas Anfang August. Zuvor hatte er den 2009 gebauten Pkw mit einem seiner neuesten Muster beklebt. „Wir haben die Wirksamkeit bewiesen“, sagte Swearingen. Allerdings stellten die Felgen eine Herausforderung dar, sagte er, ohne dabei Einzelheiten zu nennen.
Mit der erfolgreichen Demonstration in Las Vegas liefere das Projekt einen ersten Beweis dafür, dass es möglich sei, algorithmische Erkennung im öffentlichen Raum zu umgehen. Der nächste Schritt sei nun, die Muster Interessenten anzubieten.
Für sein „noRecognition“-Projekt hat Swearingen eine Crowdfunding-Kampagne gestartet, um den Verkauf von Merchandise-Artikeln mit den Mustern zu finanzieren – von T-Shirts bis zu Hoodies. Zukünftig sollen auch Fahrzeugfolien mit den Mustern angeboten werden. Seine besten Muster werde er allerdings nicht im Internet veröffentlichen, betonte Swearingen. Er wolle damit verhindern, dass Kamerahersteller sie überlisten.
Eigenen Angaben zufolge hat der Sicherheitsforscher inzwischen bei allen elf von ihm getesteten Erkennungsmodellen Erfolge erzielt. Ein einzelnes Muster, das alle elf Modelle gleichzeitig täuscht, konnte er allerdings noch nicht präsentieren.
Das amerikanische Fachmedium für Cybersicherheit „Dark Reading“ sieht Swearingens Entwicklungen hingegen mit einer gewissen Skepsis. So seien die Modelle nicht einheitlich aufgebaut. Deshalb gebe es keine allgemeingültige Regel, nach der sich Muster erstellen ließen, die die Künstliche Intelligenz verwirrten. Das beschränke Swearingens Experimente auf Versuch und Irrtum und erschwere ihm bis zu einem gewissen Grad auch, selbst zu verstehen, warum seine Muster funktionierten.
Auch bei der Umsetzung seines Experiments als Geschäftsmodell werde er mit praktischen Einschränkungen konfrontiert sein, mutmaßt die Fachpublikation. Ein zweidimensionales Bild eines Kleidungsstücks, das gegen eine simulierte Kamera getestet werde, könne zu anderen Ergebnissen führen als echter Stoff unter realen Bedingungen. Und obwohl das Angebot des Sicherheitsforschers aus Sicht des Datenschutzes überzeugend sei, dürften die Designs nicht jedermanns Verständnis von gutem Stil entsprechen.
Hinzu komme die Tatsache, dass es für jeden solchen Angriff eine Gegenmaßnahme gibt. „Wenn ich tausend T-Shirts verkaufen würde, die genau gleich aussehen, würden sie für all diese Menschen auf die gleiche Weise funktionieren – bis das Modell aktualisiert wird“, räumte Swearingen gegenüber dem Medium ein. „Dann könnte ich ein weiteres Muster herausbringen, das dasselbe bewirkt.“
Swearingen ist auch nicht der Einzige, der die Idee verfolgt, Überwachungstechniken auszutricksen. Wissenschaftler forschen bereits seit Jahren an sogenannter adversarialer Kleidung. Eine im August 2026 veröffentlichte Arbeit auf dem Forschungsportal „arXiv“ beschreibt mit „AdvTiles“ ein Verfahren, bei dem ein Computer Muster für Kleidungsstücke entwickelt, die Erkennungssoftware täuschen sollen.
Die Forscher druckten ihre Muster auf Kleidung und testeten sie unter unterschiedlichen Entfernungen, Blickwinkeln und Hintergründen. In digitalen Tests soll „AdvTiles“ eine durchschnittliche Täuschungsquote von 86,2 Prozent erreicht haben. Anschließend testeten sie bedruckte Kleidung unter realen Bedingungen. Dabei soll das Muster bei den meisten Blickwinkeln die Erkennung sogar bei mehr als 90 Prozent der Testläufe verhindert haben.
Bericht über großflächigen organisierten Kindesmissbrauch und institutionelle Versäumnisse in England
Opferzahlen und Täterdeutungen sind umstritten und nicht eindeutig belegbar.
Faktenprüfer und Hilfsorganisationen widersprechen zentralen Interpretationen
In Großbritannien sorgt derzeit ein neuer Bericht über organisierten sexuellen Kindesmissbrauch für breite politische und gesellschaftliche Diskussionen. Auslöser sind schwerwiegende Vorwürfe über das Ausmaß und die Struktur solcher Fälle sowie die Rolle staatlicher Institutionen im Umgang damit.
Laut der Untersuchung seien mindestens 250.000 überwiegend weiße Mädchen von organisierten Banden im gesamten Vereinigten Königreich sexuell ausgebeutet worden. Die Täter sollen „vorwiegend muslimische Pakistaner“ gewesen sein. Der Bericht stößt jedoch auf Kritik.
Die am 16. Juni veröffentlichte Untersuchung fordert eine nationale Initiative gegen mutmaßlich jahrzehntelange institutionelle Versäumnisse von Polizei, lokalen Behörden und mehreren Regierungen.
Der 219 Seiten lange Report wurde von der Independent Rape Gang Inquiry (Unabhängige Untersuchung zu Vergewaltigungsbanden) erstellt, einer privat finanzierten Initiative unter der Leitung des Parlamentsabgeordneten Rupert Lowe. Er führt inzwischen die Partei Restore Britain, die Nigel Farages Reform-Partei von rechts herausfordert – unter anderem mit der Forderung nach einer deutlich härteren Einwanderungs- und Integrationspolitik.
Die Untersuchung stützt sich auf Beweise von Überlebenden, Angehörigen, Whistleblowern, Experten und ehemaligen Amtsträgern.
Der Bericht stellt fest, dass organisierte sexuelle Ausbeutung von Kindern über Jahrzehnte hinweg in Städten und Gemeinden im gesamten Vereinigten Königreich stattgefunden habe und dass öffentliche Institutionen wiederholt versäumt hätten, einzugreifen.
Die Opfer seien häufig ignoriert, angezweifelt, kriminalisiert oder eher als Täter denn als schutzbedürftige Kinder behandelt worden.
Der Bericht gibt zudem an, dass die vorgelegten Beweise darauf hindeuten, dass organisierte sexuelle Ausbeutung in mindestens 149 kommunalen Bezirken stattgefunden habe.
Die Autoren argumentieren außerdem, dass die Angst vor sozialen Konsequenzen und dem Vorwurf des Rassismus dazu beigetragen habe, dass bestimmte Täter nicht überprüft und bekannte Muster aus früheren Fällen nicht öffentlich aufgearbeitet wurden.
Ein Polizeiauto in Großbritannien.
Foto: BrianAJackson/iStock
Politische Reaktionen und öffentliche Debatte
Lowe und eine Gruppe britischer Abgeordneter – darunter der ehemalige konservative Kabinettsminister Sir Gavin Williamson, der unabhängige Abgeordnete Alex Easton und der konservative Abgeordnete Sir Christopher Chope – drängen die Regierung zu einer formellen Stellungnahme.
Der Bericht hat in den sozialen Medien und in der Öffentlichkeit Aufmerksamkeit erregt. Elon Musk griff das Thema auf der Plattform X auf und schrieb, dass „die Politiker, die bei den Vergewaltigungen im Vereinigten Königreich weggeschaut haben, ins Gefängnis gesteckt werden müssen“.
Für die Untersuchung wurden zudem rund 800.000 Pfund von mehr als 23.000 Spendern über Crowdfunding gesammelt.
Die Debatte findet zeitgleich mit einer eigenen Untersuchung der Regierung statt. Sie folgt auf große Skandale im Zusammenhang mit der organisierten sexuellen Ausbeutung von Kindern in Rotherham, Rochdale, Oldham und anderen Städten.
Im Juni 2025 machte der „Casey Report“ das Versagen der Institutionen deutlich, Kinder und junge Mädchen vor Vergewaltigung, Ausbeutung und schwerer Gewalt zu schützen:
„Es gibt zahlreiche Belege für die sexuelle Ausbeutung von Kindern, für Systemversagen und für notwendige Verbesserungen, um die sexuelle Ausbeutung von Kindern wirksamer zu bekämpfen.“
Die Regierung akzeptierte alle zwölf Empfehlungen der Leiterin der Überprüfung, Baroness Louise Casey. Dazu gehört auch die Einberufung einer nationalen Untersuchung zur gruppenbasierten sexuellen Ausbeutung von Kindern.
Diese wurde im April gestartet und wird von Baroness Anne Longfield, der ehemaligen Kinderbeauftragten für England, geleitet. Die Untersuchung soll Versäumnisse im Umgang mit sogenannten Grooming-Gangs in England und Wales aufdecken und dabei auch Faktoren berücksichtigen, die die Ausbeutung ermöglicht haben. Dazu zählen die ethnische Zugehörigkeit, Religion und Kultur von Tätern und Opfern.
Die Untersuchung soll bis zu drei Jahre dauern und verfügt über ein Budget von rund 65 Millionen Pfund (rund 76 Millionen Euro).
Titelbild des „Daily Mirror“ vom 27. August 2014. „Der abscheuliche sexuelle Missbrauch junger Mädchen durch asiatische Banden dauerte 16 Jahre, weil die Verantwortlichen Angst hatten, als rassistisch abgestempelt zu werden, wenn sie dagegen vorgingen …“
Foto: Bildschirmfoto/Daily Mirror
Die Herkunft der Täter
Der aktuelle Bericht von Rupert Lowe wurde von Organisationen, die sich gegen sexuelle Gewalt einsetzen, kritisiert.
Rape Crisis England & Wales begrüßte zwar die Untersuchung institutioneller Versäumnisse, stellte jedoch die Schlussfolgerung infrage, dass Einwanderung die zentrale Ursache sei. Die Organisation verwies auf fehlende belastbare Belege für eine landesweit überrepräsentierte ethnische Gruppe.
Zudem verwies die Organisation auf offizielle Auswertungen, die zu anderen Ergebnissen hinsichtlich der Tätergruppen kommen. Allerdings erwähnt der von der Regierung beauftragte Bericht von Baroness Louise Casey, dass in den drei untersuchten Polizeibezirken
„im Zusammenhang mit gruppenbezogener sexueller Ausbeutung von Kindern ein überproportionaler Anteil an Männern mit asiatischem ethnischem Hintergrund zu verzeichnen ist.“
Hinzu komme die erhebliche Anzahl von Tätern asiatischer Herkunft, die in lokalen Auswertungen und bei aufsehenerregenden Strafverfahren wegen sexueller Ausbeutung von Kindern im ganzen Land identifiziert wurden, was laut Casey eine weitere Untersuchung rechtfertigt.
In ihrer Stellungnahme wies sie zudem auf die Zurückhaltung der Behörden hin, „die ethnische Zugehörigkeit der Täter zu prüfen“, und erklärte, dies sei nicht rassistisch:
„Anstelle einer genauen Untersuchung haben wir Verschleierung erlebt. In einem Vakuum werden unvollständige und unzuverlässige Daten so verwendet, dass sie den Zielen derjenigen dienen, die sie präsentieren. Das System behauptet, es gebe ein überwältigendes Problem mit weißen Tätern, obwohl dies nicht bewiesen werden kann. Das tut niemandem einen Gefallen, am wenigsten den Angehörigen der asiatischen, pakistanischen oder muslimischen Gemeinschaften, die unnötigerweise leiden, weil Menschen mit böswilligen Absichten diese Vernebelung nutzen, um Hass zu säen und zu verbreiten.“
Full Fact, eine britische Faktenprüfungsorganisation, kommt nach unabhängigen Recherchen zu dem Ergebnis, dass es keine verlässliche nationale Gesamtzahl der Opfer von Grooming-Gangs gebe. Häufig genannte Zahlen wie „über 250.000 Opfer“ oder „bis zu einer Million Opfer“ beruhen demnach auf Extrapolationen aus einzelnen lokalen Fällen und würden nicht als belastbare statistische Schätzungen gelten.
Auch beteiligte Personen, die solche Hochrechnungen ursprünglich formuliert hatten, bezeichneten diese später selbst als unzuverlässig. Darunter zählt auch Sarah Champion, Labour-Abgeordnete für Rotherham, die eine frühe Extrapolation von bis zu 1 Million Fällen genannt hatte und diese später selbst als unzuverlässig einstufte.
Insgesamt wird in diesen Einordnungen betont, dass es zwar umfangreiche dokumentierte Fälle gibt, das tatsächliche Gesamtausmaß jedoch statistisch nicht exakt bestimmbar ist.