„Beunruhigend“ war laut Juan Pedro Márquez von Microsoft nicht die Sicherheitslücke selbst – sondern die ungewöhnliche Art und Weise, wie das KI-Modell die Aufgabe bewältigte. (Symbolbild) - Foto: style-photography / iStock
In Kürze:
OpenAI-Modelle durchbrachen während eines Cybertests die Grenzen einer Sandbox.
Sie nutzten Zero-Day-Exploits, um auf die Infrastruktur von Hugging Face zuzugreifen.
Experten fordern stärkere technische Schutzmaßnahmen für autonome KI-Agenten.
Was wäre, wenn ein KI-Modell eine Aufgabe erhält und alle ihm zur Verfügung stehenden Ressourcen nutzt, um diese zu erfüllen – selbst zum Nachteil der Menschheit?
Genau das wird nun von einigen Experten befürchtet: Ein OpenAI-Modell brach aus einer Test-Sandbox aus und drang mithilfe von Zero-Day-Exploits in die Infrastruktur von Hugging Face, einer Open-Source-Community für KI und maschinelles Lernen, ein, um die ihm gestellte Aufgabe zu erfüllen.
„Dies ist einer der bislang deutlichsten Beweise dafür, dass ein KI-Modell einen vollständigen Cyberangriff von Anfang bis Ende durchführen kann, ohne dass ein Mensch es steuert“, erklärte Andrew Jones, Mitbegründer und Chief Product Officer des Cybersicherheitsunternehmens Adaptive Security, gegenüber der englischsprachigen Epoch Times.
KI außer Kontrolle – oder nur konsequent ausgeführte Befehle?
OpenAI, der Entwickler des beliebten, auf einem großen Sprachmodell basierenden ChatGPT-Chatbots, bestätigte am 21. Juli die Sicherheitsverletzung. Das Unternehmen erklärte, dass zwei seiner fortschrittlichen Modelle aus einer eingeschränkten Testumgebung ausgebrochen und in die Software-Infrastruktur von Hugging Face eingedrungen seien.
„Nach unseren Untersuchungen wissen wir nun, dass dieser spezielle Vorfall durch eine Kombination von OpenAI-Modellen ausgelöst wurde. Darunter befand sich auch GPT-5.6 Sol und ein noch leistungsfähigeres Vorabmodell, die alle zu Evaluierungszwecken mit gelockerten Cybersicherheitsbeschränkungen betrieben wurden. Intern wurden sie anhand eines Benchmarks für Cyberfähigkeiten getestet“, erklärte OpenAI damals.
Einige Analysten bezeichneten den Vorfall als Beispiel dafür, dass KI „außer Kontrolle gerät“, „Intrigen“ entwickelt oder Ziele verfolgt, die im Widerspruch zu denen ihrer menschlichen Tester stehen.
Mehrere von Epoch Times befragte KI- und Cybersicherheitsexperten bezeichneten diese Darstellung jedoch als irreführend. Sie argumentierten, dass die Modelle die von OpenAI festgelegten Ziele innerhalb einer Test-Sandbox verfolgten, in der das Unternehmen einige seiner üblichen Sicherheitsbeschränkungen gelockert hatte.
„‚Intrigen‘ impliziert, dass das Modell etwas anderes wollte als das, worum wir es gebeten hatten. Das war nicht der Fall. Jeder Schritt diente dem von uns festgelegten Ziel“, erklärte die KI-Expertin Anik Devaughn gegenüber der Epoch Times.
Devaughn, die seit Jahren in der Branche tätig ist und die KI-Unternehmen „Wired to Create“ und „Karo“ gegründet hat, sagte, der Vorfall bei Hugging Face sei besorgniserregender als vermeintliche „Intrigen“ der KI.
„Eine Maschine hingegen, die überhaupt keine eigenen Motive hat, aber deine Anweisungen über den Punkt hinaus ausführt, bis zu dem du sie dir vorgestellt hast – das ist ein Problem, dem man durch technische Gestaltung entgegenwirken muss,“ so Devaughn.
Eine Darstellung von Hugging Face in Paris am 2. Juni 2026. Zwei hochentwickelte Modelle von OpenAI brachen kürzlich aus einer geschützten Testumgebung aus und drangen in die Software-Infrastruktur von Hugging Face ein, was weitreichende Bedenken hinsichtlich der Cybersicherheit aufwarf. (Archivbild)
Foto: Riccardo Milani/Hans Lucas/AFP via Getty Images
Ein Experte bezeichnete die Situation als „Kanarienvogel in der Kohlengrube“.
„Wäre dies das Werk eines menschlichen Black-Hat-Hackers, gäbe es Verhaftungen und Gerichtsverfahren. Es wäre illegal – ein Cyberverbrechen“, erklärte Nicholas Nadeau, Gründer von Onix AI, gegenüber der Epoch Times.
„Dies war ein vollständig autonom durchgeführter Angriff durch eine KI. Daher stellt sich nun die Frage, wer dafür verantwortlich ist: OpenAI, die KI selbst oder die Forscher?“, so Nadeau.
„Wir haben nicht einmal Regeln, Vorschriften oder Gesetze – geschweige denn einen klaren rechtlichen Rahmen dafür, wie die Verantwortung in einem solchen Fall zu bestimmen ist.“
Gelockerte Testumgebung
OpenAI gab an, seine Modelle in einer Sandbox namens „ExploitGym“ zu evaluieren, in der bestimmte Sicherheitsvorkehrungen für die Tests bewusst deaktiviert waren. Das Unternehmen erklärte, dass die Bewertung ohne jene Produktionsklassifikatoren durchgeführt wurde, die Modelle normalerweise daran hindern sollen, risikoreiche Cyberaktivitäten auszuführen.
Die Modelle wurden angewiesen, „fortgeschrittene Exploits unter Verwendung komplexer Angriffspfade“ durchzuführen, um ihre Cyberfähigkeiten zu testen. Die Testumgebung war stark isoliert; der Netzwerkzugang war zunächst auf die Installation von Paketen über eine intern gehostete Drittanbietersoftware beschränkt, die als Proxy und Cache für Paket-Registries diente.
OpenAI-CEO Sam Altman spricht am 3. Juni 2026 in Washington nach einem Treffen mit Senator Bernie Sanders (I-Vt.) mit Reportern. (Archivbild)
Foto: Chip Somodevilla/Getty Images
Während der Tests fanden und verknüpften die Modelle mehrere Sicherheitslücken in der Forschungsumgebung von OpenAI und in der Produktionsinfrastruktur von Hugging Face, um die Lösungen für die Testaufgabe in den Datenbanken des Unternehmens zu finden.
Juan Pedro Márquez, ein auf KI und Agenten spezialisierter Cloud-Lösungsarchitekt bei Microsoft für die Region Europa, Naher Osten und Afrika, sagte, der „beunruhigende Aspekt“ des Vorfalls sei nicht die Sicherheitslücke an sich gewesen, sondern die Art und Weise, wie das Modell die Aufgabe bewältigt habe.
„OpenAI hatte seine Sicherheitsschwellen für einen Benchmark-Test gesenkt, und das Modell schlussfolgerte, dass die Infrastruktur von Hugging Face wahrscheinlich den Lösungsschlüssel enthielt, brach aus seiner Sandbox aus, fand einen echten Zero-Day-Exploit und nutzte ihn“, sagte Márquez. „Niemand hat es dazu aufgefordert.“
Auch Aimee Simpson, Leiterin des Produktmarketings beim Cybersicherheitsunternehmen Huntress, hält eine böswillige Absicht für nicht erwiesen. „Es ist nicht so, dass das System selbst böswillig gewesen wäre“, erklärte Simpson gegenüber der englischsprachigen Epoch Times.
„Die Entwickler hatten nach wie vor das Ziel, diese Informationen zu erlangen; sie hätten nur nicht gedacht, dass es in der Lage sein würde, die Grenzen seines Tests zu umgehen“, fügte sie hinzu und beschrieb den Weg, den das Modell gewählt hatte, als „äußerst kreativ und äußerst ungewöhnlich“.
LAS VEGAS, NEVADA – 11. März: Thomas Wolf, Mitbegründer und CSO von Hugging Face, und Rachel Metz sprechen am 11. März 2025 im Fontainebleau Las Vegas in Las Vegas, Nevada, auf der Bühne der HumanX AI Conference 2025. (Archivbid)
Foto: Big Event Media/Getty Images für die HumanX Conference
Modelle verfolgten die Ziele von OpenAI
OpenAI erklärte, die Modelle hätten sich vollständig darauf konzentriert, die Testlösungen zu finden, und seien „bis zum Äußersten“ gegangen, um ein eng gefasstes Testziel zu erreichen.
In der Sandbox „ExploitGym“ fanden sie mehrere „Zero-Day“-Exploits und verknüpften diese miteinander, um ins Internet einzudringen – „mit dem Ziel, das Bewertungsproblem zu lösen“, so OpenAI.
Ein Zero-Day-Exploit nutzt eine bislang unbekannte Sicherheitslücke in Software oder Hardware aus. Der Begriff bezieht sich darauf, dass Entwicklern null Tage zur Verfügung stehen, um das Problem zu beheben; entsprechend existiert noch kein offizieller Patch oder Schutzmechanismus.
Nach dem Zugang zum offenen Internet nutzten die Modelle weitere Zero-Day-Exploits, um in Hugging Face einzudringen. Nach Angaben von Hugging Face führten die KI-Modelle „viele Tausend“ einzelne Aktionen über einen „Schwarm kurzlebiger Sandboxen“ hinweg aus, um sich Zugang zur Infrastruktur der Community zu verschaffen.
„Dies entspricht dem Szenario eines ‚agentenartigen Angreifers‘, das die Branche bereits prognostiziert hat“, heißt es seitens Hugging Face.
In einem am 28. Juli veröffentlichten Update erklärte OpenAI, dass keine zur Veröffentlichung vorgesehenen Modelle an dem Angriff beteiligt gewesen seien. Das betroffene Vorabmodell sei inzwischen „deaktiviert, verschlüsselt und für den Forschungszugang gesperrt“ worden.
Auf diesem Foto vom 1. April 2025 ist die ChatGPT-App auf einem Smartphone zu sehen. Laut Hugging Face führten die OpenAI-Modelle „viele Tausende“ einzelner Aktionen in einer „Schwarmstruktur aus kurzlebigen Sandboxes“ aus, um in die Infrastruktur des Unternehmens einzudringen.
Foto: Oleksii Pydsosonnii/The Epoch Times
Nach der Untersuchung des Einbruchsvorfalls und „weiterer Aktivitäten“ seiner Modelle teilte OpenAI mit, weitere Fälle entdeckt zu haben. Dabei hatten die Modelle öffentlich zugängliche Anmeldedaten auf Kontoebene bei anderen öffentlich verfügbaren Diensten identifiziert und genutzt.
„Wir werden die Betreiber der Dienste weiterhin direkt benachrichtigen und haben bislang keine Hinweise auf weitreichendere Auswirkungen auf diese Anbieter oder andere Konten in deren Diensten gefunden“, fügte das Unternehmen hinzu.
Experten: Modell war nicht „böswillig“
Es gab bereits in der Vergangenheit Fälle, in denen Modelle ihre Absichten verschleierten, um Einschränkungen bei Labortests zu umgehen. Der Vorfall bei Hugging Face war laut dem Cybersicherheits- und IT-Experten George Rees jedoch von besonderer Bedeutung, da er einen Sicherheitsverstoß bei einer externen Organisation betraf.
„Das größte Warnsignal ist nicht, dass eine KI bösartig wurde, sondern dass sie einen Weg aus einem kontrollierten Test in die Live-Infrastruktur eines anderen gefunden hat“, erklärte Rees, Senior Security Consultant bei Secarma, gegenüber der Epoch Times.
„Verhaltensbasierte Sicherheitsmaßnahmen können technische Eindämmungsmaßnahmen nicht ersetzen, denn ein KI-Agent benötigt nur eine übersehene Berechtigung oder Fluchtmöglichkeit, um einen Evaluierungsfehler in einen echten Sicherheitsvorfall zu verwandeln.“
Das Cybersicherheitsunternehmen DigiCert stellte kürzlich fest, dass 78 Prozent der Organisationen bereits einen KI-bezogenen Sicherheitsvorfall oder eine Sicherheitslücke erlebt haben.
„In vielen Fällen sind dies Frühwarnzeichen dafür, dass KI die Angriffsfläche schneller vergrößert, als sich die Sicherheitspraktiken weiterentwickeln“, erklärte Jason Sabin, Chief Technology Officer bei DigiCert, gegenüber der Epoch Times.
KI sei nicht einfach „eine weitere Art von Programm“, das im Netzwerk läuft, sondern ein aktiver Akteur, der auf Daten zugreifen, Entscheidungen treffen, Tools abrufen und mit anderen Systemen interagieren könne. Unternehmen müssten daher klären, wer auf ihre Systeme zugreift und ob der KI vertraut werden könne.
Weitere Vorfälle bei KI-Sicherheitstests
Anfang August veröffentlichte das britische „AI Safety and Security Institute“ einen Bericht, in dem ein ähnlicher Vorfall mit Modellen von OpenAI und Anthropic beschrieben wurde. Die Agenten hatten die Aufgabe, eine Cybersicherheitsherausforderung mehr als 100 Mal mit verschiedenen Modellen zu lösen.
„Unsere Untersuchung ergab, dass in 10 dieser Durchläufe ein KI-Agent autonome, nicht genehmigte Aktionen im Live-Internet durchführte, die sich gegen echte Menschen und Organisationen richteten“, heißt es in dem Bericht.
Insgesamt wurden 19 solcher Aktionen katalogisiert. Davon stammten 17 von Anthropic „Mythos 5“ und zwei von OpenAIs GPT-5.6-Sol.
Eigentlich sollte Claude in einer simulierten Umgebung ohne Internetzugang betrieben werden. Ein „Missverständnis“ zwischen Anthropic und seinem „Evaluierungspartner“ führte jedoch dazu, dass der Chatbot Zugang zum Internet erhielt.
Auch Meta teilte mit, dass eines seiner KI-Modelle während eines Cybersicherheitstests in die Systeme eines anderen Unternehmens eingedrungen sei. Das Modell konnte während des Tests ebenfalls Zugang zum Internet finden.
Auswirkungen auf die Cybersicherheit
KI- und Cybersicherheitsexperten fordern angesichts solcher Vorfälle rasches Handeln. Nadeau plädierte dafür, „alle klügsten Köpfe dieser Branche zusammenzubringen“ und einige Grundregeln sowie bewährte Verfahren festzulegen, die zu „grundlegenden Verhaltensregeln“ werden und eine einheitliche Vorgehensweise gewährleisten.
Andere halten staatliche Regulierung für notwendig. Der ehemalige Hacker der National Security Agency und Sicherheitsexperte Jake Williams erklärte: „Es ist klar, dass hier staatliche Regulierung erforderlich ist.“
„OpenAI hat bewiesen, dass es trotz der vielen öffentlichen Warnungen vor den Gefahren durch ‚Rogue Agents‘ – viele davon von OpenAI selbst – nicht bereit ist, das Notwendige zu tun, um zu verhindern, dass seine Agenten anderen Schaden zufügen.“
„Ich persönlich bin grundsätzlich gegen Regulierung, aber wenn Marktkräfte eindeutig nicht ausreichen, um verantwortungsbewusstes Verhalten zu erzwingen, muss die Regierung eingreifen.“
US-Präsident Donald Trump (oben, 2. von links) sitzt am 17. Juni 2026 während eines Arbeitsessens beim G7-Gipfel im französischen Évian mit OpenAI-CEO Sam Altman, Google-DeepMind-CEO Demis Hassabis, dem südkoreanischen Präsidenten Lee Jae-myung und dem deutschen Bundeskanzler Friedrich Merz zusammen. (Archivbild)
Foto: Julia Demaree Nikhinson/POOL/AFP via Getty Images
Frank Teruel, Chief Operating Officer bei Arkose Labs, bezeichnete den Vorfall bei Hugging Face als „Vorgeschmack darauf, womit jedes Unternehmen im Produktivbetrieb konfrontiert sein wird“.
Da das Modell „weder gestohlen noch gekapert“ wurde und „seine Aufgabe aggressiv erfüllte“, empfiehlt Teruel Eindämmungsmaßnahmen sowie den „Zugriff mit geringsten Berechtigungen“ für KI-Agenten – ähnlich wichtig wie Firewalls.
Márquez sieht die Lösung ebenfalls nicht darin, auf den Einsatz von Agenten zu verzichten: „Für Unternehmen besteht die Lösung nicht darin, ‚keine Agenten mehr einzusetzen‘ – sondern darin, Eindämmungsmaßnahmen zu entwickeln, die davon ausgehen, dass der Agent versuchen wird, das System zu verlassen, anstatt darauf zu hoffen, dass er es nicht tut.“
Sabin erklärte, seine größte Sorge sei, dass hochleistungsfähige KI mittlerweile mit einer „Geschwindigkeit und in einem Umfang operiert, die die Reaktionszeiten des Menschen bei weitem übersteigen“.
„Ein KI-Agent kann innerhalb von Sekunden Schwachstellen aufdecken, Entscheidungen treffen und mit mehreren Systemen interagieren“, sagte er. „Das verändert grundlegend, wie Sicherheitsverantwortliche über Sicherheit nachdenken müssen.“
Nadeau verglich den Vorfall mit dem Gedankenexperiment des Philosophen Nick Bostrom aus dem Jahr 2003, dem „Paperclip-Maximierer“.
In diesem Szenario geben Forscher einer hypothetischen superintelligenten KI eine einzige Aufgabe: so viele Büroklammern wie möglich herzustellen. Die KI beginnt, die Erde nach Ressourcen zu durchforsten, und stellt schnell enorme Mengen an Büroklammern her. Sobald Menschen beschließen, die KI zu stoppen, könnte die Maschine zu dem Schluss kommen, dass die Menschheit sie daran hindert, ihr Ziel zu erreichen, und deshalb versuchen, die Menschen auszuschalten, um die ihr übertragene Aufgabe zu erfüllen.
Die KI wäre dabei nicht im anthropomorphen Sinne böswillig. Sie würde vielmehr die Aufgabe ihrer menschlichen Programmierer auf die extremstmögliche Weise interpretieren.
Ein Besucher interagiert am 7. Juli 2026 im US-Pavillon während des „AI for Good Global Summit“ in Genf mit einem hundeähnlichen Roboter von Boston Dynamics. (Archivbild)
Foto: Fabrice Coffrini/AFP via Getty Images
Der Hacking-Vorfall bei Hugging Face sei „sozusagen dasselbe Phänomen in einer weniger dystopischen Form: Der KI wurde aufgetragen, einen Benchmark zu gewinnen, und sie tat alles in ihrer Macht Stehende, einschließlich der Ausnutzung von Zero-Day-Schwachstellen und der Eskalation“, sagte Nadeau.
Er verwies auf ein mögliches Szenario, in dem das Pentagon KI für „Kriegsspiele“ einsetzt und ein Modell während eines Tests aus seiner Sandbox ausbricht, um die reale Welt zu beeinflussen.
„[Was wäre, wenn] eines der Szenarien darin bestünde, einen Staudamm oder etwas Ähnliches zu zerstören und das System das Kriegsspiel fälschlicherweise so interpretieren würde: ‚Ich werde es tun, der Eindämmung entkommen und es einfach durchziehen‘? Wir haben bereits gesehen, dass das Stromnetz und die Infrastruktur Nordamerikas nicht gerade die sichersten in Bezug auf Cybersicherheit sind“, sagte Nadeau.
Er verglich die Sicherheitsvorkehrungen bei KI mit der Abzugssicherung einer Schusswaffe: „Woher weiß man, dass die Sicherung aktiviert ist, wenn es ab einem bestimmten Punkt für die KI der beste Weg ist, die besten Daten zu erhalten, indem sie die reale Welt nutzt?“, fragte er. „Das wird sehr schnell beängstigend.“
Auf dieser Abbildung ist die App Claude von Anthropic am 16. Februar 2026 auf einem Smartphone in New York City zu sehen. - Foto: Michael M. Santiago/Getty Images
Nach bekanntwerden des eigenständigen Hackerangriffs von OpenAIs künstlicher Intelligenz ChatGPT, teilte nun auch Anthropic mit, dass es Fälle entdeckt habe, in denen sein KI-Modell „Claude“ während Cybersicherheitstests „unbefugten Zugriff“ auf die Systeme von drei Unternehmen erlangt habe.
Das Unternehmen erklärte am Donnerstag, 30. Juli, in einem Blogbeitrag, dass es diese Entdeckung nach der Auswertung von 141.006 Testläufen gemacht habe, in denen Claude möglicherweise Internetzugang erlangt habe.
Anthropic teilte mit, dass Claude in den drei identifizierten Vorfällen innerhalb der Testumgebung eines seiner externen Testpartner oder während der Interaktion mit dieser auf das Internet zugegriffen habe.
„In allen Fällen schrieb die Testanweisung von Anthropic ausdrücklich Claude vor, dass es sich bei der Umgebung um eine Simulation handelte und kein Internetzugang bestand“, hieß es.
„Aufgrund eines Missverständnisses zwischen uns und unserem Testpartner war dies jedoch nicht der Fall, und es bestand Internetzugang. Als Claudes Suche ihn zu echten Systemen im offenen Internet führte, behandelte er diese daher als Teil der Übung.“
Weder die Betroffenen noch Anthropic hätten das damals bemerkt.
In allen Tests ging es darum, die Hacker-Fähigkeiten der KI zu testen. Das ist eine übliche Vorgehensweise, um bessere Leitplanken für sie aufstellen zu können.
Die Untersuchung wurde eingeleitet, nachdem OpenAI, die KI-Firma hinter dem Chatbot ChatGPT, am 21. Juli bekannt gegeben hatte, dass mehrere seiner Modelle aus einer isolierten Testumgebung ausgebrochen seien. Sie hätten Zugriff auf die Produktionsinfrastruktur von Hugging Face erlangt, einer Plattform für Open-Source-Modelle für maschinelles Lernen und KI-Datensätze.
Neue KI-Modelle des ChatGPT-Entwicklers OpenAI versuchten sich als Computer-Hacker, um bei einem internen Test zu schummeln. (Archivbild) - Foto: Richard Drew/AP/dpa
Der Hackerangriff durch eine außer Kontrolle geratene KI-Software von OpenAI hat größere Ausmaße als bislang bekannt. Wie Fachportale wie Wired.com und Hacker News berichten, hat der autonome KI-Agent von OpenAI bei einem Ausbruch aus seiner Testumgebung nicht nur die Open-Source-Plattform Hugging Face attackiert, sondern gezielt fremde Zugangsdaten abgegriffen und mindestens vier weitere Online-Dienste gekapert.
Der Vorfall ereignete sich beim Test eines neuartigen KI-Modells und eines Forschungsprototypen auf der Benchmark-Plattform ExploitGym. Um die maximalen Angriffsfähigkeiten zu messen, hatte OpenAI die Sicherheitsleitplanken deaktiviert.
Statt die gestellten Programmierrätsel regulär zu lösen, entschied sich die KI autonom dazu, die Musterlösungen direkt von den Servern von Hugging Face zu stehlen.
In einer aktualisierten Stellungnahme betont OpenAI jedoch, dass bisher keine weiteren Vorfälle von ähnlicher Schwere oder Skalierung wie bei Hugging Face festgestellt wurden.
Die laufende Untersuchung ergab lediglich, dass die Modelle öffentlich einsehbare Zugangsdaten nutzten, um auf Account-Ebene in vier Konten bei vier Drittanbieter-Diensten einzudringen.
Zudem war der Code eines Kunden des Anbieters Modal betroffen. Hinweise auf eine tiefere Beeinträchtigung dieser Anbieter oder anderer Nutzerkonten gebe es nicht.
Zusätzlich nutzte die KI frei zugängliche Web-Werkzeuge wie Screenshot-Dienste als Steuerungsnetzwerk, ohne diese jedoch auf System- oder Account-Ebene zu kompromittieren.
Bei Hugging Face hingegen erlangte der Agent Administrator-Rechte, Root-Zugriffe auf Produktionsservern und band 181 eigene Geräte ein.
Politik fordert Notausschaltknopf
Der Vorfall hat in den USA bereits politische Konsequenzen ausgelöst. Im US-Kongress wurde parteiübergreifend der „AI Kill Switch Act“ eingebracht, um Notabschalt-Mechanismen für KI gesetzlich vorzuschreiben.
OpenAI hat den betroffenen Forschungsprototypen inzwischen deaktiviert und verschlüsselt. (dpa/red)
BSI-Präsidentin Claudia Plattner bewertet den OpenAI-Vorfall als Warnsignal.
Sie rechnet mit einer Zunahme KI-gestützter Cyberangriffe.
Das BSI fordert überprüfbare Sicherheitsgrenzen für autonome KI-Systeme.
Gemeinsam mit der Bundesnetzagentur entsteht ein KI-Sicherheitsinstitut.
Der jüngste KI-Sicherheitsvorfall bei OpenAI ist aus Sicht der Präsidentin des Bundesamts für Sicherheit in der Informationstechnik (BSI), Claudia Plattner, ein Warnsignal. Sie mahnt zu einem bewussteren Vorgehen in der Cybersicherheit und rechnet damit, dass Angriffe mithilfe Künstlicher Intelligenz in den kommenden Monaten und Jahren zunehmen werden.
Deshalb müsse Deutschland stärker und gezielter in die Cyberabwehr investieren und verbindliche Sicherheitsstandards für autonome KI-Systeme entwickeln, so Plattner.
BSI betrachtet Vorfall um Hugging Face als Warnung
Wie am Mittwoch, 22. Juli, bekannt wurde, ist ein interner Test bei OpenAI außer Kontrolle geraten. Einem KI-Modell sei es dem Unternehmen zufolge gelungen, eine abgeschottete Testumgebung zu verlassen. Anschließend griff es eigenständig die Infrastruktur des KI-Unternehmens Hugging Face an.
OpenAI selbst sprach von einem „beispiellosen Cybervorfall“. Der Vorfall habe sich unter kontrollierten Testbedingungen ereignet. Das System nutzte offenbar eine bisher unbekannte Schwachstelle. Besorgnis erregte insbesondere, dass das KI-System eigenständig Entscheidungen traf und der Angriff nicht durch Menschen gesteuert wurde.
OpenAI und Hugging Face wollen den Vorfall nun gemeinsam aufarbeiten und untersuchen, wie es dazu kommen konnte. Cybersicherheitsexperten fordern insbesondere bei autonomen KI-Systemen Maßnahmen, um einen möglichen Kontrollverlust zu verhindern.
Warnung vor Angriffen auf kritische Infrastruktur
Auch BSI-Präsidentin Plattner mahnte, KI-Systeme dürften ihre vorgegebenen Grenzen nicht eigenmächtig überschreiten. Technische Schutzmechanismen müssten überprüfbar sein und sich nicht umgehen lassen. Sie warnte vor möglichen Angriffen auf die Stromversorgung oder andere Elemente der kritischen Infrastruktur. Gegenüber Reuters sagte sie: „Wir können keine KI haben, die dann sagt, ich guck mal, was ich alles tun muss, bloß um meinen Auftrag zu erfüllen, und dabei unter Umständen deutlich kriminelle Handlungen begeht und dann im Zweifelsfall eben halt auch riesigen Schaden anrichten kann.“
Die BSI-Präsidentin fordert eine internationale Debatte darüber, welche Freiheiten autonome KI-Systeme haben dürfen. Zudem müsse es klare Sicherheitsvorgaben für Hersteller und Betreiber geben. Dass sich die angegriffene Infrastruktur von Hugging Face ebenfalls mit KI verteidigte, in diesem Fall mit einem chinesischen Modell, zeige laut Plattner die Bedeutung verfügbarer Modelle und deren Einsatz: „Das heißt, hier zeigt das auch so ein bisschen die Asymmetrie. Es wird definitiv darum gehen, welche Modelle hat man zur Verfügung und wie sind die Modelle dann entsprechend auch im Einsatz.“
BSI will mit Bundesnetzagentur KI-Sicherheitsinstitut aufbauen
Die BSI-Chefin kündigte den Aufbau eines KI-Sicherheitsinstituts an. Ihre Behörde wird dies gemeinsam mit der Bundesnetzagentur im Auftrag der Bundesregierung in Angriff nehmen. Man befinde sich diesbezüglich „mitten in den Vorbereitungen“. Man wolle Unternehmen damit eine Möglichkeit bieten, bewährte Verfahren zu entwickeln.
Dafür seien „ganz enge Kooperationen auch mit Wirtschaft und Wissenschaft vorgesehen“. Dies wolle man verbreitern, um nationale Fähigkeiten aufzubauen, KI zum eigenen Schutz einzusetzen. Plattner fügte hinzu: „Denn eins ist sicher, die Angreifer werden es nutzen, um uns anzugreifen.“
US-Senatoren versicherten, dass sie kein Verkaufsverbot für Mercedes-Autos anstrebten. (Archivbild) - Foto: Sue Ogrocki/AP/dpa
In Kürze:
VerbotvernetzterFahrzeuge mit Bezug zu China, Russland, Iran oder Nordkorea geplant.
Auch Mercedes–Benz könnte wegen chinesischer Beteiligungen betroffen sein.
Ziel ist laut Initiatoren der SchutzdernationalenSicherheit und der US-Autoindustrie.
Ein neuer Gesetzentwurf des US-Senats sorgt für Unruhe bei zahlreichen Autobauern – unter anderem auch Mercedes-Benz.
Der Handelsausschuss des Senats hat am Mittwoch, 22. Juli, den Gesetzentwurf S.4429 gebilligt und dieser hat damit die erste parlamentarische Hürde genommen. Der Entwurf verfolgt das Ziel, vernetzte Fahrzeuge und Fahrzeugtechnik aus Staaten, die man im Gesetzestext als sicherheitspolitische Gegner bezeichnet, vom US-Markt fernzuhalten. Dazu zählen unter anderem China, Nordkorea, Russland und der Iran. Damit geht der aktuelle Entwurf weit über bisher bestehende Regelungen hinaus.
Geplantes Gesetz betrifft vernetzte Fahrzeuge mit Bezug zu China
Bisher standen bei restriktiven Maßnahmen gegen Produkte aus diesen Ländern konkrete Sicherheitsrisiken durch Hard- und Software im Vordergrund. Der aktuelle Entwurf knüpft zum Teil bereits an die Herkunft und die Eigentümerstruktur des Herstellers an. Die Folge könnte sein, dass künftig auch internationale Konzerne mit chinesischer Beteiligung betroffen sind. Und die angedachten Maßnahmen könnten selbst dann wirken, wenn die Fahrzeuge außerhalb Chinas produziert wurden.
Sollte der Entwurf in der jetzigen Form zum Gesetz werden, kämen ab dem 1. Januar 2027 mehrere grundsätzliche Verbote zum Tragen. Diese beträfen den Import vernetzter Fahrzeuge mit Bezug zu den genannten Ländern sowie deren Herstellung, Verkauf, Weiterverkauf und Einführung in den zwischenstaatlichen Handel. Zudem soll es Verbote für bestimmte Software und Hardware geben, die ab 2027 beziehungsweise 2030 gelten sollen.
Mercedes-Benz wegen Eigentümerstruktur potenziell betroffen
Die Gesetzesinitiative zielt auf alle Formen sogenannter Connected Vehicles, und der Begriff ist weit definiert. Er würde in der bestehenden Fassung praktisch alle modernen Fahrzeuge mit Bluetooth, WLAN, Mobilfunk, Satellitenkommunikation und anderen drahtlosen Kommunikationssystemen betreffen. Fahrzeuge könnten selbst dann unter das Gesetz fallen, wenn diese deaktiviert oder später erst aktiviert werden.
Als besonders heikel gilt jener Absatz, in dem es um die Eigentümerstruktur des Herstellers geht. So sollen die ins Auge gefassten Einschränkungen auch bei Fahrzeugen greifen, wenn deren Hersteller zu mehr als 15 Prozent direkt oder indirekt von Unternehmen aus einem der betroffenen Länder kontrolliert oder gehalten wird.
Es könnte in einem solchen Fall auch Mercedes-Benz ein Verkaufsverbot in den USA drohen. Grund dafür ist, dass sowohl das chinesische Unternehmen BAIC als auch Geely-Gründer Li Shufu jeweils knapp 10 Prozent der Anteile des deutschen Konzerns besitzen – und damit insgesamt knapp 20 Prozent.
Lobbyarbeit von General Motors dahinter?
Der republikanische Senator Bernie Moreno, der den Gesetzentwurf eingebracht hat, bemüht sich derweil, die Gemüter zu beruhigen. Er verteidigt das Gesetz als erforderlich, um die „Zerstörung der industriellen Basis der USA“ zu verhindern. Mercedes-Benz habe zudem bis 2030 Zeit, seine Eigentümerstruktur anzupassen. Notfalls könne auch das Handelsministerium immer noch Ausnahmen genehmigen.
Der Ausschussvorsitzende, der republikanische Senator Ted Cruz, übte Kritik an der vorgeschlagenen 15-Prozent-Regel. Die Regel würde Mercedes-Benz treffen, und er könne sich nicht vorstellen, dass ein Ausschluss des Unternehmens vom US-Markt tatsächlich angedacht sei. Cruz deutete an, Lobbyisten von General Motors könnten hinter dem Vorstoß stehen – und damit den Konkurrenten zugunsten eigener Modelle schwächen wollen.
Mercedes verwies in einer Reaktion unter anderem darauf, dass kein Anteilseigner des Unternehmens mehr als 10 Prozent halte und die Großaktionäre nicht direkt im Aufsichtsrat vertreten seien oder Entscheidungen zum Geschäft treffen könnten. Zugleich erinnerte der Konzern daran, dass das Unternehmen zu rund 160.000 Arbeitsplätzen in den USA beitrage, unter anderem in den zwei Werken Tuscaloosa im Bundesstaat Alabama und Charleston in South Carolina.
Mercedes-Benz nicht das einzige betroffene Unternehmen
Neben Mercedes würde das Gesetz, sollte es in der vorliegenden Form in Kraft treten, auch noch weitere Hersteller treffen. Einer davon wäre Polestar, welcher aufgrund geltender Gesetze den Verkauf von Fahrzeugen ab Modelljahr 2027 in den USA einstellen muss. Volvo erhielt bislang eine Ausnahmegenehmigung, diese ist jedoch mit Auflagen verbunden. Beide schwedische Unternehmen werden mehrheitlich von Geely kontrolliert.
Ford plant, die Produktion chinesischer Lincoln-Modelle in die USA zu verlagern. General Motors will seine Produktion von Buick Envision von China in die USA verlagern.
Der Gesetzentwurf richtet sich auch gegen bestimmte Formen von Technik. Dazu gehören Fahrzeugsoftware, Kommunikationsmodule, Mobilfunk, WLAN, Bluetooth, Satellitenkommunikation, automatisierte Fahrsysteme und KI-Komponenten im Fahrzeug. Diese Systeme könnten, so die Initiatoren, sensible Daten sammeln, Bewegungsprofile erstellen, aus der Ferne manipuliert oder für Spionage und Cyberangriffe genutzt werden.
Ausnahmen sind zu Testzwecken, für Evaluierungen, Reparaturen und Garantieleistungen älterer Fahrzeuge vorgesehen sowie dort, wo das Handelsministerium Ausnahmen genehmigt.
US-Senatoren versicherten, dass sie kein Verkaufsverbot für Mercedes-Autos anstrebten. (Archivbild) - Foto: Sue Ogrocki/AP/dpa
In Kürze:
VerbotvernetzterFahrzeuge mit Bezug zu China, Russland, Iran oder Nordkorea geplant.
Auch Mercedes–Benz könnte wegen chinesischer Beteiligungen betroffen sein.
Ziel ist laut Initiatoren der SchutzdernationalenSicherheit und der US-Autoindustrie.
Ein neuer Gesetzentwurf des US-Senats sorgt für Unruhe bei zahlreichen Autobauern – unter anderem auch Mercedes-Benz.
Der Handelsausschuss des Senats hat am Mittwoch, 22. Juli, den Gesetzentwurf S.4429 gebilligt und dieser hat damit die erste parlamentarische Hürde genommen. Der Entwurf verfolgt das Ziel, vernetzte Fahrzeuge und Fahrzeugtechnik aus Staaten, die man im Gesetzestext als sicherheitspolitische Gegner bezeichnet, vom US-Markt fernzuhalten. Dazu zählen unter anderem China, Nordkorea, Russland und der Iran. Damit geht der aktuelle Entwurf weit über bisher bestehende Regelungen hinaus.
Geplantes Gesetz betrifft vernetzte Fahrzeuge mit Bezug zu China
Bisher standen bei restriktiven Maßnahmen gegen Produkte aus diesen Ländern konkrete Sicherheitsrisiken durch Hard- und Software im Vordergrund. Der aktuelle Entwurf knüpft zum Teil bereits an die Herkunft und die Eigentümerstruktur des Herstellers an. Die Folge könnte sein, dass künftig auch internationale Konzerne mit chinesischer Beteiligung betroffen sind. Und die angedachten Maßnahmen könnten selbst dann wirken, wenn die Fahrzeuge außerhalb Chinas produziert wurden.
Sollte der Entwurf in der jetzigen Form zum Gesetz werden, kämen ab dem 1. Januar 2027 mehrere grundsätzliche Verbote zum Tragen. Diese beträfen den Import vernetzter Fahrzeuge mit Bezug zu den genannten Ländern sowie deren Herstellung, Verkauf, Weiterverkauf und Einführung in den zwischenstaatlichen Handel. Zudem soll es Verbote für bestimmte Software und Hardware geben, die ab 2027 beziehungsweise 2030 gelten sollen.
Mercedes-Benz wegen Eigentümerstruktur potenziell betroffen
Die Gesetzesinitiative zielt auf alle Formen sogenannter Connected Vehicles, und der Begriff ist weit definiert. Er würde in der bestehenden Fassung praktisch alle modernen Fahrzeuge mit Bluetooth, WLAN, Mobilfunk, Satellitenkommunikation und anderen drahtlosen Kommunikationssystemen betreffen. Fahrzeuge könnten selbst dann unter das Gesetz fallen, wenn diese deaktiviert oder später erst aktiviert werden.
Als besonders heikel gilt jener Absatz, in dem es um die Eigentümerstruktur des Herstellers geht. So sollen die ins Auge gefassten Einschränkungen auch bei Fahrzeugen greifen, wenn deren Hersteller zu mehr als 15 Prozent direkt oder indirekt von Unternehmen aus einem der betroffenen Länder kontrolliert oder gehalten wird.
Es könnte in einem solchen Fall auch Mercedes-Benz ein Verkaufsverbot in den USA drohen. Grund dafür ist, dass sowohl das chinesische Unternehmen BAIC als auch Geely-Gründer Li Shufu jeweils knapp 10 Prozent der Anteile des deutschen Konzerns besitzen – und damit insgesamt knapp 20 Prozent.
Lobbyarbeit von General Motors dahinter?
Der republikanische Senator Bernie Moreno, der den Gesetzentwurf eingebracht hat, bemüht sich derweil, die Gemüter zu beruhigen. Er verteidigt das Gesetz als erforderlich, um die „Zerstörung der industriellen Basis der USA“ zu verhindern. Mercedes-Benz habe zudem bis 2030 Zeit, seine Eigentümerstruktur anzupassen. Notfalls könne auch das Handelsministerium immer noch Ausnahmen genehmigen.
Der Ausschussvorsitzende, der republikanische Senator Ted Cruz, übte Kritik an der vorgeschlagenen 15-Prozent-Regel. Die Regel würde Mercedes-Benz treffen, und er könne sich nicht vorstellen, dass ein Ausschluss des Unternehmens vom US-Markt tatsächlich angedacht sei. Cruz deutete an, Lobbyisten von General Motors könnten hinter dem Vorstoß stehen – und damit den Konkurrenten zugunsten eigener Modelle schwächen wollen.
Mercedes verwies in einer Reaktion unter anderem darauf, dass kein Anteilseigner des Unternehmens mehr als 10 Prozent halte und die Großaktionäre nicht direkt im Aufsichtsrat vertreten seien oder Entscheidungen zum Geschäft treffen könnten. Zugleich erinnerte der Konzern daran, dass das Unternehmen zu rund 160.000 Arbeitsplätzen in den USA beitrage, unter anderem in den zwei Werken Tuscaloosa im Bundesstaat Alabama und Charleston in South Carolina.
Mercedes-Benz nicht das einzige betroffene Unternehmen
Neben Mercedes würde das Gesetz, sollte es in der vorliegenden Form in Kraft treten, auch noch weitere Hersteller treffen. Einer davon wäre Polestar, welcher aufgrund geltender Gesetze den Verkauf von Fahrzeugen ab Modelljahr 2027 in den USA einstellen muss. Volvo erhielt bislang eine Ausnahmegenehmigung, diese ist jedoch mit Auflagen verbunden. Beide schwedische Unternehmen werden mehrheitlich von Geely kontrolliert.
Ford plant, die Produktion chinesischer Lincoln-Modelle in die USA zu verlagern. General Motors will seine Produktion von Buick Envision von China in die USA verlagern.
Der Gesetzentwurf richtet sich auch gegen bestimmte Formen von Technik. Dazu gehören Fahrzeugsoftware, Kommunikationsmodule, Mobilfunk, WLAN, Bluetooth, Satellitenkommunikation, automatisierte Fahrsysteme und KI-Komponenten im Fahrzeug. Diese Systeme könnten, so die Initiatoren, sensible Daten sammeln, Bewegungsprofile erstellen, aus der Ferne manipuliert oder für Spionage und Cyberangriffe genutzt werden.
Ausnahmen sind zu Testzwecken, für Evaluierungen, Reparaturen und Garantieleistungen älterer Fahrzeuge vorgesehen sowie dort, wo das Handelsministerium Ausnahmen genehmigt.
Ein Fahrzeug eines Sicherheitsdienstes während der ASML-Hauptversammlung am 22. April 2026 vor dem Firmensitz in Veldhoven (Niederlande). ASML stellt hochmoderne Maschinen zur Fertigung von Halbleiterchips her. - Foto: Freek Van den Bergh/ANP/AFP via Getty Images
Der Boom bei Künstlicher Intelligenz wirkt sich in der Technologiebranche deutlich auf die Geschäftszahlen von Unternehmen aus.
Der niederländische Technologieriese ASML, zentraler Lieferant für die globale Chipindustrie, hob angesichts einer starken Nachfrage seinen Ausblick deutlich an. Der US-Traditionskonzern IBM musste hingegen einen herben Einbruch beim Aktienkurs hinnehmen.
ASML – das wertvollste Unternehmen Europas
Wie ASML mitteilte, führte die große Nachfrage nach KI-Systemen zu einem deutlichen Gewinnanstieg im zweiten Quartal: Verbucht wurden demnach 2,9 Milliarden Euro – rund 26 Prozent mehr als die 2,3 Milliarden Euro des Vorjahreszeitraums.
Außerdem erwartet das nach Marktkapitalisierung wertvollste Unternehmen Europas nun für das gesamte Geschäftsjahr einen Nettoumsatz zwischen 43 und 45 Milliarden Euro. Zuvor war eine Spanne von 36 bis 40 Milliarden prognostiziert worden.
ASML stellt Maschinen her, die weltweit zur Chipfertigung benötigt werden. Damit gilt die Entwicklung des Unternehmens auch als wichtiger Indikator für den Technologiesektor. Denn zuletzt hatte es bei Anlegern teils Befürchtungen gegeben, eine mögliche KI-Blase könne kurz vor dem Platzen stehen.
Börsenkurs der Niederländer steigt
Unternehmenschef Christophe Fouquet hob nun hervor, dass „laufende Investitionen im KI-Bereich und kontinuierliche Fortschritte bei KI-Technologien“ die Nachfrage insbesondere nach fortschrittlichen Speicher- und Logikchips weiter antrieben, was die Wachstumsaussichten der Halbleiterindustrie stärke.
„Unser Auftragseingang blieb im ersten Halbjahr außerordentlich stark“, erklärte er.
An der Amsterdamer Börse schnellte der Kurs der ASML-Aktie am Mittwochmorgen um mehr als sechs Prozent in die Höhe. Im weiteren Verlauf gab die Aktie wieder etwas nach, notierte aber weiter deutlich im Plus.
Ungewöhnlich steil abwärts ging es hingegen am 14. Juli für den US-Technologieriesen IBM. Bei Handelsschluss in New York stand die Aktie mehr als 25 Prozent im Minus. Grund dafür ist, dass die Ergebnisse im zweiten Quartal hinter den Erwartungen zurückblieben – vor allem aber auch, dass Kunden ihre Ausgaben verstärkt in Richtung KI-Infrastruktur verlagern.
„Wir haben uns nicht schnell genug angepasst oder gehandelt, und viele Großaufträge kamen nicht rechtzeitig zum Abschluss; das erklärt zu einem großen Teil unser schlechteres Abschneiden“, erklärte IBM-Chef Arvind Krishna.
„In den letzten Juniwochen beobachteten wir, dass Kunden ihre Investitionsausgaben für das Quartal auf den Kauf von Servern sowie Speicher- und Arbeitssicherungskomponenten verlagerten – sie sicherten sich also Infrastrukturprodukte, deren Verfügbarkeit begrenzt ist, in Erwartung künftiger Preiserhöhungen.“
Im Zuge der Verlagerung von Investitionen litt IBM zuletzt unter schwindendem Interesse an eigenen Produkten, insbesondere im Bereich Software und Mainframes, also großen Rechnersystemen, die für den Unternehmenseinsatz konzipiert sind.
Auch Bedenken mit Blick auf die Cybersicherheit hätten im gesamten Sektor die Nachfrage gedämpft, sagte IBM.
Zuletzt hatte insbesondere das neue KI-Modell Mythos von Anthropic, das Softwareschwachstellen schnell aufspüren kann, Befürchtungen mit Blick auf mögliche Cyberangriffe genährt. Angesichts dessen stockten Unternehmen ihre Budgets für Cybersicherheit auf – und schichteten dabei auch Mittel um, die ursprünglich für andere Projekte vorgesehen waren. (afp/red)
Windrad-Bau. (Archivbild) - Foto: via dts Nachrichtenagentur
Der Bundesregierung fehlt ein umfassendes Lagebild, welche chinesischen Komponenten wo in der kritischen Infrastruktur in Deutschland verbaut sind. Das geht aus einer Kleinen Anfrage der Grünen-Bundestagsfraktion hervor, über welche die FAZ berichtet.
Energieanlagen zunehmend im Fokus
Die Regierung sieht zwar die Gefahren, die von chinesischer Technik in Autos, Windrädern und Hafenkränen ausgehen können. Nach eigener Aussage bewertet sie die Cybersicherheit vernetzter Energieanlagen als immer wichtiger werdendes Thema für die Elektrizitätsversorgung in Deutschland und Europa.
Laut Bundesinnenministerium sei man aber immer noch dabei, technische und regulatorische Gegenmaßnahmen zu prüfen.
Der Grünen-Politiker Anton Hofreiter, Vorsitzender des Europaausschusses des Bundestags, sagte der FAZ, die Antwort der Bundesregierung bestätige seine schlimmsten Vermutungen zu den Sicherheitsrisiken chinesischer Technologien im Bereich der kritischen Infrastruktur.
Es bestätige sich die Sorge, dass Chinas Einfluss auf die kritische Infrastruktur in Deutschland ein hohes Sicherheitsrisiko darstelle. Dass Deutschland keine umfassende Übersicht über verbaute chinesische Komponenten habe, sei hochriskant. „Es ist höchste Zeit, hier konkrete Maßnahmen umzusetzen.“ (dts/red)
Der achte Pariser Cyber-Gipfel tagte am 2. und 3. Juni im Maison de la Chimie unter dem Motto „The Transatlantic Reset“. - Foto: Mit freundlicher Genehmigung des Paris Cyber Summit
In Kürze
Transatlantischer Cyber-Gipfel sucht Neustart der Zusammenarbeit trotz Differenzen
USA fokussiert China als langfristige Cyberbedrohung, Europa Russland als akutes Risiko
Deutschland versucht Balance zwischen Abhängigkeiten, Sicherheit und technologischer Eigenständigkeit
Über dem achten Pariser Cyber-Gipfel am 2. und 3. Juni im Maison de la Chimie stand das programmatische Motto „The Transatlantic Reset“ – der transatlantische Neustart. Nach Jahren regulatorischer Reibungen, geopolitischer Erschütterungen und wachsender technologischer Abhängigkeiten ging es um die Frage, wie die USA und Europa im digitalen Raum wieder enger zusammenfinden können.
Die Leitfrage formulierte Gipfelgründer Sébastien Garnault zur Eröffnung: Es gelte zu klären, „wie wir Bedrohungen einschätzen und ihnen als Verbündete begegnen“. Zu dem nur auf Einladung zugänglichen Forum kamen Vertreter des US-Kriegsministeriums, des FBI, der NATO, der Europäischen Kommission, Frankreichs und der Ukraine sowie Unternehmen wie Google und CrowdStrike.
Der Gipfel machte zugleich deutlich: Die transatlantische Einigkeit ist nicht frei von Spannungen. USA und Europa setzen unterschiedliche Akzente bei der Bewertung von China und Russland. Der Grundton blieb jedoch nicht von Trennung geprägt, sondern von Annäherung – die Gemeinsamkeiten im digitalen Raum wiegen schwerer als die Differenzen.
China und das „lange Spiel“
Die amerikanische Argumentation stützt sich auf eine Reihe von Warnungen der vergangenen zwei Jahre vor chinesischen Eindringversuchen in kritische Infrastrukturen. Im Mittelpunkt stehen zwei China zugeschriebene Operationen: „Salt Typhoon“, das vor allem mit Angriffen auf Telekommunikationsnetze in Verbindung gebracht wird, sowie „Volt Typhoon“, das nach Einschätzung US-amerikanischer Behörden auf Energieversorger, Wassersysteme und weitere kritische Infrastrukturen abzielt.
Aus Sicht der US-Behörden geht es dabei nicht nur um klassische Spionage. Zentral ist der Begriff „Prepositioning“ – das verdeckte Platzieren von Zugängen in Netzwerken, um später essenzielle Systeme gezielt stören oder lahmlegen zu können. Solche Zugänge werden häufig erst Jahre nach der ersten Kompromittierung entdeckt.
Todd Hemmen, stellvertretender Direktor für Cyberfähigkeiten beim FBI, hob genau diesen Unterschied hervor: „Was Sie vielleicht als Überwachung oder geringfügige Aktivität einstufen würden, sehen wir eindeutig als Vorbereitung für künftige Operationen.“ Salt Typhoon sei zwar erst 2023 und 2024 identifiziert worden, habe sich jedoch bereits seit etwa 2021 in US-Systemen befunden. „Sie spielen auf lange Sicht“, so Hemmen, „und irgendwann führt dieses Spiel zu einer operativen Aktivität.“
Aus deutscher Sicht wird die Bedrohung nicht grundsätzlich bestritten, doch die Schwerpunktsetzung fällt anders aus. Als deutsche Behörden im August 2025 einer internationalen Salt-Typhoon-Warnung beitraten – darunter das Bundesamt für Sicherheit in der Informationstechnik und der Verfassungsschutz – wurde die Kampagne vor allem als Spionage eingeordnet. Konkrete erfolgreiche Angriffe auf deutsche Netze waren dem BSI nach eigenen Angaben nicht bekannt. Auch zu Volt Typhoon verwies der Verfassungsschutz darauf, dass es bislang keine spezifischen Hinweise auf Ziele in Deutschland gebe.
Darin liegt weniger ein Widerspruch als eine unterschiedliche strategische Perspektive: Washington denkt stärker vom möglichen Ernstfall her – von Fähigkeiten, Absichten und möglichen Szenarien. Berlin hingegen bewertet primär die nachweisbare Lage im eigenen Netzraum.
Mahnende Stimmen aus Behörden und Industrie
Phil Stupak, leitender Berater der US-Cybersicherheitsvereinigung ISC2 und früherer Mitarbeiter des Weißen Hauses, sagte gegenüber der englischsprachigen Ausgabe der Epoch Times, der Westen brauche einen „nüchternen Blick darauf, was die Volksrepublik China erreichen will“. Peking gehe es um „den Diebstahl von Informationen, nicht nur in den USA, sondern auch aus europäischen Industrien“. China lediglich als Wirtschaftskonkurrenten zu betrachten, sei ein Fehler.
Alison King, Vizepräsidentin beim US-Cybersicherheitsunternehmen ForeScout, wandte sich ebenfalls gegen eine Gleichsetzung Chinas und der USA als Sicherheitsrisiken. Die USA seien „kein autoritäres technokratisches Regime“, das geistiges Eigentum stehle und Menschenrechte verletze. Kritische Infrastruktur, die die Zivilbevölkerung versorge, sollte „kein Schlachtfeld sein – aber genau dort sind wir angekommen“.
Adam S. Lee, Sicherheitschef des Energiekonzerns Dominion Energy und früherer FBI-Beamter, verwies auf historische Muster als Bewertungsmaßstab: „Der beste Indikator für künftiges Verhalten ist vergangenes Verhalten – bei Einzelpersonen wie bei Staaten.“ Als Beleg führte er die Kontinuität der von Peking veröffentlichten Fünfjahrespläne an.
Dass einige der deutlichsten Warnungen aus der Cybersicherheitsbranche selbst kommen, gehört zur Einordnung. Diese Perspektive relativiert die Aussagen nicht, macht aber deutlich, dass Interessenlagen mitgedacht werden müssen. Gerade auf einem Gipfel, auf dem Politik, Sicherheitsbehörden und Industrie eng zusammenwirken, ist diese Differenzierung zentral.
Europäer sehen in Russland die unmittelbare Bedrohung
Während die USA China zunehmend als langfristige systemische Herausforderung im Cyberraum betrachten, steht in Europa Russland stärker im Vordergrund als unmittelbare Bedrohung. Sébastien Garnault brachte diese europäische Perspektive auf den Punkt: In französischen Analysen werde vieles China zugeschrieben, doch Russland bleibe für Europa die „unmittelbare Bedrohung“.
Diese Einschätzung steht vor dem Hintergrund des Kriegs auf dem europäischen Kontinent. Despina Spanou, stellvertretende Generaldirektorin der EU-Generaldirektion CONNECT, sagte der Epoch Times: „Wir alle sind verwundbar gegenüber staatlich unterstützten russischen Akteuren.“
Ieva Ilves, Beraterin des ukrainischen Digitalministeriums und frühere First Lady Estlands, verwies darauf, dass Russland zunehmend einzelne Personen ins Visier nehme, nicht mehr nur klassische Ziele wie Banken oder Energieversorger. Der Einzelne sei durch KI-gestützte Täuschung „leichter erreichbar und schlechter geschützt“. Die in der Ukraine erprobten Methoden könnten jederzeit auf die baltischen Staaten oder andere Länder ausgeweitet werden.
Für Deutschland laufen beide Perspektiven zusammen: Russland gilt als nähere geopolitische Bedrohung, China als langfristige technologische und wirtschaftliche Herausforderung. Diese Doppelperspektive prägt Berlins Cyberpolitik – vorsichtig in der Formulierung, zugleich ausgerichtet auf den Abbau strategischer Abhängigkeiten.
Souveränität als deutsche Ergänzung, nicht als Gegenentwurf
Der Einsatz chinesischer Komponenten war in Deutschland zuletzt vor allem im 5G-Netz ein zentrales Thema. Am 2. April 2026 besiegelte die Bundesregierung per öffentlich-rechtlichem Vertrag den schrittweisen Ausschluss der chinesischen Hersteller Huawei und ZTE aus deutschen 5G-Netzen: für Kernnetze bis Ende 2026 und für Managementsysteme bis 2029.
Im Vordergrund stand dabei weniger ein konkreter Spionagevorwurf als der politische Wille, einseitige Abhängigkeiten zu reduzieren. Damit handelt es sich nicht um ein Gegenmodell zur amerikanischen Sicherheitslogik, sondern um deren europäische Ausprägung: kritische Infrastruktur soll nur dort eingesetzt werden, wo Kontrolle über technologische Abhängigkeiten gewährleistet ist.
Diese Argumentation fügt sich in eine breitere europäische Debatte ein. Seit seinem China-Besuch im April 2023 betont Frankreichs Präsident Emmanuel Macron, Europa müsse seine Abhängigkeit von den USA verringern und außen- wie sicherheitspolitisch eigenständiger werden. Auch in Deutschland wird strategische Autonomie inzwischen offener diskutiert.
Praktisch bleibt sie jedoch schwer umzusetzen. Bei Seltenen Erden, die für moderne Steuerungssysteme unverzichtbar sind, bezog die EU 2024 laut Europäischer Kommission rund 95 Prozent aus dem Ausland – überwiegend aus China. Gleichzeitig stuften im April 2024 noch 37 Prozent der deutschen Unternehmen chinesische Vorprodukte als unverzichtbar ein, nach 46 Prozent zwei Jahre zuvor, wie Daten des ifo Instituts zeigen.
Die Abhängigkeiten sinken damit nur langsam. Wenn in Berlin von Souveränität gesprochen wird, betrifft das sowohl die chinesische Hardwareabhängigkeit als auch die starke US-Dominanz bei Software, Cloud und digitalen Plattformen. Gemeint ist dabei kein Bruch mit dem transatlantischen Bündnis, sondern der Versuch eines Europas, enger mit den USA zusammenzuarbeiten, ohne in zentralen Technologien vollständig abhängig zu bleiben.
Weg von der reinen Verteidigung
Der Gipfel fiel in einen amerikanischen Strategiewechsel. Im März 2026 legte das Weiße Haus eine neue Cybersicherheitsstrategie vor, die offensive Operationen deutlich stärker betont. Paul J. Lyons, stellvertretender Staatssekretär für Cyberpolitik im US-Kriegsministerium, erklärte: „Amerika hat die rein defensive Haltung im Cyberraum verlassen.“ Cyberfähigkeiten seien inzwischen fest in die militärische Planung integriert; er verwies dabei auch auf jüngere Operationen in Venezuela und Iran. Zugleich soll Künstliche Intelligenz dazu beitragen, den technologischen Abstand zu China zu verringern. Am 2. Juni unterzeichnete US-Präsident Donald Trump zudem eine Verfügung zum sicheren Einsatz fortgeschrittener KI-Modelle.
Auch im Ton zeigt sich eine Verschiebung: Die USA sprechen stärker von Abschreckung, Handlungsfähigkeit und aktiven Gegenmaßnahmen, während Europa eher Begriffe wie Regulierung, Resilienz und Souveränität betont. In der Praxis nähern sich beide Seiten jedoch an. Denn der Schutz des Cyberraums ist heute nur noch im Zusammenspiel von privaten Technologieunternehmen, staatlichen Nachrichtendiensten, Militär, Strafverfolgungsbehörden und internationalen Partnern realistisch zu gewährleisten.
Das Bündnis hinter den Spannungen
Bei der Bedrohungsanalyse gingen die Perspektiven auseinander, bei der Reaktion fanden sie wieder zusammen. Sébastien Garnault beschrieb das westliche Bündnis als „nicht neu, sondern jahrhundertealt“ und betonte: „Wir haben das Recht, unterschiedlicher Meinung zu sein, aber nicht das Recht, eine Trennung herbeizuführen.“
Auch Despina Spanou verwies auf gemeinsame Geschichte und geteilte Werte als tragende Grundlage der transatlantischen Zusammenarbeit. Phil Stupak erinnerte zudem daran, dass die Vereinigten Staaten kurz vor ihrem 250. Jahrestag stehen – ein Jubiläum, das ohne Frankreich historisch kaum denkbar wäre. Eine Abkehr Europas von Amerika bezeichnete er daher als „schlichtweg töricht“, da die gegenseitige Verflechtung zu tief reiche.
Adam S. Lee zog eine klare Trennlinie zwischen öffentlicher Rhetorik und operativer Zusammenarbeit: „Es gibt die politische Rhetorik, und es gibt das, was hinter verschlossenen Türen geschieht – und das ist sehr konstruktiv.“ Auf Arbeitsebene sei zudem klar definiert, wer als Gegner gelte.
Digitalministerium. (Archivbild) - Foto: via dts Nachrichtenagentur
Die G7-Digitalminister haben am Freitag, 29. Mai, in Paris über den Schutz von Minderjährigen im Internet sowie über den Umgang mit Künstlicher Intelligenz (KI) beraten.
Die Vorgespräche dazu seien sehr gut gewesen, sagte Bundesdigitalminister Karsten Wildberger (CDU) bei seinem Eintreffen. Seine französische Kollegin Anne Le Hénanff zeigte sich hoffnungsvoll, dass die Vertreter der sieben Industrieländer sich auf eine gemeinsame Position zu KI und zur Cybersicherheit einigen würden.
Uneinig über Umweltfolgen der KI
Es besteht jedoch wenig Aussicht auf eine gemeinsame Stellungnahme zu den Folgen der KI für die Umwelt, etwa den massiven Energie- und Kühlwasserverbrauch der Rechenzentren. Eine Arbeitsgruppe mit dem Titel „Auswirkungen der digitalen Technologien auf die Umwelt“ sei für Vertreter der USA nicht akzeptabel gewesen.
Der französische Wirtschaftsminister Roland Lescure erklärte dazu, dass es „wie immer bei den G7 Themen gibt, bei denen man sich einig ist, und andere, bei denen das nicht der Fall ist“. Es seien sich aber zumindest alle einig, dass die Ressourcen für KI „möglichst effizient“ eingesetzt werden sollten.
Vorbereitung auf G7-Gipfel
Die Beratungen der Digitalminister dienen als Vorbereitung für den G7-Gipfel der Staats- und Regierungschefs im Juni im französischen Evian.
Frankreich hatte im Januar den rotierenden Vorsitz der Gruppe der sieben großen Industrienationen übernommen. Dazu gehören die USA, Deutschland, Frankreich, Kanada, Großbritannien, Japan und Italien. (afp/red)
In Zukunft könnte die Überwachung der Autofahrer zum Alltag werden. - Foto: Valerii Apetroaiei/iStock
Eine EU-Verordnung schreibt ab Juli 2026 den Einbau des Sicherheitssystems „Advanced Driver Distraction Warning“ (ADDW) in Neuwagen vor. Dahinter verbirgt sich ein Fahrerkontrollsystem, das mit Kameras und akustischen Signalen die Verkehrssicherheit verbessern soll.
Verordnung 2019/2144 zielt darauf ab, Unfälle schon im Vorfeld zu vermeiden. Das ADDW-System soll mithilfe von Kameras erkennen, wenn der Fahrer abgelenkt ist und die Konzentration verliert, beispielsweise indem er zu lange von der Straße wegschaut.
Die ständige Überwachung des Fahrers während der Fahrt wirft auch sicherheits- und datenschutzrechtliche Fragen auf.
Zwei Fahrerkontrollsysteme
Laut ADAC führt die EU schrittweise zwei Fahrerüberwachungssysteme ein.
Gegenüber Epoch Times erklärte Sprecher Fabian Faehrmann, dass zuerst das „Driver Drowsiness and Attention Warning“ (DDAW) zur Vorschrift wurde. Dieses soll den Fahrer vor den Gefahren aufgrund von Übermüdung oder Sekundenschlaf am Steuer bewahren.
Während DDAW somit körperliche Zustände erkennen soll, soll ADDW vor problematischem Verhalten warnen. ADDW beobachtet dafür kontinuierlich das Fahrverhalten des Fahrers oder die Bewegungen des Fahrzeugs. Dafür werden auch Kameras im Fahrzeuginnenraum genutzt, um etwa das Schließen der Augenlider oder die Blinzelfrequenz zu messen.
„Für DDAW gelten die Anforderungen für neue Fahrzeugtypen seit dem 6. Juli 2022 und für alle Neuzulassungen seit dem 7. Juli 2024“, so Faehrmann. „Für ADDW folgen die entsprechenden Pflichten später, nämlich für neue Fahrzeugtypen seit dem 7. Juli 2024 und für alle Neuzulassungen ab dem 7. Juli 2026.“
Zunächst haben Kameras wie die Rückfahrkamera das Umfeld des Fahrzeugs sichtbarer gemacht. Nun finden diese technischen Augen immer mehr Einzug in den Innenraum.
Der schwedische Motorjournalist Peter Esse, der die Gesetzesänderung geprüft hat, sieht in den Systemen, die eigentlich vor Ablenkung und Müdigkeit schützen sollen, jedoch eine Gefahr.
Er teilte der schwedischen Ausgabe der Epoch Times mit, dass sich bei Fahrzeugen mit dem neuen System herausgestellt hat, dass sie selbst den Fahrer ablenken können. Seiner Aussage nach besteht die Gefahr, dass man durch all die Warnsignale stärker abgelenkt werde als ohne.
Laut ADAC hätten Tester bei Autotests festgestellt, dass die Systeme unterschiedlich fein abgestimmt sind. Teilweise waren sie störend, teilweise auch unauffällig.
Die Erfassung von Daten mithilfe von installierten Mikrofonen und Kameras in neueren Pkw ist inzwischen stark verbreitet. Das umfassende Sammeln von Informationen geschieht dabei oftmals ohne Wissen des Fahrers.
Die Mikrofone, die nicht Teil der gesetzlich vorgeschriebenen EU-Systeme wie DDAW oder ADDW sind, sind im Normalfall aktiviert, um Sprachbefehle zu erkennen. Dies könnte die technische Voraussetzung dafür schaffen, Informationen aus dem Fahrzeuginnenraum zu erfassen.
Bei sensiblen Gesprächen ist eine mögliche Überwachung im Fahrzeug unerwünscht.
Die schwedische Polizei hat mittlerweile beschlossen, sämtliche solcher Systeme aus ihren Dienstfahrzeugen zu entfernen. Gegenüber der schwedischen Ausgabe der Epoch Times erklärte Göran Bolinder von der nationalen Fahrzeugversorgung der Polizei, dass sie diese Systeme als Sicherheitsrisiko betrachte. Bolinder sagte: „Es darf auf keinen Fall möglich sein, unsere Fahrzeuge zu verfolgen oder extern Informationen über uns zu gewinnen.“
Eine Anfrage der Epoch Times an die Polizei Berlin, ob auch sie solche Systeme ausgebaut habe, blieb bis zum Zeitpunkt der Veröffentlichung unbeantwortet.
Datenschutzbedenken
Neben Bedenken von Sicherheits- und Schutzbehörden berühren die neuen Sicherheitssysteme auch die EU-Datenschutz-Grundverordnung und allgemeine Datenschutzgesetzgebungen.
Der ADAC weist darauf hin, dass bei kamerabasierten Ablenkungswarnsystemen vorgesehen ist, dass die erfassten Daten nicht zur Identifizierung von Personen genutzt werden dürfen.
Die EU-Verordnung schreibt zudem vor, dass die „ereignisbezogene Datenaufzeichnung […] innerhalb eines geschlossenen Systems erfolgen [soll], bei dem die gespeicherten Daten überschrieben werden“. Das heißt, Daten, die für die von der EU vorgeschriebenen Sicherheitssysteme erfasst werden, sollen nicht gespeichert werden und das Auto nicht verlassen.
Laut dem Automobilklub seien die Cybersicherheitsanforderungen hoch, weshalb die Fahrzeuge „sehr stark gegen externe Zugriffe abgeschirmt sind“, so Faehrmann.
Das bedeutet allerdings auch, dass eine unabhängige Überprüfung solcher Systeme anspruchsvoll ist. Aus Sicht des ADAC ist deshalb Transparenz entscheidend. Es müsse klar sein, wie die Datenverarbeitung in Fahrzeugen konkret erfolgt.
Dazu teilte der Pressesprecher der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit mit, dass die Untersuchung von Fahrzeugen im Hinblick auf Cybersicherheit in Deutschland im Rahmen der Marktbeobachtung erfolge, insbesondere durch das Kraftfahrt-Bundesamt.
Das bedeute, dass die Behörden den Markt ständig beobachten. Egal ob mit oder ohne konkrete Auffälligkeiten, sie führen regelmäßige, geplante Stichprobenprüfungen durch. Bei besonderer Auffälligkeit oder besonderem Risiko prüfen sie entsprechend intensiver.
Neben DDAW und ADDW sammelt auch das sogenannte eCall-System Daten im Auto. Das Notfallsystem ruft automatisch die Notrufnummer 112 an, wenn das Fahrzeug in einen schweren Verkehrsunfall verwickelt wird. Das soll Rettungseinsätze beschleunigen und die Zahl der Verkehrstoten senken. Dieses System ist ebenfalls eine Vorgabe der EU.
Ferner sammelt der Fahrzeughersteller Daten, um das Fahrzeug weiterentwickeln zu können.
Hinzu kommen sogenannte Komfortfunktionen. Dazu gehören unter anderem Systeme, die helfen, den Pkw auf einem großen Parkplatz wiederzufinden.
Zudem werden etwa Daten zum Kraftstoffverbrauch weitergegeben. All dies sind Informationen, über die der Hersteller verfügt. Die Datenweitergabe jedoch lässt sich im Gegensatz zum gesetzlich vorgeschriebenen eCall-System deaktivieren.
Autohersteller und Technologieunternehmen bestreiten, dass eine Abhörung der Fahrzeuginsassen stattfindet. Gleichzeitig gibt es jedoch dokumentierte Fälle, in denen Hacker es geschafft haben, über Sicherheitslücken im Infotainmentsystem Fernzugriff auf die Mikrofone des Fahrzeugs zu erlangen.
Ein weiterer Aspekt der Datenerfassung ist der Wert der gesammelten Daten. Die Unternehmensberatung McKinsey & Company schätzte im Jahr 2021, dass der Markt für den Verkauf und die Nutzung von Fahrzeugdaten bis zum Jahr 2030 einen Wert von 250 bis 400 Milliarden US-Dollar (rund 220 bis 350 Milliarden Euro) erreichen könnte.
Durch Datenschutzgesetze sollen Autobesitzer künftig besser erkennen können, welche Daten bei der Zustimmung zu den Nutzungsbedingungen weitergegeben werden.
Autos sollen künftig verstärkt die Umgebung und aktuelle Geschwindigkeitsbegrenzungen erkennen – und bei Bedarf selbst handeln.
Foto: igoriss/iStock
Weitere automatische Systeme
Die neue EU-Gesetzgebung bringt weitere technische Anforderungen mit sich. Eine davon ist das adaptive Bremslicht oder Notbremslicht. Dabei handelt es sich laut Bundesverkehrsministerium „um eine Lichtsignalfunktion, die hinter dem Fahrzeug befindlichen Verkehrsteilnehmern anzeigt, dass das vor ihnen fahrende Fahrzeug mit einer für die jeweiligen Straßenverhältnisse starken Verzögerung gebremst wird“.
Relativ neu ist die automatische Notbremsung. Sie bremst das Fahrzeug bei Gefahr automatisch ab, ohne dass der Fahrer darauf Einfluss nehmen kann.
Im Weiteren müssen die Neufahrzeuge mit einem sogenannten Intelligent Speed Assistance-System (ISA) ausgestattet sein. Das ISA soll Geschwindigkeitsbegrenzungsschilder erkennen, diese mit Kartendaten abgleichen und den Fahrer bei zu hoher Geschwindigkeit warnen. Manche Hersteller erzeugen dabei auch einen Widerstand im Gaspedal.
Der EU-Entwurf zur Cybersicherheit erlaubt Einschränkungen für als risikoreich eingestufte Drittstaaten wie China.
Ein Sinologe bezeichnete den eingeschlagenen Weg als „europäisches Erwachen“.
Peking warnt vor umfassenden Vergeltungsmaßnahmen bei Sanktionen der Techhersteller Huawei und ZTE.
EU-Stratege Sébastien Garnault bezeichnete das EU-Vorgehen als legitime Maßnahme zur Risikominimierung.
Am 20. Januar hat die Europäische Kommission in Straßburg einen Entwurf zur Überarbeitung des Cybersicherheitsrahmens vorgestellt. Damit zeichnet sich ein möglicher Wendepunkt im Umgang der EU mit chinesischen Technologieanbietern ab. Der Gesetzentwurf schafft erstmals einen rechtlichen Rahmen, der es der Kommission ermöglicht, „Drittländer, die Bedenken hinsichtlich der Cybersicherheit aufwerfen“, zu benennen und deren Anbieter als „risikoreich“ einzustufen.
Auch wenn China und Unternehmen wie Huawei oder ZTE im Entwurf nicht ausdrücklich genannt werden, könnte die Umsetzung des Gesetzes schrittweise zum Ausschluss chinesischer Ausrüstung aus Mobilfunk-, Festnetz- und Satellitennetzen der EU führen. Die Regelung würde es Brüssel zudem erleichtern, nationale Vorbehalte zu überwinden, die bisher eine einheitlichere Linie gegenüber chinesischen Anbietern in den Mitgliedstaaten erschwert haben.
Sollte der Entwurf vom EU-Parlament angenommen werden, würde sich die EU in ihrer Linie stärker an den Vereinigten Staaten orientieren. Die USA haben Huawei und ZTE bereits im Jahr 2019 aus ihren Mobilfunknetzen ausgeschlossen.
Der leere Plenarsaal des EU-Parlaments vor einer Plenarsitzung in Brüssel, Belgien, am 25. März 2026.
Foto: Jc Milhet/Hans Lucas/AFP via Getty Images
„Europäisches Erwachen“
Emmanuel Lincot, Sinologe, Professor am Katholischen Institut von Paris und leitender wissenschaftlicher Mitarbeiter am Institut für Internationale und Strategische Beziehungen, sagte, die Verordnung spiegle eine strategischere Haltung Brüssels wider. „Es ist eine gute Maßnahme, und es war an der Zeit“, sagte er in einem Interview mit der englischsprachigen Ausgabe der Epoch Times. „Viele Experten haben schon lange und zu Recht argumentiert, dass es riskant sei, auf Huawei zurückzugreifen, dessen Absichten nicht unbedingt wohlwollend sind“, so Lincot.
„Diese Maßnahme läuft darauf hinaus, ihnen zu sagen: Die Phase der Zurückhaltung ist vorbei, wir lassen uns nicht täuschen, geht nach Hause oder ändert eure Haltung.“ Lincot sieht den neuen Ansatz der EU als Teil eines breiteren Trends. „Diese Schutzmaßnahme ist Teil des Erwachens einer echten europäischen Identität“, sagte er. „Der Krieg in der Ukraine war der Auslöser.“
Der Sinologe betonte, dass auch immer mehr Mitgliedstaaten dem „chinesischen Projekt“ gegenüber „misstrauischer werden“. Gleichzeitig wies er darauf hin, dass die Neue Seidenstraße „nicht nur ein Infrastrukturprojekt, sondern auch ein digitales Projekt“ sei.
Europa befinde sich in einem Wirtschaftskonflikt mit China, so Lincot. „Wir befinden uns eindeutig in einer Logik des Wirtschaftskriegs vor dem Hintergrund starker ideologischer Rivalitäten.“ Bei sensiblen Themen werde das Vorsorgeprinzip inzwischen sehr stark gewichtet, „und das ist eine Warnung an die chinesischen Behörden“, fügte er hinzu.
Der Vorstoß, chinesische Anbieter stärker zu regulieren oder auszuschließen, erfolgt zu einem Zeitpunkt, an dem Huawei in Brüssel mit den Folgen einer Korruptionsuntersuchung konfrontiert ist. Dabei steht der Verdacht im Raum, dass es zu Bestechungen von Mitgliedern des Europäischen Parlaments gekommen sein könnte. Lobbyisten von Huawei ist der Zutritt zu den Räumlichkeiten der Europäischen Kommission und des Europäischen Parlaments derzeit untersagt.
In einer Mitte April bei der EU-Kommission eingereichten Stellungnahme warnte das chinesische Handelsministerium, dass umfangreiche Vergeltungsmaßnahmen in Betracht gezogen würden, sollten Huawei und ZTE in der EU sanktioniert werden.
Sollte die Europäische Union China als Land einstufen, das Bedenken hinsichtlich der Cybersicherheit aufwirft, oder chinesische Unternehmen als risikoreiche Lieferanten führen, könnte China Untersuchungen gegen europäische Firmen einleiten und Gegenmaßnahmen ergreifen, so die Darstellung Pekings.
In der Stellungnahme forderte das chinesische Handelsministerium die Streichung des gesamten Abschnitts über Länder, die Cybersicherheitsbedenken aufwerfen. Die Behörde argumentierte, es gebe keine technischen Beweise dafür, dass chinesische Unternehmen ein Sicherheitsrisiko darstellten, und dass Entscheidungen, die nicht auf technischen Kriterien beruhten, politisch motiviert seien.
Die EU-Kommission reagierte nicht auf Chinas Drohungen und antwortete bis Redaktionsschluss nicht auf die Bitte der Epoch Times um eine Stellungnahme.
Für Sébastien Garnault, Gründer des Paris-Cyber-Gipfels, sollte die Verordnung nicht als gezielt gegen China gerichtete Maßnahme verstanden werden. Der Paris-Cyber-Gipfel ist eine europäische Plattform für den strategischen Austausch zu Cybersicherheit, die jedes Jahr Minister, US- und EU-Beamte, Parlamentarier, Behördenleiter und Unternehmensvertreter in Paris zusammenbringt.
„Die Frage ist nicht, ob wir diese oder jene chinesische Technologie ausschließen, sondern welche Sicherheitsstandards für den Zugang zu unserem Markt gelten“, erklärte Garnault im Interview mit der Epoch Times. „Diese Gesetzgebung richtet sich nicht gegen China. Sie dient den Europäern. Chinesische Unternehmen, die die europäischen Standards einhalten, werden Zugang zum Markt haben.“
Seiner Ansicht nach verfolgt Brüssel damit im Grunde ähnliche Prinzipien wie China selbst. „Als der französische Einzelhändler Carrefour in China investieren wollte, musste das Unternehmen eine Partnerschaft mit einer lokalen Firma eingehen“, sagte er. „Das war die Regel, und die Unternehmen hielten sich daran, um auf den Markt zu kommen. Wer die Zugangsbedingungen nicht erfüllt, kommt nicht rein.“
Nach Ansicht des Gipfelgründers gilt das vom chinesischen Handelsministerium angeführte Prinzip der Nichtdiskriminierung aufgrund der Staatsangehörigkeit nur für Beziehungen innerhalb der EU-Mitgliedstaaten. „Wir haben kein Recht, einen Italiener in Frankreich zu diskriminieren, aber ich kann nicht erkennen, wo oder wann das europäische Recht jemals festgelegt hat, dass wir Länder außerhalb der EU nicht diskriminieren dürfen. Genau dafür sind Zölle und Außenhandelsvorschriften da“, betonte er.
Garnault verwies zudem auf den aktuellen Jahresbericht der französischen Cybersicherheitsbehörde ANSSI. Darin wird China neben Russland als eine der wichtigsten staatlich unterstützten technologischen Bedrohungen für französische Netzwerke eingestuft. Diese Einschätzung könnte es Brüssel erleichtern, seine Argumentation auf eine rechtlich schwerer angreifbare Grundlage zu stellen.
Der französische Stratege erklärte: „Die Maßnahme richtet sich nicht gegen das Unternehmen, sondern gegen ein Risiko mit geografischem Ursprung. Es geht um dieses Risiko, nicht um die technologische Lösung.“
Die Ausarbeitung von Vorschriften, die ein von einem Land ausgehendes Risiko begrenzen, so Garnault, entkräfte das Argument der Diskriminierung. „Chinas Reaktion war sowohl vorhersehbar als auch geradlinig“, sagte er. „Vorhersehbar, weil jede Gesetzgebung, die wirtschaftliche Expansion einschränkt, in der Regel Vergeltungsmaßnahmen auslöst. Geradlinig, weil sie auf der Forderung nach Beweisen beruht, die naturgemäß schwer zu erbringen sind. Es ist unwahrscheinlich, dass jemals nachgewiesen werden kann, dass Huawei oder ZTE ausdrücklich zur Förderung nationaler Sicherheitsziele Chinas beitragen.“
Garnault betonte jedoch, dass die europäischen Bedenken auch im chinesischen Recht selbst begründet seien. „Ein chinesisches Gesetz verpflichtet Unternehmen zur Zusammenarbeit mit dem Staat, wie es übrigens auch in vielen anderen Ländern der Fall ist“.
Er ergänzte: „Das Problem ist vielleicht weniger das einzelne Unternehmen selbst als vielmehr die Gesetzgebung, die es zur Zusammenarbeit mit Nachrichtendiensten verpflichtet, selbst wenn das Unternehmen in Europa ansässig ist. Ähnliches gilt auch für die US-amerikanische Geheimdienstgesetzgebung. Europa hat seine eigenen Regeln für den Binnenmarkt, entsprechend der Vielfalt an Risiken und Bedrohungen. Es liegt letztlich an den Unternehmen zu entscheiden, ob unser Markt die Investitionen rechtfertigt, die nötig sind, um diese Regeln einzuhalten.“
Die Fabrik des chinesischen multinationalen Technologiekonzerns Huawei in Brumath, Ostfrankreich, am 9. Dezember 2025.
Foto: Sébastien Bozon/AFP via Getty Images
Garnault wies die rechtlichen Einwände des Pekinger Handelsministeriums zurück. „Der chinesische Handelsminister soll sich um seine eigenen Angelegenheiten kümmern“, sagte er. „Es steht ihm nicht zu, uns zu sagen, wie Dinge in Europa gehandhabt werden. Wir halten uns auch zurück, ihm zu sagen, wie Dinge in China gehandhabt werden sollten. Unser Markt, unsere Regeln: einfach und vorhersehbar.“
Rückzug von Huawei in einem fragmentierten europäischen Markt
Huawei, das in Europa rund 10.000 Mitarbeiter beschäftigt, sieht seine wirtschaftliche Position zunehmend unter Druck gesetzt. Laut der dänischen Beratungsorganisation Strand Consult machten Geräte sogenannter risikobehafteter Anbieter, überwiegend von Huawei, Anfang 2026 rund 30 Prozent der in Europa installierten 5G-Hardware aus.
In Deutschland stammen weiterhin etwa 59 Prozent der 5G-Antennen von chinesischen Anbietern. Im Juli 2024 kündigte Berlin jedoch ein Verbot von Komponenten und Technologien von Huawei und ZTE in seinen 5G-Netzen an. Nach Angaben der damaligen Innenministerin Nancy Faeser sollen Produkte beider Unternehmen „spätestens bis Ende 2026“ aus dem sogenannten Netz-Kern entfernt werden.
Italien verzichtete bislang auf ein vollständiges Verbot chinesischer Hersteller und prüfte stattdessen einzelne Fälle. Bereits 2020 untersagte das Land dem Telekommunikationsanbieter Fastweb den Abschluss eines 5G-Vertrags mit Huawei.
In Frankreich führten gesetzliche Vorgaben aus dem Jahr 2019 zum Schutz nationaler Verteidigungsinteressen dazu, dass Betreiber wie SFR und Bouygues Telecom tausende chinesische Antennen abbauen mussten. Bis 2024 sank der Marktanteil von Huawei dort auf 13 Prozent. Der Umsatz des Unternehmens in Frankreich halbierte sich fast seit 2019 und fiel von 1,4 Milliarden Euro auf 695 Millionen Euro.
Spanien verfolgte hingegen einen anderen Ansatz. Der sozialistische Ministerpräsident Pedro Sánchez befürwortete wiederholt eine stärkere Annäherung an Peking. Seine Regierung schloss 2025 einen Vertrag mit Huawei über 12 Millionen Euro zur Speicherung sensibler justizieller Daten aus Abhörmaßnahmen.
Diese Entscheidung blieb in Washington nicht unbeachtet. Der Vorsitzende des Geheimdienstausschusses des US-Senats, Tom Cotton, und der Vorsitzende des Geheimdienstausschusses des Repräsentantenhauses, Rick Crawford, forderten die Direktorin der nationalen Nachrichtendienste, Tulsi Gabbard, auf, die entsprechenden Abkommen mit Madrid zu überprüfen. Sie warfen Spanien dabei vor, die Sicherheit der Verbündeten zu gefährden.
Während der Vorbereitungstreffen für die dritte Sitzung des 14. Nationalen Volkskongresses gehen Sicherheitsbeamte am 4. März 2025 durch einen Flur der Großen Halle des Volkes in Peking. - Foto: Pedro Pardo/AFP
In Kürze:
Ein mutmaßliches Datenleck in einem Supercomputer-Zentrum zeigt, wie empfindlich Peking auf Risiken für sensible Informationen reagiert.
Die KPCh verschärft daraufhin die Sicherheitsvorgaben: Mobiltelefone verschwinden aus Büros, besonders sensible Abläufe werden offline abgewickelt.
Die Maßnahmen reichen inzwischen über Zentralbehörden hinaus und deuten auf einen breiteren Kurs der digitalen Abschottung.
An dieser Stelle wird ein Video von Youtube angezeigt. Bitte akzeptieren Sie mit einem Klick auf den folgenden Button die Marketing-Cookies, um das Video anzusehen.
Die Kommunistische Partei Chinas (KPCh) hat die Sicherheitsvorgaben für Behörden deutlich verschärft. Anlass sind Berichte über einen Hackerangriff auf ein wichtiges nationales Supercomputer-Zentrum, bei dem große Mengen sensibler Daten abgeflossen sein könnten, wie Personen, die mit der Angelegenheit vertraut sind, sagen.
Die neuen Regeln reichen von Handyverboten in Büros bis zu strengeren Vorgaben für vernetzte Geräte. Analysten und Insider sehen darin eine klare Verschärfung von Pekings Bemühungen, Datenabflüsse zu verhindern – aus Sorge vor Cyberangriffen von außen ebenso wie vor Risiken aus dem Inneren.
Mehrere in China ansässige Insider sprachen aus Angst vor Vergeltungsmaßnahmen nur unter Zusicherung von Anonymität mit The Epoch Times.
Mobiltelefone aus den Büros, sensible Arbeit offline
Eine mit den Abläufen des Regimes vertraute Person sagte der Zeitung, dass das Generalbüro des Staatsrats vor Kurzem eine Reihe neuer Anweisungen erlassen hat, um die Informationssicherheit weiter zu verschärfen.
Nach den neuen Vorgaben müssen Mitarbeiter ihre Mobiltelefone vor dem Betreten der Büroräume ausschalten oder stummschalten und in signalabschirmenden Schließfächern an den Gebäudeeingängen abgeben. Zusätzliche Kontrollen sollen verhindern, dass Beschäftigte Zweitgeräte verborgen mit sich führen.
In den Büros soll die Kommunikation über Festnetztelefone laufen. Drucker und andere Endgeräte dürfen nicht direkt mit dem Netzwerk verbunden werden.
Eine zweite Quelle, die in einer Behörde mit besonders sensiblen Aufgaben arbeitet, sagte gegenüber Epoch Times, dass die Sicherheitsvorgaben in Bereichen mit Bezug auf Außenpolitik und Landesverteidigung nochmals verschärft worden seien. Dort würden Systeme eingesetzt, die Mobilfunksignale aufspüren. Bestimmte Vorgänge müssten außerdem vollständig offline abgewickelt werden.
„Die Behörden haben wiederholt betont, dass interne Arbeit in einer ,abgekoppelten‘ Umgebung erfolgen muss“, sagte die Quelle. Einige besonders sensible Computer dürften inzwischen nicht einmal mehr mit internen Netzwerken verbunden werden und müssten als vollständig isolierte Rechner betrieben werden.
Parallel dazu werden in mehreren Regionen erweiterte Schulungen zur Cybersicherheit eingeführt. Dabei geht es unter anderem darum, Phishing-E-Mails zu erkennen und die Nutzung virtueller privater Netzwerke (VPN) einzuschränken, wie aus Angaben von Beamten und internen Mitteilungen hervorgeht.
Ein pensionierter Beamter sagte Epoch Times, dass das Ausmaß der jüngsten Maßnahmen auf eine spürbare Veränderung hindeute.
„Sicherheitskontrollen gab es schon immer, aber ihre Durchsetzung wurde klar verschärft“, sagte er. „Schon vor einem Jahrzehnt gab es Einschränkungen für die Nutzung von iPhones in Büros, doch mit der Zeit wurde das weniger streng gehandhabt. Nun wurde das Verbot wieder eingeführt und auch auf inländische Geräte ausgeweitet.“
Dass nun auch in China hergestellte Smartphones einbezogen werden, zeige die wachsende Sorge vor möglichen Schwachstellen, sagte der frühere Beamte. Selbst im Inland entwickelte Betriebssysteme könnten Sicherheitsrisiken bergen.
Offenbar betrachten Funktionäre des Regimes moderne Smartphones, die über Kameras, Mikrofone und Sensoren Daten erfassen können, als nur schwer vollständig abzusichern.
Bericht über den Vorfall in Tianjin erhöht den Druck
Dem verschärften Kurs ging ein CNN-Bericht vom 8. April voraus. Darin hieß es, das Nationale Supercomputer-Zentrum in Tianjin sei Ziel eines größeren Cyberangriffs geworden, bei dem mehr als 10 Petabyte an Daten abgeflossen sein könnten.
Laut dem Bericht könnten die kompromittierten Daten hochsensible Informationen zur Raketenentwicklung, zur Luft- und Raumfahrtforschung sowie zu Simulationen der Kernfusion umfassen. Das chinesische Regime hat sich zu dem Vorfall bislang nicht öffentlich geäußert.
Das Nationale Supercomputer-Zentrum reagierte nicht auf eine Anfrage von The Epoch Times.
Ein in Nanjing ansässiger Netzwerktechniker sagte Epoch Times, das im CNN-Bericht geschilderte Ausmaß des mutmaßlichen Datenabflusses deute auf die Möglichkeit einer Beteiligung von Insidern hin.
„Einrichtungen wie Supercomputer-Zentren verfügen in der Regel über mehrere Ebenen der Authentifizierung und Warnsysteme, sodass ein direkter externer Eindringversuch äußerst schwierig ist“, sagte der Ingenieur.
„Wenn mobile Geräte kompromittiert wurden, könnten sie als Zwischenstation dienen, um Daten zu sammeln oder weiterzuleiten.“
Smartphones, die mit Schadsoftware infiziert sind, können laut dem Ingenieur auch als Überwachungswerkzeuge dienen und Hackern Zugriff auf Kameras, Mikrofone und andere Sensoren ermöglichen. Selbst die alltägliche Kommunikation könne zu aufschlussreichen Erkenntnissen verdichtet werden.
Die Kontrollen reichen inzwischen über die Zentralbehörden hinaus
Die Verschärfung der Sicherheitsmaßnahmen beschränkt sich nicht auf die Zentralbehörden der KPCh. Auch lokale Regierungen und Telekommunikationsanbieter im ganzen Land haben zuletzt entsprechende Mitteilungen herausgegeben. Demnach müssen Unternehmen für grenzüberschreitende Netzverbindungen eine Genehmigung einholen.
Zudem hat das Regime Kampagnen gestartet, um nicht genehmigte internationale Datenverbindungen aufzuspüren und abzuschalten.
Der Netzwerktechniker sagte, diese Schritte sprächen für einen breiter angelegten Versuch, die Anbindung an externe Netzwerke zu verringern.
„Die Verantwortlichen sorgen sich um Schwachstellen in VPNs und um die Nutzung ausländischer digitaler Werkzeuge durch internes Personal“, sagte er. „Indem sie nicht genehmigte grenzüberschreitende Verbindungen einschränken, versuchen sie das Risiko eines nach außen gerichteten Datenabflusses zu minimieren.“
Insgesamt deuten die Maßnahmen darauf hin, dass Peking nicht nur auf einen mutmaßlichen Einzelfall reagiert, sondern sensible Bereiche des Staatsapparats umfassender abschottet.