Bild: KI-generiertDouble-Opt-In: IP-Logs reichen als Nachweis nicht
Das Verwaltungsgericht Düsseldorf hält IP-Adressen und Zeitstempel allein nicht für ausreichend, um eine Einwilligung in Werbe-E-Mails nachzuweisen. Unternehmen müssen prüfen, ob ihr Newsletter-System neben technischen Protokollen auch die konkrete Bestätigungsnachricht nachvollziehbar archiviert.
Bild: KI-generiertGoogle kauft 100 Millionen Spirit-Mitarbeiter-Mails
Google hat für 10 Millionen US-Dollar einen umfangreichen Unternehmensdatensatz der insolventen Spirit Airlines ersteigert. Rund 100 Millionen Mitarbeiter-E-Mails, HR-Daten und Quellcode sollen nach einer Bereinigung für Produkte und KI-Modelle genutzt werden.
Bild: KI-generiertUber: 825 Mio. Euro DSGVO-Bußgeld für Fahrersperren
Die niederländische Datenschutzaufsicht verhängt gegen Uber ein Bußgeld von 824.990.000 € wegen vollautomatisierter Fahrersperren. Der Fall zeigt, welche finanziellen Risiken automatisierte Entscheidungen ohne wirksame menschliche Kontrolle verursachen können.
Bild: KI-generiertMicrosoft Entra ID: Kritische Lücke aktiv ausgenutzt
Microsoft hat eine mit CVSS 10.0 bewertete Sicherheitslücke in Entra ID serverseitig geschlossen. Die Schwachstelle wurde bereits aktiv ausgenutzt, doch zu betroffenen Mandanten, Angreifern und möglichen Datenzugriffen fehlen bislang Angaben.
Bild: KI-generiertGrok: Verschlüsselte Prompt Injection stiehlt Daten
Eine verschlüsselte Prompt Injection kann Grok dazu bringen, Namen, Standortdaten und Chatverläufe an einen fremden Server zu übertragen. Der Angriff umgeht statische Sicherheitsfilter, weil die schädliche Anweisung erst innerhalb der Code-Umgebung des Modells entschlüsselt wird.
Bild: KI-generiertRamp Router verteilt KI-Anfragen zwischen Modellen
Ramp startet mit Router eine zentrale API für Modelle von OpenAI, Anthropic, DeepSeek und weiteren Anbietern. Bis Ende 2026 fällt keine Servicegebühr an, die Inferenzkosten bleiben jedoch bestehen. Für den DACH-Raum sind die US-Beschränkung und die standardmäßige Datenspeicherung von einem Jahr entscheidende Hürden.
Bild: KI-generiertOpenAI: Zero Data Retention für Frontier-Modelle
OpenAI will mit Private Safety Processing zusammenhängende Interaktionen prüfen, ohne Kundendaten für das eigene Personal offenzulegen. Das Verfahren soll Zero Data Retention auch bei komplexen Frontier-Modellen und KI-Agenten ermöglichen, beseitigt aber weder regulatorische Prüfpflichten noch die Abhängigkeit von OpenAIs Plattform.
Bild: KI-generiertMicrosoft Copilot: Geheimer Parameter erlaubte Datenklau
Microsoft 365 Copilot Enterprise ließ sich über einen undokumentierten URL-Parameter ohne weitere Bestätigung ausführen. Ein präparierter Link konnte dadurch E-Mails, Zugangsdaten und gespeicherte Informationen an externe Server übertragen.
Bild: KI-generiertChatGPT-Werbung: Start in fünf weiteren Ländern
OpenAI hat die Werbeanzeigen in ChatGPT auf Großbritannien, Mexiko, Brasilien, Japan und Südkorea ausgeweitet. Betroffen sind die Tarife Free und Go, die Bezahlpläne von Plus bis Enterprise bleiben werbefrei. Für den DACH-Raum nennt OpenAI bislang keinen Termin.