1
00:00:00,160 --> 00:00:03,360
In dieser News Folge sprechen 
wir über antropics neues Cloud 

2
00:00:03,360 --> 00:00:07,440
mithers Modell, was so mächtig 
sein soll, dass Antropic gute 

3
00:00:07,440 --> 00:00:09,200
Gründe hat, es noch nicht zu 
veröffentlichen. 

4
00:00:09,360 --> 00:00:12,440
Cursor 3 ist da und ermöglicht 
es seine Coding Agenten jetzt 

5
00:00:12,440 --> 00:00:14,720
über mehrere Projekte hin 
gleichzeitig laufen und 

6
00:00:14,720 --> 00:00:17,600
Orchestrieren zu lassen. 
Wir müssen mal wieder über 

7
00:00:17,600 --> 00:00:21,160
Supply Chain Attacken reden, 
diesmal über Axios und. 

8
00:00:21,360 --> 00:00:24,720
Google bringt ein neues, 
kompaktes GEMA 4 Modell ein. 

9
00:00:24,720 --> 00:00:28,600
Tropic liegt versehentlich den 
Code von Cloud Code und die 

10
00:00:28,600 --> 00:00:31,120
Regierung beauftragt eine neue 
Bürger App. 

11
00:00:31,680 --> 00:00:34,480
Außerdem gibt es neue 
Erkenntnisse zu Quantencomputern

12
00:00:34,480 --> 00:00:36,200
und was die mit Verschlüsselung 
zu tun haben. 

13
00:00:36,200 --> 00:00:38,960
Es wird also eine spannende 
Folge, viel Spaß. 

14
00:00:44,080 --> 00:00:47,120
Ja, und damit herzlich 
Willkommen zu einer neuen Folge 

15
00:00:47,120 --> 00:00:50,000
vom to do Developer Podcast, 
eurem. 

16
00:00:50,480 --> 00:00:54,960
Wöchentlichen Developer Podcast 
dieses Mal wieder mit einer News

17
00:00:54,960 --> 00:00:59,880
Folge und ihr hört im Intro 
gerade Robin, Manuel Robin. 

18
00:00:59,880 --> 00:01:02,880
Manuel ist Director, AI und 
Cloud beim E Commerce Software 

19
00:01:02,880 --> 00:01:05,440
Unternehmen Jtl. 
Ich bin malte Lantin ich bin 

20
00:01:05,440 --> 00:01:08,560
Solutions Engineer bei Github, 
aber wie immer machen wir den 

21
00:01:08,560 --> 00:01:12,560
Podcast und diese News Folge 
privat und in unserer Freizeit 

22
00:01:12,880 --> 00:01:17,120
und sprechen hier aber auf Basis
unserer Erfahrung aus unserem 

23
00:01:17,120 --> 00:01:20,360
developer Alltag, aus der 
Zusammenarbeit mit unseren. 

24
00:01:20,640 --> 00:01:24,480
Unseren Kunden, Partnern und 
natürlich euch in der Community 

25
00:01:24,480 --> 00:01:26,960
und ordnen dementsprechend die 
News ein. 

26
00:01:27,280 --> 00:01:29,520
Und wenn ihr meine Stimme heute 
so ein bisschen angeschlagen 

27
00:01:29,520 --> 00:01:32,640
hört, dann liegt das daran, dass
ich letzte Woche krank war und 

28
00:01:32,640 --> 00:01:35,600
noch meine Stimme noch zumindest
ein bisschen unter der Erkältung

29
00:01:35,920 --> 00:01:37,640
leidet. 
Ich selber bin aber zum Glück 

30
00:01:37,640 --> 00:01:41,440
wieder fit, wir können also 
wieder Podcast aufnehmen und ich

31
00:01:41,440 --> 00:01:44,280
habe diesmal den Kaffee, den wir
von der Community bekommen 

32
00:01:44,280 --> 00:01:47,720
haben, in Kamillentee 
umgewandelt, ich hoffe, das war 

33
00:01:47,720 --> 00:01:50,920
auch okay. 
Und unser Dank geht raus für 

34
00:01:50,920 --> 00:01:56,480
einen Kaffee bzw Kamillentee von
Veronika 5 von Event Tech 

35
00:01:56,520 --> 00:01:59,760
Germany und 3 Kaffee die wir 
anonym bekommen haben. 

36
00:01:59,760 --> 00:02:03,440
Ganz lieben Dank dafür, wenn ihr
mit Namen genannt werden wollt, 

37
00:02:03,440 --> 00:02:05,680
dann könnt ihr bei bei mir 
Coffee auch immer Namen angeben,

38
00:02:05,680 --> 00:02:08,560
sonst bedanken wir uns natürlich
auch immer für anonyme 

39
00:02:08,560 --> 00:02:11,400
Kaffeespenden, wenn auch ihr uns
einen Kaffee ausgeben wollt, 

40
00:02:11,400 --> 00:02:13,440
dann findet ihr einen Link zu 
bei mir Coffee in der 

41
00:02:13,440 --> 00:02:15,760
Beschreibung von jeder Podcast 
folge, da freuen wir uns immer 

42
00:02:15,760 --> 00:02:18,200
wahnsinnig drüber. 
Und es hilft natürlich auch 

43
00:02:18,200 --> 00:02:20,160
hier. 
Diese Podcast folgen am Leben zu

44
00:02:20,160 --> 00:02:22,400
halten und uns zu unterstützen. 
Also ganz herzlichen Dank. 

45
00:02:22,560 --> 00:02:25,440
Ja, und ihr merkt es ja, wenn es
dann regelmäßig Kaffee und 

46
00:02:25,440 --> 00:02:29,040
Kamillentee gibt, dann wird 
trotz Krankheit regelmäßig 

47
00:02:29,040 --> 00:02:32,160
aufgenommen und dementsprechend 
können wir auch heute wieder. 

48
00:02:32,680 --> 00:02:36,240
Über die Latest News sprechen 
und natürlich gibt es wieder 

49
00:02:36,240 --> 00:02:42,080
ganz viele KI News, aber dieses 
Mal glaube ich ganz besondere 

50
00:02:42,080 --> 00:02:47,360
News, weil wir über KI Modelle 
sprechen, die zum einen für alle

51
00:02:47,360 --> 00:02:51,080
verfügbar sind als Open Source 
und Open Wait Modelle aber auf 

52
00:02:51,080 --> 00:02:54,160
der anderen Seite. 
Über KI Modelle sprechen, auf 

53
00:02:54,160 --> 00:02:58,320
die nur ein ganz exklusiver 
Kreis von Nutzern bisher Zugriff

54
00:02:58,320 --> 00:03:00,160
hat. 
Fangen wir aber mal mit den 

55
00:03:00,160 --> 00:03:04,240
offenen Modellen an und der 
Veröffentlichung von Gemma oder 

56
00:03:04,240 --> 00:03:08,640
Gemma 4 von Google, die wirklich
ein sehr mächtiges Modell 

57
00:03:08,640 --> 00:03:12,400
veröffentlicht haben, was ich 
auch jetzt nicht nur offen 

58
00:03:12,560 --> 00:03:15,840
nutzen kann, sondern was ich 
auch lokal betreiben kann auf 

59
00:03:15,840 --> 00:03:18,840
meiner lokalen Hardware in 
verschiedenen Größen gibt es 

60
00:03:18,840 --> 00:03:20,560
dieses Modell und es ist 
wirklich. 

61
00:03:21,320 --> 00:03:26,160
Ja, für viele Einsatzzwecke 
geeignet und da es halt nicht an

62
00:03:26,200 --> 00:03:29,920
irgendeinen Google Service oder 
subscription gebunden ist, kann 

63
00:03:29,920 --> 00:03:32,960
ich es dementsprechend komplett 
kostenfrei und lokal nutzen. 

64
00:03:33,160 --> 00:03:35,600
Das habe ich auch schon gemacht.
Man kann es einfach zum Beispiel

65
00:03:35,600 --> 00:03:38,720
in O Lama einbinden, das 
kleinste von den Modellen läuft 

66
00:03:38,720 --> 00:03:40,920
sogar auf dem iphone, sie haben 
auch eine passende App dazu 

67
00:03:40,920 --> 00:03:43,440
rausgebracht, wo man halt 
wirklich auf dem Handy das 

68
00:03:43,440 --> 00:03:47,520
Modell ausprobieren kann. 
Kann es natürlich nicht mit den 

69
00:03:47,520 --> 00:03:50,720
großen State of the Art Modellen
mithalten, aber was eben 

70
00:03:50,720 --> 00:03:53,480
besonders ist, ist zum einen die
Lizenz und zu einer Apache 2 

71
00:03:53,480 --> 00:03:57,400
Lizenz auch Open Wait Modell ist
auch dasselbe, dieselbe 

72
00:03:57,400 --> 00:04:00,240
Technologie und Architekturen 
darunter, auf dem auch die sehr 

73
00:04:00,240 --> 00:04:03,360
sehr mächtigen Germany Three 
Modelle laufen und zum anderen 

74
00:04:03,360 --> 00:04:05,800
ist das natürlich wahnsinnig 
spannend für alle die in 

75
00:04:05,800 --> 00:04:08,440
irgendwelchen kleinen Io t 
Szenarien sehr performante 

76
00:04:08,440 --> 00:04:11,160
Modelle zumindest dann 
verhältnismäßig performante 

77
00:04:11,160 --> 00:04:13,600
Modelle ausprobieren möchten, 
läuft zum Beispiel auch auf dem 

78
00:04:13,600 --> 00:04:16,240
Raspberry Pi. 
Oder läuft auch wahnsinnig gut 

79
00:04:16,240 --> 00:04:17,800
auf einem Laptop oder auf einem 
kleinen Rechner. 

80
00:04:17,800 --> 00:04:21,519
Wenn ihr also irgendwo Open Claw
installiert habt oder so, dann 

81
00:04:21,680 --> 00:04:23,200
können die auch die Modelle 
dafür nutzen. 

82
00:04:23,440 --> 00:04:27,840
Sie sind vor allem gut für diese
ganzen agentischen Prozesse, das

83
00:04:27,840 --> 00:04:31,920
heißt sie können Tool Calls 
nativ unterstützen, das ist 

84
00:04:31,920 --> 00:04:34,240
eigentlich immer was so ein 
bisschen die Challenge ist bei 

85
00:04:34,240 --> 00:04:38,200
diesen sehr sehr kleinen 
Modellen und sind dann ja ich 

86
00:04:38,200 --> 00:04:40,400
habe es mit meinem Open Claw mal
ganz kurz ausprobiert, ein 

87
00:04:40,400 --> 00:04:43,120
bisschen langsamer muss man 
schon sagen als die großen 

88
00:04:43,120 --> 00:04:44,960
Modelle, aber. 
Aber zum Beispiel für so 

89
00:04:44,960 --> 00:04:47,000
background Tasks oder wenn ich 
einfach im Hintergrund 

90
00:04:47,000 --> 00:04:50,160
irgendwelche Sachen checken 
möchte und die eh passieren, 

91
00:04:50,160 --> 00:04:51,600
wenn ich gar nicht vom Rechner 
sitze, dann ist mir die 

92
00:04:51,600 --> 00:04:53,120
Geschwindigkeit ja fast schon 
egal. 

93
00:04:53,360 --> 00:04:55,640
Und dann ist es halt kostenlos, 
wenn ich das auch mit einem 

94
00:04:55,640 --> 00:04:57,760
kleinen Modell machen kann, weil
es vielleicht gar keine irre 

95
00:04:57,760 --> 00:05:01,000
schwierige Aufgabe ist. 
Deswegen scheinen so ein 

96
00:05:01,000 --> 00:05:03,600
bisschen gerade die 
Platzhirschen zu sein auf dem 

97
00:05:03,600 --> 00:05:07,400
Markt für lokale kleine Modelle.
Gema 4 ist kostenlos, kann man 

98
00:05:07,400 --> 00:05:12,200
sich in LM Studio oder o Lama 
oder wo auch immer mal Reinladen

99
00:05:12,200 --> 00:05:15,360
und ausprobieren. 
Ja, ich glaube, gerade wenn man 

100
00:05:15,360 --> 00:05:19,120
solche Agenten dann lokal 
betreibt auf du, in deinem Fall 

101
00:05:19,120 --> 00:05:21,920
auf dem Mac Mini oder auf seinem
lokalen Laptop, dann ist diese 

102
00:05:21,920 --> 00:05:25,880
Kombination von Frontier Models,
die von diesen Providern 

103
00:05:25,880 --> 00:05:28,480
bereitgestellt werden, mit der 
in der Kombination mit lokalen 

104
00:05:28,480 --> 00:05:30,240
Modellen glaube ich super 
sinnvoll. 

105
00:05:30,440 --> 00:05:33,520
Ich habe schon von einigen 
Fällen gehört, wo diese lokalen 

106
00:05:33,520 --> 00:05:36,400
Agenten einfach über solche 
regelmäßigen Pings oder 

107
00:05:36,400 --> 00:05:39,720
Hintergrund Checks einfach 
furchtbar viele Tokens verbrannt

108
00:05:39,720 --> 00:05:43,360
haben, dann irgendwie zum 
Beispiel auf Cloud sonet. 46 und

109
00:05:43,520 --> 00:05:45,760
da schmeißt man einfach Geld aus
dem Fenster, weil man das dann 

110
00:05:45,760 --> 00:05:48,640
auch eigentlich lokal abwickeln 
könnte. 

111
00:05:49,600 --> 00:05:53,600
Das kann man jetzt in dem Fall 
von dem neuesten m Tropic Modell

112
00:05:53,600 --> 00:05:57,920
nicht und zwar kann man das 
nicht, nur nicht weil es nicht 

113
00:05:57,920 --> 00:06:00,400
lokal bei dir läuft, sondern 
weil tatsächlich. 

114
00:06:00,880 --> 00:06:06,000
Aktuell fast niemand darauf 
Zugriff hat und Ernst Rapick hat

115
00:06:06,000 --> 00:06:10,000
das so begründet, dass dieses 
Modell so mächtig ist, dass es 

116
00:06:10,000 --> 00:06:13,000
ein zu großes Risiko 
insbesondere für die 

117
00:06:13,000 --> 00:06:16,480
Softwareindustrie wäre, wenn 
dieses Modell für alle und auch 

118
00:06:16,480 --> 00:06:20,800
so Amateurnutzer wie nicht 
verfügbar wäre. 

119
00:06:21,200 --> 00:06:25,280
Und dieses Modell heißt Mythos. 
Und wir hatten ja gerade schon 

120
00:06:25,280 --> 00:06:27,360
angekündigt, dass wir auch 
gleich noch darüber sprechen, 

121
00:06:27,360 --> 00:06:30,480
dass Anthropic aus Versehen 
ihren Source Code von Claude 

122
00:06:30,480 --> 00:06:33,120
Code geleakt haben. 
Und da wurde das Mythos Modell 

123
00:06:33,120 --> 00:06:37,200
schon erwähnt im Source Code und
damals haben sich alle noch 

124
00:06:37,200 --> 00:06:39,680
gefragt, was steckt da 
eigentlich hinter und kurz 

125
00:06:39,680 --> 00:06:43,280
danach kam dann Anthropic mit 
dem offiziellen Announcement der

126
00:06:43,280 --> 00:06:47,200
Preview des Mythos Modells und 
in dem Zuge haben sie auch das 

127
00:06:47,360 --> 00:06:52,040
Project Glasswing angekündigt. 
Wo sie halt den großen 

128
00:06:52,040 --> 00:06:55,920
Technologie und Softwarefirmen 
dieser Welt exklusiven Zugriff 

129
00:06:55,920 --> 00:07:00,320
auf dieses Modell geben und das 
Halt auch mit der Begründung, 

130
00:07:00,320 --> 00:07:04,000
dass es in vertrauensvolle Hände
gegeben werden muss, weil es so 

131
00:07:04,000 --> 00:07:06,320
mächtig ist. 
Insbesondere beim Finden von 

132
00:07:06,320 --> 00:07:08,520
Sicherheitslücken, ja. 
Das ist genau der Punkt, wenn 

133
00:07:08,640 --> 00:07:11,440
Sie sagen, es ist so mächtig, es
findet eigentlich alle Naselang 

134
00:07:11,760 --> 00:07:15,520
in jeglicher relevanter 
Software, die wir haben. 

135
00:07:16,240 --> 00:07:18,280
Sicherheitslücken Sie haben 
gesagt, das Modell hat in ihren 

136
00:07:18,280 --> 00:07:21,080
internen Tests in jedem gängigen
Browser Sicherheitslücken 

137
00:07:21,080 --> 00:07:22,960
gefunden. 
In so gut wie jedem 

138
00:07:22,960 --> 00:07:26,320
Betriebssystem ernstzunehmende 
Sicherheitslücken gefunden. 

139
00:07:26,320 --> 00:07:28,440
Und wenn das in die falschen 
Hände gerät, wäre das eine 

140
00:07:28,440 --> 00:07:30,880
Katastrophe. 
Deswegen haben Sie es erst mal 

141
00:07:30,880 --> 00:07:36,240
an Apple, Broadcom, Cisco, 
Crowdstrike, Google, Nvidia, 

142
00:07:36,240 --> 00:07:39,440
Microsoft und noch ein paar 
andere gegeben, um ihre 

143
00:07:39,440 --> 00:07:41,480
Sicherheitslücken zu zu fixen 
haben es glaube ich auch 

144
00:07:41,480 --> 00:07:44,320
ausgewählten Partnern der Linux 
Foundation zum Beispiel. 

145
00:07:44,800 --> 00:07:48,080
Bereitgestellt, um zu sagen, Hey
wir so nach dem Motto unter 

146
00:07:48,080 --> 00:07:50,720
Aufsicht geben wir euch dieses 
Modell, weil es so wahnsinnig 

147
00:07:50,720 --> 00:07:52,400
gut darin ist, diese 
Sicherheitslücken zu finden. 

148
00:07:52,880 --> 00:07:55,600
Das jetzt erstmal, und das ist 
genau dieses Project Lastwing 

149
00:07:55,600 --> 00:07:58,600
was sie da haben erstmal, dass 
wir erstmal gemeinsam quasi die 

150
00:07:58,600 --> 00:08:01,840
großen Sicherheitslücken des 
Internets fixen müssen, bevor 

151
00:08:01,840 --> 00:08:05,320
dieses Modell quasi überhaupt in
die Hände von allen möglichen 

152
00:08:05,320 --> 00:08:06,800
Personen gerät. 
Jetzt kann man natürlich nur 

153
00:08:06,800 --> 00:08:09,920
hoffen, dass alle anderen 
Firmen, die ebenfalls hierzu 

154
00:08:09,920 --> 00:08:13,600
ähnlich mächtige Modelle bauen, 
genauso handeln beziehungsweise.

155
00:08:14,000 --> 00:08:15,360
Da auch so offen mit 
kommunizieren. 

156
00:08:15,360 --> 00:08:17,200
Es kann natürlich auch sein, 
dass es schon lange ein Modell 

157
00:08:17,200 --> 00:08:20,960
gibt, was genauso gut ist, wo 
keiner drüber spricht und was 

158
00:08:20,960 --> 00:08:24,160
Sicherheitslücken findet. 
Wir berichten ja auch fast jede 

159
00:08:24,160 --> 00:08:26,720
News Folge mittlerweile von 
irgendwelchen neuen 

160
00:08:26,720 --> 00:08:30,080
Sicherheitslücken, irgendwelchen
neuen Attacken, die rausgekommen

161
00:08:30,080 --> 00:08:33,360
sind, deswegen eigentlich finde 
ich sehr lobenswert, wie ein 

162
00:08:33,360 --> 00:08:35,679
Tropic hier damit umgeht. 
Die Frage ist natürlich, wie 

163
00:08:35,679 --> 00:08:38,559
lange sie diese diese macht 
jetzt irgendwie in diesen 

164
00:08:38,559 --> 00:08:40,640
eingeweihten Kreisen auch 
irgendwie halten können. 

165
00:08:41,360 --> 00:08:42,840
Schön fand ich aber auch den 
Namen. 

166
00:08:42,840 --> 00:08:45,360
Sie haben geschrieben, das ist 
Project Last Wing, das ist 

167
00:08:45,360 --> 00:08:49,840
angelehnt an den Glass Wing 
Schmetterling und das ist wohl 

168
00:08:49,840 --> 00:08:51,760
eine Metapher, weil die Sagen, 
der Schmetterling kann sich 

169
00:08:52,480 --> 00:08:55,520
tarnen, weil er transparente 
Flügel hat und er kann quasi in 

170
00:08:55,520 --> 00:08:58,920
deinem absolut vor deiner Nase, 
in deinem Sichtfeld sein und 

171
00:08:58,920 --> 00:09:01,680
sich und sich verstecken, 
genauso wie diese 

172
00:09:01,680 --> 00:09:04,160
Sicherheitslücken mit Software, 
über die du jeden Tag arbeitest,

173
00:09:04,160 --> 00:09:06,080
die du als Mensch vielleicht gar
nicht sehen würdest. 

174
00:09:06,720 --> 00:09:08,880
Aber dieses Modell findet sie 
halt und. 

175
00:09:09,320 --> 00:09:11,680
Ich bin mal gespannt, wie lange 
sie es jetzt noch irgendwie 

176
00:09:11,680 --> 00:09:12,800
schaffen, das Ding 
zurückzuhalten. 

177
00:09:12,800 --> 00:09:15,360
Aber es hat direkt irgendwie 
eine 27 Jahre alte 

178
00:09:15,360 --> 00:09:17,840
Sicherheitslücke in Open BSD 
gefunden. 

179
00:09:17,840 --> 00:09:19,880
Das ist eine Linux Distribution,
die eigentlich dafür bekannt 

180
00:09:19,880 --> 00:09:22,920
ist, dass sie sehr sehr sicher 
ist und ein Droppack hat jetzt 

181
00:09:22,920 --> 00:09:27,800
selber auch $100000000 noch mal 
an Credits gespendet um Open 

182
00:09:27,800 --> 00:09:29,840
Source Software sicherer zu 
machen. 

183
00:09:30,480 --> 00:09:33,120
Und nutzen eben dafür dieses 
noch nicht veröffentlichte 

184
00:09:33,360 --> 00:09:34,760
Missos. 
Modell ist natürlich auch ein 

185
00:09:34,760 --> 00:09:38,960
guter, also ein wahnsinnig guter
und warmer positiver Marketing 

186
00:09:38,960 --> 00:09:43,920
Stunt und trotzdem also ein 
wahrscheinlich wahnsinnig 

187
00:09:43,920 --> 00:09:46,080
beeindruckendes und wahnsinnig 
gefährliches Modell. 

188
00:09:46,080 --> 00:09:48,920
Das ist natürlich eigentlich 
eine spannende Geschichte, wie 

189
00:09:48,920 --> 00:09:51,840
sie damit umgehen. 
Ja, du hast gerade gesagt, es 

190
00:09:51,840 --> 00:09:54,640
ehrt sie, aber es gibt auch 
viele Stimmen im Internet, die 

191
00:09:54,640 --> 00:09:56,480
sagen ja, es ist vielleicht auch
wieder so ein 

192
00:09:56,480 --> 00:10:00,160
Selbstvermarktungsthema, dass 
sie jetzt hingegangen sind und 

193
00:10:00,240 --> 00:10:05,200
ganz viele dieser bekannten 
Softwarepakete gezielt 

194
00:10:05,360 --> 00:10:08,880
vielleicht untersucht haben und 
dort ihr Modell drauf 

195
00:10:08,880 --> 00:10:11,280
losgelassen haben. 
Du hast gerade gesagt, gesagt, 

196
00:10:11,760 --> 00:10:15,440
Open BSD, aber auch 
Sicherheitslücken in allen 

197
00:10:15,440 --> 00:10:19,040
populären Internetbrowsern, wo 
es tatsächlich gelungen ist, 

198
00:10:19,560 --> 00:10:21,760
einen Bug aus zu. 
Zu nutzen, wo man tatsächlich 

199
00:10:21,760 --> 00:10:24,720
aus der Browser Sandbox 
rauskommt, also wirklich auch 

200
00:10:24,720 --> 00:10:28,320
kritische Sicherheitslücken. 
Und ich glaube, Sie nutzen das 

201
00:10:28,320 --> 00:10:31,440
natürlich zur Selbstvermarktung,
dass sie jetzt alle diese großen

202
00:10:31,520 --> 00:10:34,360
Namen in ihren blogspot 
reinpacken können und sagen, ja,

203
00:10:34,360 --> 00:10:36,720
wir haben überall da 
Sicherheitslücken gefunden, also

204
00:10:36,720 --> 00:10:40,000
quasi jeder von euch, die ihr da
im Internet unterwegs seid, 

205
00:10:40,240 --> 00:10:43,680
nutzt verwundbare Software und 
wir sind jetzt hier der weiße 

206
00:10:43,680 --> 00:10:47,760
Ritter, der allen hilft, sich 
dort entsprechend zu schützen, 

207
00:10:47,760 --> 00:10:51,360
bevor jemand anders. 
Dieses Modell bekommt und euch 

208
00:10:51,360 --> 00:10:54,320
angreift, aber zur Wahrheit 
gehört natürlich auch, dass sie 

209
00:10:54,320 --> 00:10:57,680
im Wettbewerb sind zu anderen 
Firmen und ich glaube, jede 

210
00:10:57,680 --> 00:11:00,880
Sicherheitslücke, die jetzt 
geschlossen wird, kann natürlich

211
00:11:00,880 --> 00:11:04,560
dann open Ai nicht finden, wenn 
sie ein ähnlich starkes Modell 

212
00:11:04,800 --> 00:11:08,160
bauen und veröffentlichen und 
testen und auch die ganzen 

213
00:11:08,160 --> 00:11:11,600
chinesischen AI Firmen die an 
diesen Modellen auch arbeiten, 

214
00:11:12,080 --> 00:11:14,200
können diese Sicherheitslücken 
dann erstmal nicht mehr finden 

215
00:11:14,200 --> 00:11:16,480
müssen dann nach anderen suchen,
also wenn man das 

216
00:11:16,720 --> 00:11:19,120
Offensichtliche schon mal 
abgerast ist man da glaube. 

217
00:11:19,240 --> 00:11:21,920
Glaube ich schon mal, auch im 
Wettbewerbsvorteil. 

218
00:11:22,080 --> 00:11:25,040
Und das Ganze muss man natürlich
auch in diesem ganzen 

219
00:11:25,120 --> 00:11:28,880
geopolitischen Wettbewerb sehen,
weil es natürlich extrem wichtig

220
00:11:28,880 --> 00:11:32,440
ist, dass jetzt diese 
amerikanischen Firmen jetzt alle

221
00:11:32,440 --> 00:11:35,320
in dieser Allianz drin sind. 
Und wenn man sich die Namen 

222
00:11:35,320 --> 00:11:38,160
anguckt, sehe ich da jetzt 
keinen der großen Player, zum 

223
00:11:38,160 --> 00:11:41,680
Beispiel aus China, die 
natürlich auch ganz viel 

224
00:11:41,680 --> 00:11:44,000
Software haben, von daher spielt
vielleicht auch so ein bisschen 

225
00:11:44,000 --> 00:11:46,000
dieses geopolitische da eine 
Rolle. 

226
00:11:46,440 --> 00:11:49,160
Dass man sagt, man baut jetzt, 
da diese Allianz auf, also von 

227
00:11:49,160 --> 00:11:53,520
daher würde ich das jetzt nicht 
nur als sehr ehrenhaften Move 

228
00:11:53,520 --> 00:11:56,800
betrachten, sondern natürlich 
auch als marktwirtschaftlich 

229
00:11:56,800 --> 00:12:00,240
sinnvollen Move, wie sie das 
Ganze angehen, um natürlich zum 

230
00:12:00,240 --> 00:12:02,280
einen die amerikanische 
Konkurrenz, aber vor allen 

231
00:12:02,280 --> 00:12:04,960
Dingen natürlich auch die 
chinesische Konkurrenz so ein 

232
00:12:04,960 --> 00:12:07,520
bisschen auf Distanz zu halten. 
Also mal Sie in Ihrem blogspot 

233
00:12:07,520 --> 00:12:10,080
schon geschrieben haben, auch, 
dass sie eine vermehrte Anzahl 

234
00:12:10,080 --> 00:12:13,120
an. 
Angriffen und das Ausnutzen von 

235
00:12:13,120 --> 00:12:15,880
Sicherheitslücken gerade aus dem
nordkoreanischen und 

236
00:12:15,880 --> 00:12:18,280
chinesischen und auch russischen
Raum sehen, das haben sie schon 

237
00:12:18,280 --> 00:12:22,080
noch so so gesagt. 
Und da gebe ich dir recht, sie 

238
00:12:22,080 --> 00:12:24,080
haben auch, sie haben ja gerade 
im Moment so ein bisschen diesen

239
00:12:24,080 --> 00:12:26,760
Beef auch mit der US Regierung, 
sind da ja rausgeflogen aus 

240
00:12:26,760 --> 00:12:30,160
diesen Pentagon Verträgen und 
haben jetzt auch in diesem 

241
00:12:30,160 --> 00:12:32,040
Blogspot, der ist wirklich 
lesenswert, verlinken wir 

242
00:12:32,040 --> 00:12:33,600
natürlich auch wie alles andere 
noch mal in der 

243
00:12:33,600 --> 00:12:36,880
Folgenbeschreibung. 
Haben da auch noch mal erwähnt, 

244
00:12:36,880 --> 00:12:39,880
so dass eigentlich auch Security
gerade von Software, die 

245
00:12:39,880 --> 00:12:43,520
eigentlich jede und jeder von 
uns nutzt, auch Aufgabe der 

246
00:12:43,760 --> 00:12:47,280
nationalen Sicherheit sind und 
dass sie ja offen und bereit 

247
00:12:47,280 --> 00:12:49,360
dafür sind, auch mit der 
Regierung zusammenzuarbeiten, 

248
00:12:49,360 --> 00:12:52,560
was solche Sachen angeht. 
Deswegen es hätte für ein 

249
00:12:52,560 --> 00:12:54,760
Shopping wahrscheinlich jetzt 
nicht besser passen können, dass

250
00:12:54,760 --> 00:12:56,800
sie jetzt da irgendwie wohl so 
einen Durchbruch gemacht haben 

251
00:12:57,360 --> 00:12:59,240
und ja fast schon jetzt die 
amerikanische Regierung dazu 

252
00:12:59,240 --> 00:13:01,480
zwingen, mit ihnen 
zusammenzuarbeiten, weil die 

253
00:13:01,480 --> 00:13:04,600
wollen sich ja nicht vorwerfen 
lassen, dass sie jetzt nicht an 

254
00:13:04,600 --> 00:13:08,160
einem Programm teilnehmen, was 
Sicherheitslücken für alle 

255
00:13:08,160 --> 00:13:12,640
Bürgerinnen und Bürger fixt. 
Von daher, ich glaube, eine gute

256
00:13:12,640 --> 00:13:14,640
Mischung aus Marketing, Stunt 
und wahrscheinlich aber auch 

257
00:13:14,640 --> 00:13:17,600
einem sehr performanten Modell. 
Es würde mich wundern, die Opus 

258
00:13:17,600 --> 00:13:20,600
und sonet Modelle dieser Welt 
auch von einem Dropic sind ja 

259
00:13:20,600 --> 00:13:23,480
auch wahnsinnig gut, von daher 
es würde mich wundern, wenn das 

260
00:13:23,480 --> 00:13:25,920
jetzt ein Flop wäre. 
Aber natürlich auch clever 

261
00:13:25,920 --> 00:13:28,400
gespielt. 
Also ich gehe davon aus, dass 

262
00:13:28,400 --> 00:13:30,960
das besser sein wird als die 
aktuellen Opus Modelle, aber 

263
00:13:30,960 --> 00:13:34,000
wieviel besser und ob es 
wirklich dann so wie es jetzt 

264
00:13:34,000 --> 00:13:37,440
ein bisschen im Internet 
rüberkam, so alles verändern 

265
00:13:37,440 --> 00:13:40,960
wird, wird man dann glaube ich 
sehen spätestens dann, wenn 

266
00:13:40,960 --> 00:13:44,560
irgendwie auch unabhängige 
externe Zugriff auf das Modell 

267
00:13:44,560 --> 00:13:47,280
bekommen. 
Und vielleicht hätten auch 

268
00:13:47,280 --> 00:13:50,160
andere Modelle, wenn man genauso
viel Geld drauf geschmissen 

269
00:13:50,160 --> 00:13:52,240
hätte, die gleichen 
Sicherheitslücken gefunden. 

270
00:13:52,240 --> 00:13:54,880
Also ich hatte. 
In einem blogspot gelesen, dass 

271
00:13:55,480 --> 00:14:01,280
man da, wenn man irgendwie knapp
20 $30000 bei der Suche nach 

272
00:14:01,280 --> 00:14:02,960
einer bestimmten 
Sicherheitslücke in einem 

273
00:14:02,960 --> 00:14:06,640
Softwareprojekt allein an KI 
kosten verbrannt hat. 

274
00:14:06,640 --> 00:14:09,920
Vielleicht hätte man es auch mit
Opus 46 gefunden, also weiß man 

275
00:14:09,920 --> 00:14:12,960
natürlich nicht und 
dementsprechend wird man glaube 

276
00:14:12,960 --> 00:14:14,960
ich erst dann später sehen, ob 
das jetzt wirklich. 

277
00:14:16,160 --> 00:14:19,280
So ein großer Schritt nach vorne
war oder einfach nur gutes 

278
00:14:19,280 --> 00:14:19,840
Marketing. 
Wer? 

279
00:14:20,080 --> 00:14:22,800
Auf jeden Fall auch immer gutes 
Marketing macht sind die Jungs 

280
00:14:22,800 --> 00:14:26,240
und Mädels von Cursor, das ist 
ja so ein bisschen, der man 

281
00:14:26,240 --> 00:14:29,600
startet eigentlich als Visual 
Studio Code Fork und haben so 

282
00:14:29,600 --> 00:14:34,720
ein bisschen ihre eigene KI 
gestützte Coding IDI aufgebaut 

283
00:14:34,720 --> 00:14:37,520
und freuen sich da eigentlich 
großer Beliebtheit und die haben

284
00:14:37,520 --> 00:14:40,920
jetzt angekündigt, dass die neue
Version von Cursor Cursor 3 das.

285
00:14:40,960 --> 00:14:43,200
Da ist und die dreht so ein 
bisschen den Spieß rum, die 

286
00:14:43,200 --> 00:14:46,000
macht eigentlich das, wovon wir 
diesen Podcast hier auch schon 

287
00:14:46,160 --> 00:14:50,720
immer öfter sprechen, nämlich 
dass Agenten in den Vordergrund 

288
00:14:50,720 --> 00:14:53,040
und der eigentliche Code in den 
Hintergrund rücken. 

289
00:14:53,040 --> 00:14:55,200
Sie haben jetzt quasi als ja, 
wenn du so willst, als 

290
00:14:55,200 --> 00:15:00,880
Startseite Landing Page ist 
eigentlich so ein so ein 

291
00:15:00,880 --> 00:15:03,200
Interface, wo ich als Developer 
eigentlich nur noch meine 

292
00:15:03,200 --> 00:15:06,640
Projekte sehe und die 
dazugehörigen KI Agenten, die 

293
00:15:06,640 --> 00:15:08,840
auf diesen Projekten arbeiten 
und. 

294
00:15:08,920 --> 00:15:11,200
Und sagen auch, dass diese neue 
UI, das haben sie komplett 

295
00:15:11,200 --> 00:15:13,040
selber gebaut, das ist jetzt 
kein vs Code mehr. 

296
00:15:13,040 --> 00:15:15,360
Man kann natürlich auch immer 
noch jederzeit zum Code 

297
00:15:15,360 --> 00:15:18,400
springen, der wird aber eher so 
klein in so einem Fenster rechts

298
00:15:18,400 --> 00:15:21,680
angezeigt und es erinnert so ein
bisschen an das, was Open Air 

299
00:15:21,680 --> 00:15:24,800
auch schon mit Codex gemacht 
hat, nämlich diese eine große 

300
00:15:24,880 --> 00:15:28,240
App, die eigentlich nur noch 
deine mehrere Agenten. 

301
00:15:28,640 --> 00:15:31,040
Steuert die du für die 
jeweiligen Projekte hast. 

302
00:15:31,280 --> 00:15:33,600
Ja, so ein bisschen, wie man das
auch schon in der Vergangenheit 

303
00:15:33,600 --> 00:15:37,840
irgendwie auf github.com gesehen
hat, oder bei Devon, wo man aber

304
00:15:37,840 --> 00:15:42,000
nur Remote Agents hatte und 
jetzt das Ganze bei Cursor halt 

305
00:15:42,000 --> 00:15:45,520
sowohl für die Lokal laufenden 
Agents als auch die Remote 

306
00:15:45,520 --> 00:15:48,440
Agents, die sie anbieten. 
Und es gab da, glaube ich, auch 

307
00:15:48,440 --> 00:15:50,520
in der Community ganz viele 
Missverständnisse, die gesagt 

308
00:15:50,520 --> 00:15:52,880
haben, ja, ich möchte ja gar 
nicht nur Agents orchestrieren, 

309
00:15:52,880 --> 00:15:54,560
sondern auch selber noch eine 
Idee haben. 

310
00:15:54,560 --> 00:15:57,160
Warum macht ihr das jetzt? 
Aber natürlich ist weiterhin die

311
00:15:57,160 --> 00:16:01,120
klassische Entwicklungsumgebung,
so wie sie vorher da war, auch 

312
00:16:01,120 --> 00:16:04,720
am Start, man kann immerhin 
immer noch dahin wechseln, aber 

313
00:16:04,720 --> 00:16:07,920
ich glaube, sie stellen jetzt. 
Diese neue, agentische 

314
00:16:07,920 --> 00:16:10,800
Arbeitsweise in den Vordergrund 
und das sieht man glaub ich an 

315
00:16:10,800 --> 00:16:12,960
ganz vielen Stellen. 
Ich hatte gerade 2 Beispiele 

316
00:16:12,960 --> 00:16:16,360
genannt und n drittes Beispiel 
kommt jetzt auch direkt dazu und

317
00:16:16,360 --> 00:16:19,440
zwar hat just in der gleichen 
Woche auch Visual Studio Code 

318
00:16:19,440 --> 00:16:21,120
angekündigt, dass sie einen 
neuen. 

319
00:16:21,440 --> 00:16:26,920
Wir es Code Agent App View 
liefern oder Agent App, das 

320
00:16:26,920 --> 00:16:29,920
Ganze gibt es aktuell erst in 
der Insider Version, also in der

321
00:16:29,920 --> 00:16:33,360
Preview Version die ich mir 
installieren kann, aber es ist 

322
00:16:33,360 --> 00:16:35,920
auch heute schon nutzbar. 
Das heißt wenn ihr jetzt mit 

323
00:16:36,400 --> 00:16:39,120
Visual Cal Code arbeitet, müsst 
ihr jetzt nicht unbedingt. 

324
00:16:39,360 --> 00:16:42,400
Für so eine Agent Experience 
irgendwie in ein anderes Tool 

325
00:16:42,400 --> 00:16:44,240
wechseln, sondern ihr könnt auch
einfach noch ein paar Wochen 

326
00:16:44,240 --> 00:16:46,240
warten bis das dann im Stable 
Build drin ist. 

327
00:16:46,400 --> 00:16:48,400
Oder einfach schon mal ein 
Preview ausprobieren. 

328
00:16:48,400 --> 00:16:51,760
Aber es zeigt halt, dass alle 
irgendwo in diese Richtung 

329
00:16:51,760 --> 00:16:54,800
arbeiten und sagen Okay die 
Softwareentwicklung verändert 

330
00:16:54,800 --> 00:16:58,000
sich, dass wir nicht mehr diese 
Assistenten oder diese Agenten 

331
00:16:58,000 --> 00:17:01,120
haben, die uns unterstützen, 
sondern dass wir die Agenten 

332
00:17:01,120 --> 00:17:03,840
arbeiten lassen und vor allen 
Dingen ein gutes Werkzeug 

333
00:17:03,840 --> 00:17:07,520
brauchen, um zu sehen, welcher 
Agent arbeitet gerade an welcher

334
00:17:07,520 --> 00:17:10,640
Aufgabe und dann die. 
Diese Agenten entsprechend auch 

335
00:17:10,640 --> 00:17:12,880
steuern zu können. 
Und was sie alle gemeinsam 

336
00:17:12,880 --> 00:17:16,000
haben, ist, dass sie eben 
mehrere Agenten gleichzeitig an 

337
00:17:16,000 --> 00:17:18,400
einem Projekt arbeiten lassen, 
vielleicht sogar auch getriggert

338
00:17:18,400 --> 00:17:22,880
von verschiedenen Personen, und 
dass der Handover zwischen. 

339
00:17:23,400 --> 00:17:25,599
Agenten, die Lokal im 
Vordergrund laufen, Agenten, die

340
00:17:25,599 --> 00:17:27,760
Lokal auf deiner Maschine 
irgendwo im Hintergrund laufen, 

341
00:17:27,760 --> 00:17:30,600
wo die nicht ständig nach deinem
Input Fragen, oder Agenten, die 

342
00:17:30,600 --> 00:17:32,960
irgendwo in der Cloud laufen, 
fließend ist. 

343
00:17:32,960 --> 00:17:36,760
Und dass der auch quasi fließend
ist, unabhängig davon, wo einer 

344
00:17:36,760 --> 00:17:38,000
dieser Agenten mal angefangen 
hat. 

345
00:17:38,000 --> 00:17:41,160
Also sie malen alle, auch dieses
Bild, wo du einen Agenten mal 

346
00:17:41,160 --> 00:17:44,640
die lokal startest, den nach 
einer initialen Steering Phase, 

347
00:17:44,640 --> 00:17:46,440
wo du eben vielleicht hin und 
wieder in der gerade dieser 

348
00:17:46,440 --> 00:17:49,400
Planungsphase noch viel Feedback
gegeben hast, den dann in den 

349
00:17:49,400 --> 00:17:52,080
Hintergrund legst. 
Und dann merkst, dass du zu 

350
00:17:52,360 --> 00:17:53,760
einem Geschäftstermin fahren 
musst. 

351
00:17:53,760 --> 00:17:56,360
Und kurz bevor du deinen Laptop 
zuklappst dem Agenten sagst, so,

352
00:17:56,360 --> 00:17:59,040
jetzt machst du mal in der Cloud
weiter und dann aus der Bahn, 

353
00:17:59,040 --> 00:18:01,560
vielleicht vom Handy noch mal 
irgendwie 23 Updates bekommst, 

354
00:18:01,560 --> 00:18:04,800
sondern noch mal nachsteuerst, 
also dieses Bild malen sie alle,

355
00:18:04,800 --> 00:18:07,360
und da scheinen sie sich 
zumindest alle einig zu sein, 

356
00:18:07,360 --> 00:18:09,960
dass in diese Richtung geht. 
Und dieser Wechsel, den du 

357
00:18:09,960 --> 00:18:12,320
gerade beschrieben hast, den 
hatten wir in der Vergangenheit 

358
00:18:12,320 --> 00:18:15,640
zum Beispiel in der Git Up 
copalet CLI gesehen, aber jetzt 

359
00:18:15,640 --> 00:18:19,840
auch ganz neu bei Cloud Code, wo
ich auch Managed Agents habe, an

360
00:18:19,840 --> 00:18:23,440
die ich die Aufgaben weitergeben
kann, an die ich, an denen ich 

361
00:18:23,440 --> 00:18:27,080
arbeite und das gleiche kann ich
natürlich auch in Cursor jetzt 

362
00:18:27,080 --> 00:18:31,800
tun und wo ich gerade die 
copalet CLI erwähne, da gibt es 

363
00:18:31,800 --> 00:18:35,440
auch eine ganz spannende 
Neuerung, die mir ermöglicht, 

364
00:18:35,440 --> 00:18:41,080
verschiedene KI Modelle quasi. 
In Kombination miteinander zu 

365
00:18:41,080 --> 00:18:44,640
verwenden und so einen Rubber 
Ducking Modus zu verwenden. 

366
00:18:44,640 --> 00:18:47,240
Ich weiß nicht wem das was sagt,
das ist so ein bisschen so 

367
00:18:47,240 --> 00:18:50,000
dieser Modus wo ich so ein 
bisschen die Quietscheente vor 

368
00:18:50,000 --> 00:18:53,600
mich halte und ihr meinen Code 
erkläre um einfach mal drüber 

369
00:18:53,600 --> 00:18:57,440
gesprochen zu haben und Dinge zu
hinterfragen und jetzt kann ich 

370
00:18:57,440 --> 00:19:00,080
meinem KI Agenten, der auf zum 
Beispiel. 

371
00:19:00,680 --> 00:19:04,400
Bei Cloud 246 läuft sagen Hey, 
mach doch mal ein Rubber Ducking

372
00:19:04,560 --> 00:19:09,840
mit vielleicht dem aktuellen GPT
Modell und hole dir da Feedback 

373
00:19:09,840 --> 00:19:13,840
und dann können sich diese 
beiden Modellfamilien über das 

374
00:19:13,840 --> 00:19:16,920
gleiche Problem austauschen und 
sich gegenseitig Feedback geben.

375
00:19:17,040 --> 00:19:19,320
Finde ich einen ganz spannenden 
Ansatz den man so in anderen 

376
00:19:19,320 --> 00:19:22,240
Tools bisher in der Form noch 
nicht gesehen hat, ja. 

377
00:19:22,440 --> 00:19:23,600
Genau. 
Und zwar machen Sie das bei der 

378
00:19:23,600 --> 00:19:25,440
Planungsphase. 
Zum einen, dass hier bei dem 

379
00:19:25,440 --> 00:19:30,600
Plan, den zum Beispiel Cloud 
Opus 46 erstellt hat, das. 

380
00:19:30,680 --> 00:19:35,080
Dass der dann von GPT 54 
überprüft wird und sich Feedback

381
00:19:35,080 --> 00:19:38,520
davon einsammelt, aber eben auch
bei dem finalen Code gerade bei 

382
00:19:38,520 --> 00:19:40,880
so ein bisschen komplexeren 
Sachen und das hat natürlich den

383
00:19:40,880 --> 00:19:42,680
großen Vorteil, dass diese 
Modelle ja unterschiedlich 

384
00:19:42,680 --> 00:19:45,920
trainiert sind, vielleicht auch 
unterschiedliche Gewichtungen 

385
00:19:45,920 --> 00:19:47,920
haben, auf unterschiedliche 
Dinge besonders achten, 

386
00:19:47,920 --> 00:19:51,040
unterschiedliche Stile haben und
dass ich dann eigentlich ja 

387
00:19:51,040 --> 00:19:53,960
wieso ein ja fast schon, wieso 
ein Pair programming machen 

388
00:19:53,960 --> 00:19:57,880
kann, wo aber beide Pairs. 
Eigentlich eine KI sind und die 

389
00:19:57,880 --> 00:20:00,560
eine KI muss der anderen dann 
eben diesen Rubber ducking 

390
00:20:00,720 --> 00:20:03,840
erklären, was sie denn da getan 
hat und die andere gibt dann 

391
00:20:04,000 --> 00:20:06,400
Feedback. 
Das fand ich ziemlich cool, 

392
00:20:06,760 --> 00:20:09,680
andropic hat das auch 
nachgebaut, die haben das quasi 

393
00:20:09,680 --> 00:20:14,400
auch für Cloud gemacht, die 
nennen das ein Advisor Tool, das

394
00:20:14,640 --> 00:20:18,200
ist aber ein bisschen anders, 
also das Prinzip läuft schon 

395
00:20:18,200 --> 00:20:20,640
gleich. 
Da ist es aber halt so, dass sie

396
00:20:20,640 --> 00:20:23,480
natürlich beide von der gleichen
Modellfamilie Feedback kriegen. 

397
00:20:23,480 --> 00:20:25,480
Also ein Shopping sagt selber, 
du sollst eigentlich für die 

398
00:20:25,480 --> 00:20:30,400
meisten Task Sonet oder Heiko 
verwenden, damit du es dann von 

399
00:20:30,400 --> 00:20:33,520
Opus, dem sehr performanten, 
aber auch sehr teuren Model noch

400
00:20:33,520 --> 00:20:36,600
mal kontrollieren lassen kannst.
Zum einen ist es spannend, dass 

401
00:20:36,600 --> 00:20:38,320
schon mal ein Shopping selber 
sagt, du sollst nicht der ihr 

402
00:20:38,320 --> 00:20:40,280
allerbestes Modell nehmen, weil 
damit machen sie natürlich auch 

403
00:20:40,280 --> 00:20:43,960
am meisten Geld, aber. 
Aber ja, dieser Feedback 

404
00:20:43,960 --> 00:20:46,600
Mechanismus, ich finde das ja, 
das ist natürlich cool, das 

405
00:20:46,600 --> 00:20:48,520
bringt dich auf jeden Fall auch 
weiter, als wenn du es nur mit 

406
00:20:48,520 --> 00:20:49,760
einem von diesen beiden Modellen
machst. 

407
00:20:49,760 --> 00:20:51,200
Das zeigen sie dann auch in 
diesem Bockwurst. 

408
00:20:51,200 --> 00:20:54,000
Gehen sie dann auch in diese 
estably Benchmarks und zeigen, 

409
00:20:54,000 --> 00:20:56,760
dass sie bessere Ergebnisse 
erzielen, wenn sie eben diesen 

410
00:20:56,760 --> 00:20:59,880
Advisor Modus aktivieren. 
Fairerweise verbraucht natürlich

411
00:20:59,880 --> 00:21:02,240
auch deutlich mehr Tokens, also 
ist auch ein deutlich teureres 

412
00:21:02,240 --> 00:21:04,280
Ergebnis, mit dem möchte ich 
auch geraten haben, dass es 

413
00:21:04,280 --> 00:21:05,280
besser ist. 
Ich. 

414
00:21:05,320 --> 00:21:07,560
Ich muss aber sagen, dass hier 
den Ansatz von von Guitar 

415
00:21:07,560 --> 00:21:09,360
Copalet eigentlich cooler finde,
dass wirklich eine andere 

416
00:21:09,360 --> 00:21:12,080
Modellfamilie von einem anderen 
Hersteller das überprüft. 

417
00:21:12,320 --> 00:21:14,240
Aber das kannst du eben 
natürlich nur machen, wenn du 

418
00:21:14,480 --> 00:21:18,160
mehrere Modelle unterstützt, so 
wie Guitar Copalse oder auch 

419
00:21:18,160 --> 00:21:20,960
Cursor oder Open Code das 
machen. 

420
00:21:21,280 --> 00:21:23,680
Das ist natürlich schwierig, 
wenn du der Hersteller von einer

421
00:21:23,680 --> 00:21:26,800
Modellfamilie bist. 
Vielleicht sollte man da mal 

422
00:21:26,800 --> 00:21:30,000
eine separate Folge zu machen, 
wie man quasi auch diese Modelle

423
00:21:30,000 --> 00:21:32,640
miteinander kombinieren kann. 
Du hast ja gerade gesagt, dass 

424
00:21:32,880 --> 00:21:37,160
Anthropic empfiehlt, Claude, 
Sonet und Heiko zu verwenden für

425
00:21:37,160 --> 00:21:40,960
die Implementierung und dann 
Opus drüber schauen zu lassen, 

426
00:21:40,960 --> 00:21:44,040
was ich in der Praxis ganz oft 
sehe ist, dass die Planungsphase

427
00:21:44,040 --> 00:21:46,800
über Opus läuft und dann die 
Implementierung über diese 

428
00:21:46,800 --> 00:21:49,760
anderen Modelle und die Frage 
ist, wenn man dann halt noch mal

429
00:21:49,760 --> 00:21:51,920
Opus drüber schauen lässt, ob 
der dann die eigenen 

430
00:21:51,920 --> 00:21:54,880
Entscheidungen von vorher noch 
mal hinterfragt, wird man dann 

431
00:21:54,880 --> 00:21:57,320
sehen, aber vielleicht können. 
Können wir mal darüber sprechen,

432
00:21:57,400 --> 00:21:59,120
welche Workflows es da auch 
gibt? 

433
00:21:59,120 --> 00:22:03,600
Weil ich glaube, da fragen sich 
gerade ganz viele, hey, wofür 

434
00:22:03,600 --> 00:22:06,160
verwende ich jetzt eigentlich 
welches Modell, wenn ich nur in 

435
00:22:06,160 --> 00:22:10,600
Cloud Code unterwegs bin, dann 
zumindest aus den 3 Modellen, 

436
00:22:10,600 --> 00:22:12,880
die ich gerade erwähnt hatte. 
Wenn ich jetzt github co Pilot 

437
00:22:12,880 --> 00:22:15,760
verwende oder Cursor, da habe 
ich eine noch viel längere Liste

438
00:22:15,760 --> 00:22:18,840
an Modellen und da stellt sich 
natürlich die Frage, wann sollte

439
00:22:18,840 --> 00:22:21,760
ich welches Modell verwenden und
vielleicht auch gerade wenn ich 

440
00:22:21,760 --> 00:22:25,320
solche Multi Agent Ansätze habe,
welchem Agenten gebe ich am 

441
00:22:25,320 --> 00:22:27,480
besten welche? 
Welches Modell mitmachen wir? 

442
00:22:27,480 --> 00:22:30,000
Vielleicht mal eine separate 
Folge zu, aber das scheint etwas

443
00:22:30,320 --> 00:22:32,880
zu sein, mit dem sich auch diese
ganzen Tool Hersteller jetzt 

444
00:22:32,880 --> 00:22:35,720
intensiver auseinandersetzen. 
Ja, gerne wird natürlich eine 

445
00:22:35,720 --> 00:22:38,960
Folge sein, die so gut altert 
wie frische Milch. 

446
00:22:39,480 --> 00:22:41,760
Ich kann mir gut vorstellen, 
dass jeder genau eine Woche lang

447
00:22:42,000 --> 00:22:45,360
aktuell ist und 2 Wochen später 
natürlich auch wieder alles 

448
00:22:45,360 --> 00:22:47,320
anders ist und irgendein anderes
Modell, das überhaupt noch hat, 

449
00:22:47,320 --> 00:22:51,360
aber ich glaube generell so ein 
bisschen, ja, welche Modellgröße

450
00:22:51,360 --> 00:22:54,240
oder wann benutze ich diesen, 
welchen Thinking Modus oder 

451
00:22:54,240 --> 00:22:55,800
sowas? 
Da können wir uns gerne mal über

452
00:22:55,800 --> 00:22:58,440
unsere Erfahrungen austauschen, 
wenn euch die hierzu etwas 

453
00:22:58,440 --> 00:23:00,720
interessiert, dann lasst uns 
gerne einen Kommentar da. 

454
00:23:01,040 --> 00:23:02,720
Es hilft uns immer wahnsinnig, 
so ein bisschen Feedback auch 

455
00:23:02,720 --> 00:23:04,400
von euch zu bekommen. 
Was sind spannende Themen für 

456
00:23:04,400 --> 00:23:06,160
euch, dann können wir das 
nämlich auch ein bisschen intern

457
00:23:06,320 --> 00:23:08,960
priorisieren. 
Ja, und dann ist da noch diese 

458
00:23:08,960 --> 00:23:11,680
Cloud Code Geschichte, die ich 
vorhin erwähnt hatte. 

459
00:23:11,920 --> 00:23:16,000
Und zwar wissen wir jetzt alle, 
wie die Magic Source von 

460
00:23:16,000 --> 00:23:20,200
Anthropic aussieht, was ihren 
CLI basierenden Coding Agent 

461
00:23:20,200 --> 00:23:21,760
aussieht. 
Magic Source was? 

462
00:23:22,440 --> 00:23:25,920
Magic Source betrifft. 
Weil sie nämlich aus Versehen 

463
00:23:25,920 --> 00:23:27,440
selber den Source Code geleakt 
haben. 

464
00:23:27,440 --> 00:23:30,000
Und auch wenn das jetzt bei uns 
so ein bisschen die Einleitung 

465
00:23:30,000 --> 00:23:33,760
in die Kategorie Security ist, 
war es hier vermutlich 

466
00:23:33,760 --> 00:23:36,600
menschliches Versagen, weil sie 
nämlich selber den Source Code 

467
00:23:36,600 --> 00:23:40,400
mit einem. 
Release Gebandelt haben und dann

468
00:23:40,400 --> 00:23:43,920
das gesamte Internetzugriff 
drauf hatte und natürlich 

469
00:23:43,920 --> 00:23:47,280
entsprechend schnell war, ihn an
Orte zu kopieren, wo er nicht 

470
00:23:47,280 --> 00:23:49,600
durch Andropic sofort wieder 
entfernt werden kann. 

471
00:23:49,600 --> 00:23:52,320
Ja, vor allem durch sehr clevere
Art und Weise. 

472
00:23:52,320 --> 00:23:56,440
Also Andropic hat natürlich 
sofort so eine Dcma Klage auch 

473
00:23:56,440 --> 00:23:58,800
bei github eingereicht, das ist 
so eine Copyright, so ein 

474
00:23:58,880 --> 00:24:02,680
Copyright Claim und haben sich 
auch dann öffentlich bei github 

475
00:24:02,680 --> 00:24:04,600
bedankt, die wohl sehr sehr 
schnell darauf reagiert haben 

476
00:24:04,600 --> 00:24:06,960
und alle Repositories dann 
wieder runter genommen haben. 

477
00:24:07,520 --> 00:24:10,720
Wo dieser Code dann kopiert 
wurde, den dann Tropic da 

478
00:24:10,720 --> 00:24:13,600
geleakt hat und dann das 
Internet ist ja schlau. 

479
00:24:13,600 --> 00:24:15,480
Dann sind die ersten natürlich 
auf die Idee gekommen zu sagen 

480
00:24:15,480 --> 00:24:18,000
Pass auf, ich nehme jetzt diesen
geleakten Code, published den 

481
00:24:18,000 --> 00:24:20,160
aber nicht auf github, sondern 
lass den einmal durch Cloud Code

482
00:24:20,160 --> 00:24:23,280
selber jagen und in Python 
übersetzen und lade den dann 

483
00:24:23,280 --> 00:24:26,400
hoch und dann ist es quasi ein 
neues Produkt und dann gelten 

484
00:24:26,400 --> 00:24:27,760
diese Copyright Claims nicht 
mehr. 

485
00:24:28,160 --> 00:24:30,880
Also ich glaube ja vor dem Code 
kann Sie sich Cloud 

486
00:24:30,880 --> 00:24:33,760
verabschieden bzw der ist jetzt 
einfach öffentlich. 

487
00:24:34,280 --> 00:24:36,560
Ich würde sagen, das ist keine 
Vollkatastrophe. 

488
00:24:36,560 --> 00:24:38,640
Sie haben ja auch noch mal 
klargestellt, dass hier keine 

489
00:24:39,440 --> 00:24:42,480
Kundendaten oder Sensitiven 
credentials oder sowas exposed 

490
00:24:42,480 --> 00:24:46,000
wurden. 
Es ist kein Security Breach, 

491
00:24:46,560 --> 00:24:49,600
aber es hilft natürlich der 
Konkurrenz aufzuholen, weil ich 

492
00:24:49,600 --> 00:24:51,760
glaube, Code war schon noch 
immer so, eigentlich am 

493
00:24:51,760 --> 00:24:54,720
weitesten oder auch da waren ja 
auch viele dann noch nicht 

494
00:24:54,720 --> 00:24:56,560
releaste Features drin. 
Wir haben eben schon gesagt, 

495
00:24:56,560 --> 00:24:59,200
auch schon die ersten Hinweise 
auf noch nicht releaste Modelle 

496
00:24:59,200 --> 00:25:03,000
wie dieses Mythos, Modell und. 
Ja, dass das natürlich die 

497
00:25:03,000 --> 00:25:05,680
Konkurrenz besonders gut, 
besonders doll interessiert, was

498
00:25:05,680 --> 00:25:09,920
da in diesem Code ist und dass 
sich jetzt vor allem natürlich 

499
00:25:10,400 --> 00:25:17,640
die Devins Codedexes, Guitar Co.
Pilots und Curse aus dieser Welt

500
00:25:17,640 --> 00:25:20,480
sich diesen Code natürlich mal 
ganz besonders genau durchlesen,

501
00:25:20,880 --> 00:25:22,720
ist glaube ich klar. 
Damit muss ein Tropic jetzt 

502
00:25:22,880 --> 00:25:24,960
leben. 
Spannend ist, dass das über so 

503
00:25:24,960 --> 00:25:27,640
ein Code Map File gelegt wurde, 
also eigentlich so ein Buddel, 

504
00:25:27,640 --> 00:25:30,480
der eigentlich nur so sagen 
soll, wo welcher Code liegt und 

505
00:25:30,480 --> 00:25:32,080
über. 
Ja, da war dann auch der Code 

506
00:25:32,080 --> 00:25:35,560
dahinter öffentlich einsehbar 
und das hat nicht lange 

507
00:25:35,560 --> 00:25:42,880
gedauert, bis der, dass es über 
500000 Zeilen Code und über 1900

508
00:25:43,440 --> 00:25:46,880
Code Dateien öffentlich im 
Internet gelandet sind. 

509
00:25:47,680 --> 00:25:51,440
Ich glaube, der Mitarbeiter oder
die Mitarbeiterinnen, die das 

510
00:25:51,440 --> 00:25:54,640
verbockt hat, kann sich 
zumindest dieses Jahr vom Boden 

511
00:25:54,640 --> 00:25:56,960
aus verabschieden, das. 
Sie haben gesagt, dass Sie auch 

512
00:25:56,960 --> 00:26:01,000
Maßnahmen ergreifen, dass das 
wohl nicht mehr vorkommen kann 

513
00:26:01,000 --> 00:26:03,760
und dass sie daraus gelernt 
haben, aber eigentlich eine 

514
00:26:03,760 --> 00:26:06,960
spannende Geschichte, wenn die 
eine der bestgefundetsten Firmen

515
00:26:06,960 --> 00:26:11,280
dieser Welt es nicht schafft zu 
verhindern, dass der eigene 

516
00:26:11,680 --> 00:26:13,600
Source Code vielleicht dann doch
mal irgendwie an die 

517
00:26:13,600 --> 00:26:17,360
Öffentlichkeit gerät, dann finde
ich, sagt das schon viel aus, 

518
00:26:17,360 --> 00:26:19,760
ich habe viele Firmen gesehen, 
ich kenne viele Firmen, die so. 

519
00:26:20,120 --> 00:26:23,040
Sehr, sehr, sehr besorgt darüber
sind, dass ihr Code vielleicht 

520
00:26:23,040 --> 00:26:25,720
mal irgendwie auch von einem 
Developer auch vielleicht nicht 

521
00:26:25,720 --> 00:26:28,800
ganz aus Versehen geleakt werden
könnte und schalten dann sowas 

522
00:26:28,800 --> 00:26:32,120
wie USB Ports am Laptop ab, 
damit dass keiner auf den USB 

523
00:26:32,120 --> 00:26:36,560
Stick kopiert und blocken in 
ihrem Netzwerk Google Drive und 

524
00:26:36,560 --> 00:26:39,200
Dropbox, damit da keiner den 
Code hin kopiert und so. 

525
00:26:39,760 --> 00:26:42,240
Aber was man hier glaube ich 
ganz klar sehen kann ist, dass 

526
00:26:42,480 --> 00:26:45,440
ich ich halte da nicht wirklich 
viel von, ich glaube wenn man 

527
00:26:45,440 --> 00:26:48,360
wirklich will kann man einen 
Source Code immer irgendwie 

528
00:26:48,360 --> 00:26:50,280
leaken und. 
Und wenn das hier einer der 

529
00:26:50,280 --> 00:26:53,160
bestgefallensten Firmen der Welt
nicht mal schafft, dann weiß ich

530
00:26:53,160 --> 00:26:55,000
nicht, ob das nicht vergebene 
Liebesmühe ist. 

531
00:26:55,000 --> 00:26:57,920
Wenn man das als kleine Firma 
irgendwie selber probiert. 

532
00:26:57,920 --> 00:27:00,560
Ich glaube, man muss einfach zu 
einem Punkt kommen, wo, man muss

533
00:27:00,560 --> 00:27:03,080
ihn ja nicht in alle Welt 
rausposaunen, aber wo der Source

534
00:27:03,080 --> 00:27:06,600
Code an sich nicht das 
Allerwichtigste der Intellectual

535
00:27:06,600 --> 00:27:08,320
Property ist. 
Und so ist es ja auch bei Cloud 

536
00:27:08,320 --> 00:27:11,920
Code und bei Tropic die Modelle 
und vor allem die Gewichtung der

537
00:27:11,920 --> 00:27:14,320
Modelle, das wäre ja deutlich 
dramatischer gewesen, wenn sie 

538
00:27:14,320 --> 00:27:17,440
das gelegt hätten. 
Und ich meine, am Ende ist es, 

539
00:27:17,440 --> 00:27:20,960
glaube ich, jetzt für Anthropic 
auch nicht wirklich schlimm, 

540
00:27:20,960 --> 00:27:24,600
dass das Ganze geleakt ist. 
Sie werden es ja 

541
00:27:24,600 --> 00:27:26,960
weiterentwickeln. 
Die Leute werden weiterhin Cloud

542
00:27:26,960 --> 00:27:30,400
Code verwenden und nicht auf 
einen dieser inoffiziellen Forks

543
00:27:30,400 --> 00:27:32,800
gehen. 
Ich meine es gibt offene AI 

544
00:27:32,800 --> 00:27:36,560
Coding Assistance wie Open Code 
auch wie es Code liegt 

545
00:27:36,720 --> 00:27:39,360
öffentlich im Internet der 
Quellcode, also es ist ja nicht 

546
00:27:39,360 --> 00:27:41,680
so, dass die Leute dann 
plötzlich auf irgendwelchen 

547
00:27:41,680 --> 00:27:43,440
Forks arbeiten, aber ich glaube 
es war. 

548
00:27:43,800 --> 00:27:45,920
Für viele ganz interessant, 
einfach mal ein bisschen hinter 

549
00:27:45,920 --> 00:27:49,520
die Kulissen zu schauen, was 
halt andropic auch macht, was 

550
00:27:49,520 --> 00:27:53,360
dafür sorgt, dass dieses Tool so
beliebt ist und dass sie da aber

551
00:27:53,360 --> 00:27:57,360
auch vielfach auch nur mit 
Wasser kochen und da halt ganz 

552
00:27:57,760 --> 00:28:03,040
geschicktes Prompting in ihren 
ganzen System Messages 

553
00:28:03,040 --> 00:28:08,720
verwenden, aber auch teilweise 
so ganz stumpfes Reggax. 

554
00:28:09,440 --> 00:28:12,960
Einsetzen, um zum Beispiel 
Feedback abzufangen, wenn ein 

555
00:28:12,960 --> 00:28:16,000
User irgendwie frustriert ist 
und irgendwelche Squarewords 

556
00:28:16,000 --> 00:28:19,280
verwendet, dann haben sie das 
einfach über Rex rausgefunden 

557
00:28:19,280 --> 00:28:22,680
und haben dann dort nicht nur 
das Feedback an ihre Entwickler 

558
00:28:22,680 --> 00:28:26,160
zurückgegeben, sondern halt auch
dem User dann besonders. 

559
00:28:27,160 --> 00:28:30,320
Positiv versucht, unter die Arme
zu greifen, wenn er frustriert 

560
00:28:30,320 --> 00:28:32,280
ist. 
Und das gehört natürlich zu 

561
00:28:32,280 --> 00:28:36,200
einer guten User Experience dazu
und ich glaube da kann man auch 

562
00:28:36,200 --> 00:28:39,600
ein bisschen was draus lernen. 
Aber am Ende sieht man, dass 

563
00:28:39,600 --> 00:28:43,080
natürlich so etwas wie Cloud 
Code auch nicht anders 

564
00:28:43,080 --> 00:28:45,840
funktioniert als einen Open Code
oder andere. 

565
00:28:47,160 --> 00:28:51,680
Coding Assistance oder AI 
Hanesses, die es im Internet 

566
00:28:51,680 --> 00:28:52,920
gibt. 
Also von daher war es glaube ich

567
00:28:52,920 --> 00:28:56,120
ein ganz interessanter Inside in
diese Firma, aber ich glaube es 

568
00:28:56,120 --> 00:28:58,480
wird jetzt ein Tropic nicht 
wirklich schaden. 

569
00:28:58,640 --> 00:29:00,720
Nee, ich glaube im Gegenteil, 
für uns ist das sogar gut. 

570
00:29:00,880 --> 00:29:02,600
Da sind jetzt ja viele Features 
dann auch, die sie 

571
00:29:02,600 --> 00:29:05,200
wahrscheinlich noch irgendwo mal
groß ankündigen wollten oder wo 

572
00:29:05,200 --> 00:29:08,120
sie natürlich im Moment warten 
wollten, geleakt worden, und 

573
00:29:08,120 --> 00:29:10,200
dann haben sie die jetzt einfach
geshippt jetzt gibt es zum 

574
00:29:10,200 --> 00:29:12,280
Beispiel in Cloud Codes so einen
kleinen Code. 

575
00:29:12,280 --> 00:29:15,120
Companion das sieht aus, wieso 
eine kleine Katze, wenn ihr also

576
00:29:15,120 --> 00:29:19,280
Cloud Code User seid, dann gebt 
doch mal Slash Buddy ein und 

577
00:29:19,280 --> 00:29:21,760
dann kommt so ein Kleines, das 
sieht aus wie sowieso ein 

578
00:29:21,760 --> 00:29:25,120
Kätzchen und das kann man dann 
auch ab und zu mal streicheln 

579
00:29:25,120 --> 00:29:29,760
mit Slash, Buddy Pad und sowas, 
also eigentlich relativ nutzlos,

580
00:29:29,760 --> 00:29:33,360
aber erinnert so ein bisschen an
diese an die clippy Zeiten fand 

581
00:29:33,360 --> 00:29:35,640
ich aber lustig, das hat 
irgendeiner im im Code gefunden 

582
00:29:35,640 --> 00:29:37,160
und dann haben sie gesagt ja 
okay wollten wir auch mal 

583
00:29:37,160 --> 00:29:39,920
eigentlich als Gag releasen, 
aber hier könnt ihr haben. 

584
00:29:40,480 --> 00:29:42,480
Provinz war aus, fand ich ganz 
witzig, war eigentlich mein 

585
00:29:42,480 --> 00:29:47,440
Highlight aus der Geschichte. 
Aber Apropos Angriffe 

586
00:29:47,440 --> 00:29:51,040
beziehungsweise Leaks, Wir haben
jetzt auch noch zahlreiche 

587
00:29:51,040 --> 00:29:54,160
andere Security Themen, die wir 
einfach noch mal schnell 

588
00:29:54,160 --> 00:29:57,040
durchgehen müssen, weil ich 
glaube es ist wichtig, dass wir 

589
00:29:57,040 --> 00:30:00,000
alle die Awareness haben, was da
passiert insbesondere. 

590
00:30:00,440 --> 00:30:03,760
Bei Axios, weil das ja durchaus 
ein Package ist, was ganz viele 

591
00:30:03,760 --> 00:30:09,680
einsetzen und welches jetzt in 
den letzten Tagen durch einen 

592
00:30:09,680 --> 00:30:14,480
Angriff betroffen war. 
Und hier kam es tatsächlich 

593
00:30:14,480 --> 00:30:18,320
einfach über einen Hack eines 
der Callmantainer dazu, dass 

594
00:30:18,320 --> 00:30:21,760
Angreifer sich auf das 
Repository Zugriff verschafft 

595
00:30:21,760 --> 00:30:25,880
haben und dann die Releases 
kompromittieren konnten und 

596
00:30:25,880 --> 00:30:30,280
dementsprechend jeder, der diese
Packages nutzt und. 

597
00:30:31,280 --> 00:30:35,640
Potenziell betroffen ist 
insbesondere als Developer, also

598
00:30:35,640 --> 00:30:39,840
da wurde gar nicht so wirklich 
auf die Endnutzer der Software 

599
00:30:39,840 --> 00:30:43,280
abgezielt, sondern tatsächlich 
auf die Leute, die die Software 

600
00:30:43,280 --> 00:30:46,400
bauen. 
Und das zeigt wieder mal, was 

601
00:30:46,400 --> 00:30:49,680
für wertvolle Ziele natürlich 
Software Engineers sind. 

602
00:30:50,080 --> 00:30:51,680
Ja, das ist eine deutlich 
ernstere News. 

603
00:30:51,920 --> 00:30:54,520
Also während dieses Tropic Ding 
noch so ein bisschen lustig ist 

604
00:30:54,520 --> 00:30:56,160
und. 
Muss man schon sagen Exeos das 

605
00:30:56,160 --> 00:30:58,480
hat 100000000 wöchentliche 
Downloads. 

606
00:30:58,480 --> 00:31:03,360
Also es ist ein super populäres 
Networking und http tool für 

607
00:31:03,360 --> 00:31:06,720
Java Script Developer habe ich 
auch schon häufig eingesetzt und

608
00:31:07,200 --> 00:31:10,400
ja wie sie es wieder mal. 
Also es sind 2 kompromittierte 

609
00:31:10,400 --> 00:31:15,120
Versionen exeos 1, 14 1 und 
exeos 0 30 4. 

610
00:31:15,200 --> 00:31:18,320
Wenn die bei euch irgendwo 
installiert sind, dann seid ihr 

611
00:31:18,320 --> 00:31:19,960
betroffen, dann müsst ihr 
handeln, denn was diese 

612
00:31:19,960 --> 00:31:23,360
Versionen machen. 
Ist die Hacker haben hier nicht 

613
00:31:23,360 --> 00:31:25,800
den eigentlichen Source Code 
verändert, sondern die haben 

614
00:31:25,800 --> 00:31:28,480
einfach nur eine weitere 
Dependence hinzugefügt, nämlich 

615
00:31:28,480 --> 00:31:33,440
diese Dependency auf Plain 
Crypto js 421 und das Ding wird 

616
00:31:33,440 --> 00:31:36,120
auch nirgendwo irgendwie 
importiert vom Exo Source Code, 

617
00:31:36,120 --> 00:31:39,600
das heißt Exoce läuft exakt 1 zu
1 so weiter wie wie zuvor, aber 

618
00:31:39,600 --> 00:31:44,520
es werden mal wieder. 
Post install Skripte, ausgeführt

619
00:31:44,520 --> 00:31:47,600
von diesem Plain Krypto js und 
dahinter verbirgt sich ein 

620
00:31:47,600 --> 00:31:50,240
Trojaner, der dann quasi 
Kontrolle über euren Rechner 

621
00:31:50,240 --> 00:31:53,880
auch bekommen kann und auch alle
Secrets die ihr irgendwo habt 

622
00:31:53,880 --> 00:31:55,680
leaken könnt. 
Das heißt ihr, wenn ihr bei Ex 

623
00:31:55,680 --> 00:31:57,600
Betroffene ihr müsst aktiv 
werden, ihr müsst da wirklich 

624
00:31:57,600 --> 00:31:59,440
gucken ob nicht irgendwas 
geleakt wird, ihr müsstet 

625
00:31:59,440 --> 00:32:02,720
eigentlich alle Secrets rotieren
die irgendwie auf eurem Rechner 

626
00:32:02,720 --> 00:32:05,840
sind wenn ihr von einer dieser 
beiden Versionen betroffen seid.

627
00:32:06,600 --> 00:32:09,280
Und ja, wieder mal Post install 
Skripte. 

628
00:32:09,280 --> 00:32:11,360
Ich bin eigentlich mittlerweile 
soweit, wir müssen diese Post 

629
00:32:11,360 --> 00:32:13,320
Install Skripte verbieten, das 
ist eigentlich ein absolutes 

630
00:32:13,320 --> 00:32:14,800
Unding, dass wir die jemals 
eingeführt haben. 

631
00:32:15,200 --> 00:32:18,120
Wir haben so viele Folgen jetzt 
schon gemacht, wo das Wort Post 

632
00:32:18,120 --> 00:32:21,920
install Skript vorkommt, es ist 
einfach ein ein Hook ich 

633
00:32:21,920 --> 00:32:24,640
installiere ein npm und das gibt
es auch in anderen Package 

634
00:32:24,640 --> 00:32:28,280
Managern von Python und Co. 
Ich installiere ein Paket und. 

635
00:32:28,720 --> 00:32:31,360
Und danach wird halt nach dem 
Installieren eines des Pakets 

636
00:32:31,360 --> 00:32:33,400
ein Skript ausgeführt, was 
normalerweise eigentlich dafür 

637
00:32:33,400 --> 00:32:35,560
gedacht ist, irgendwelche Dinge 
vorzubereiten, irgendwelche 

638
00:32:35,560 --> 00:32:38,560
Sachen nachzuladen, irgendwelche
Dateien von einer A nach b zu 

639
00:32:38,560 --> 00:32:40,120
schiften. 
Aber da kann theoretisch alles 

640
00:32:40,120 --> 00:32:43,920
drin stehen und ich glaube, wir 
müssen an den Punkt kommen, wo 

641
00:32:43,920 --> 00:32:46,800
wir diese Post Install Skripte 
nicht mehr automatisiert 

642
00:32:46,800 --> 00:32:49,600
ausführen lassen so. 
Sollten. 

643
00:32:49,840 --> 00:32:52,800
Die große Herausforderung ist ja
auch, dass bei uns auf unseren 

644
00:32:52,800 --> 00:32:55,840
Developermaschinen solche Dinge 
dann auch mit relativ 

645
00:32:55,840 --> 00:32:58,880
umfangreichen Permissions 
jeweils ausgeführt werden. 

646
00:32:58,880 --> 00:33:02,280
Und wenn ich dann so einen npm 
Stall mache, dann wird das 

647
00:33:02,280 --> 00:33:05,600
natürlich mit den Rechten 
ausgeführt, diese ganzen Skripte

648
00:33:05,600 --> 00:33:09,120
auch auszuführen, das wäre dann 
vielleicht bei einem normalen 

649
00:33:09,120 --> 00:33:12,040
User, der vielleicht eher auf 
der Consumer Seite unterwegs 

650
00:33:12,040 --> 00:33:13,920
ist, gar nicht der Fall, der 
hätte vielleicht gar nicht die 

651
00:33:13,920 --> 00:33:16,480
Möglichkeit ohne irgendwelche 
Permissions. 

652
00:33:16,880 --> 00:33:19,680
Solche Executables zu 
installieren oder irgendwelche 

653
00:33:19,680 --> 00:33:23,840
Anwendungen wie diesen Trojaner,
und das macht es natürlich dann 

654
00:33:23,840 --> 00:33:27,880
den Angreifern extrem leicht. 
Und genauso wie du sagst, ich 

655
00:33:27,880 --> 00:33:30,480
glaube, es gibt bestimmte Dinge,
die sind einfach gefährlich und 

656
00:33:30,480 --> 00:33:33,120
jetzt hat sich mittlerweile 
rumgesprochen, wie einfach das 

657
00:33:33,120 --> 00:33:35,040
ist. 
Und jetzt sollte man zumindest 

658
00:33:35,040 --> 00:33:38,960
in seiner lokalen Umgebung hier 
diese Postinstalls deaktivieren,

659
00:33:39,120 --> 00:33:41,360
damit man halt entsprechend 
geschützt ist. 

660
00:33:42,200 --> 00:33:44,200
Wir haben ja wirklich auch in 
vielen Podcast folgen jetzt 

661
00:33:44,200 --> 00:33:47,520
schon davon gesprochen, noch von
diesen Supply Chain angriffen 

662
00:33:47,840 --> 00:33:50,800
und das muss auch Cloud Flair 
gehört haben und haben sich 

663
00:33:50,960 --> 00:33:54,400
jetzt quasi entschieden, dass 
sie dagegen aktiv werden und 

664
00:33:54,400 --> 00:33:58,480
zwar Cloud Flair kennt man ja 
vor allem auch aus der 

665
00:33:58,640 --> 00:34:02,360
Serverseitigen Netzwerkecke und 
sie haben jetzt gesagt, sie 

666
00:34:02,360 --> 00:34:04,480
haben auch einen Security 
Scanner gebaut, der jetzt 

667
00:34:04,480 --> 00:34:08,159
clientseitig arbeitet in der vor
allem genau das auch fokussiert,

668
00:34:08,159 --> 00:34:11,920
also quasi ein Security Scanner.
Der vor allem so Melicious Java 

669
00:34:11,920 --> 00:34:14,960
Script Code oder andere Skripte,
die mal eben irgendwie 

670
00:34:15,280 --> 00:34:20,199
ausgeführt werden, einem Post 
Install hook sich quasi ungenau 

671
00:34:20,199 --> 00:34:22,520
unter die Lupe nimmt, vielleicht
auch erstmal in Quarantäne 

672
00:34:22,520 --> 00:34:27,280
versetzt und launchen jetzt 
quasi ein neues Kleinseitiges 

673
00:34:27,480 --> 00:34:29,920
Antivirus Tool, was man sich auf
seinen eigenen Rechner 

674
00:34:29,920 --> 00:34:32,960
installiert um eben genau davor 
zu schützen. 

675
00:34:33,520 --> 00:34:36,080
Das heißt es ist schon gut auch 
dass die gegenseitig hier aktiv 

676
00:34:36,080 --> 00:34:38,520
wird, wenn das spannend ist. 
Für Euch haben wir das auch 

677
00:34:38,520 --> 00:34:40,560
verlinkt. 
In den Shownotes. 

678
00:34:40,800 --> 00:34:44,719
Und obwohl wir natürlich jetzt 
alle super sensibilisiert sind, 

679
00:34:45,360 --> 00:34:49,199
sollten wir jetzt nicht wahllos 
auf jeden Security Alert klicken

680
00:34:49,199 --> 00:34:51,440
und sofort irgendwelche 
vermeintlichen Updates 

681
00:34:51,440 --> 00:34:54,960
installieren, weil genau das 
erwarten auch wiederum andere 

682
00:34:54,960 --> 00:34:57,760
Angreifer und da gab es jetzt in
der letzten Woche eine große 

683
00:34:57,760 --> 00:35:02,880
Welle von. 
Angriffen auf Repository 

684
00:35:02,880 --> 00:35:06,960
Maintainer of Github, wo halt 
Angreifer discussion posts 

685
00:35:07,360 --> 00:35:09,760
geöffnet haben. 
In dem Repository, wo sie auf 

686
00:35:09,760 --> 00:35:14,000
eine vermeintliche vs Code Win 
Rability hingewiesen haben und 

687
00:35:14,000 --> 00:35:17,840
den Developer aufgefordert haben
möglichst schnell seine Umgebung

688
00:35:17,840 --> 00:35:21,360
zu aktualisieren und da wurde 
man natürlich auch auf eine 

689
00:35:21,360 --> 00:35:23,840
bösartige Webseite 
weitergeleitet, um dann dort 

690
00:35:23,840 --> 00:35:26,160
Malware zu installieren. 
Also. 

691
00:35:26,840 --> 00:35:30,960
Vorsichtig sein, aber nicht so 
quasi unter Strom stehen, dass 

692
00:35:30,960 --> 00:35:34,160
man sich dazu drängen lässt, 
irgendwelche ungeprüften Dinge 

693
00:35:34,160 --> 00:35:37,200
zu installieren. 
Immer alles hinterfragen, gerade

694
00:35:37,200 --> 00:35:40,480
wenn es jetzt um Open Source 
Repositories geht. 

695
00:35:40,640 --> 00:35:44,960
Ich glaube, das ist im Moment 
ein ganz starkes Ziel von diesen

696
00:35:45,360 --> 00:35:48,080
State Level actors, die 
versuchen, möglichst viele 

697
00:35:48,080 --> 00:35:51,600
dieser Projekte zu 
kompromittieren, um damit halt 

698
00:35:51,600 --> 00:35:55,600
möglichst viele Zugriffsdaten zu
sammeln, also da extrem 

699
00:35:55,760 --> 00:35:57,840
vorsichtig sein und. 
Ist natürlich doppelt fies. 

700
00:35:57,840 --> 00:36:00,720
Alle hören jetzt hier to do Cast
und wissen, Ah, da geht gerade 

701
00:36:00,720 --> 00:36:02,680
viel ab in dieser ganzen 
Security Ecke. 

702
00:36:02,680 --> 00:36:05,040
Es gibt wahnsinnig viele 
Angriffe und ich muss immer auf 

703
00:36:05,040 --> 00:36:07,200
Zack sein und alles schnell 
updaten und dann wird man genau 

704
00:36:07,200 --> 00:36:10,360
dadurch in die Falle gelockt, 
dass irgendjemand sagt, EY, da 

705
00:36:10,360 --> 00:36:12,760
gab es eine Security League, du 
musst hier schnell updaten und 

706
00:36:12,760 --> 00:36:16,880
dann ist dieses Update eben 
vielleicht irgendwie leite dich 

707
00:36:16,880 --> 00:36:19,280
dann auf eine falsche oder auf 
eine Fake Seite und es wird 

708
00:36:19,280 --> 00:36:22,320
wieder ausgenutzt wie oft bei 
guten Angriffen, dass man da 

709
00:36:22,560 --> 00:36:24,880
auch vielleicht ein bisschen in 
Angst oder in Sorge ist. 

710
00:36:25,400 --> 00:36:27,520
Ist natürlich doppelt fies in 
dem Fall. 

711
00:36:28,400 --> 00:36:31,040
Wenn ihr aber euren eigenen Code
mal überprüfen wollt, also gar 

712
00:36:31,040 --> 00:36:33,480
nicht über die Third Party 
Packages, sondern was eigentlich

713
00:36:33,480 --> 00:36:35,720
in eurem eigenen Code so abgeht 
und ob es da nicht irgendwelche 

714
00:36:35,720 --> 00:36:38,400
Sicherheitslücken gibt, die man 
nochmal finden und auch fixen 

715
00:36:38,400 --> 00:36:41,600
kann, dann macht's doch so wie 
Michael Lynch, der hat einen 

716
00:36:41,600 --> 00:36:43,520
ganz coolen Blog Post 
geschrieben, den wir auch unten 

717
00:36:43,520 --> 00:36:47,400
verlinken, der hat nämlich mit 
Cloud Code eine Linux 

718
00:36:47,400 --> 00:36:52,320
Sicherheitslücke entdeckt, die 
schon seit über 23 Jahren. 

719
00:36:52,960 --> 00:36:57,200
Da schlummert, da ging es auch 
so ein bisschen um den NFS 

720
00:36:57,200 --> 00:37:00,320
Driver, also Network File 
Storage Driver, der unter 

721
00:37:00,560 --> 00:37:07,320
bestimmten Bedingungen dann mehr
Rechte hatte als er sollte und. 

722
00:37:07,320 --> 00:37:09,120
Und wie er das gefunden hat, ist
ganz spannend. 

723
00:37:09,120 --> 00:37:12,320
Er hat nämlich Cloud Code 
einfach erzählt, dass er gerade 

724
00:37:12,320 --> 00:37:17,040
bei einem Capture The Flag Event
teilnimmt und die die, die sich 

725
00:37:17,040 --> 00:37:20,320
die quasi die absichtlich 
versteckte Sicherheitslücke 

726
00:37:20,480 --> 00:37:22,680
finden muss, der malt, hat auch 
schon mal bei einem Capture The 

727
00:37:22,680 --> 00:37:24,800
Flag Event teilgenommen, haben 
wir sogar mal eine Podcast Folge

728
00:37:25,120 --> 00:37:29,640
zu gemacht und er hat quasi 
diesen ja super kurzen prompt in

729
00:37:29,640 --> 00:37:31,400
diesem Blog Post geteilt, der 
nämlich quasi einfach eine 

730
00:37:31,400 --> 00:37:35,600
Schleife gebaut, wo Cloud Code 
über jede Datei. 

731
00:37:36,080 --> 00:37:39,120
Einzeln geht von seinem Code 
Projekt und in dem Fall eben von

732
00:37:39,280 --> 00:37:42,440
dem Linux Kernel und dann 
einfach immer gesagt Ey ich bin 

733
00:37:42,440 --> 00:37:45,800
hier bei dem Capture The Flag 
Event findest du die versteckte 

734
00:37:45,800 --> 00:37:48,720
Sicherheitslücke ohne Halt zu 
sagen, dass ja idealerweise da 

735
00:37:48,720 --> 00:37:50,080
gar keine Sicherheitslücke 
versteckt ist. 

736
00:37:50,560 --> 00:37:53,480
Und Claude Code hat sie dann in 
diese ja quasi diese Persona 

737
00:37:53,480 --> 00:37:56,880
versetzt und hat dann dadurch 
diese Sicherheitslücke gefunden,

738
00:37:56,880 --> 00:37:59,240
also eigentlich damn simple, 
einfach wirklich so eine 

739
00:37:59,240 --> 00:38:01,840
Schleife einmal über alle 
Dateien übergehen, der Kontext 

740
00:38:01,840 --> 00:38:04,160
ist dann ja auch nicht 
riesengroß, nur diese eine Datei

741
00:38:04,240 --> 00:38:05,520
Claude Kohl hat es dann auch gar
nicht im. 

742
00:38:06,240 --> 00:38:08,120
Quasi in Verbindung mit anderen 
Dateien, auf die vielleicht 

743
00:38:08,120 --> 00:38:10,040
verlinkt wurde oder wo die 
Klasse herkommt oder sowas 

744
00:38:10,040 --> 00:38:11,640
gecheckt. 
Aber da hat trotzdem was 

745
00:38:11,640 --> 00:38:13,680
gefunden, was schon seit vielen,
vielen Jahren schlummert. 

746
00:38:14,000 --> 00:38:16,560
Fand ich witzig, ist ein sehr 
lesenswerter Artikel, schaut da 

747
00:38:16,560 --> 00:38:18,560
auch gern mal rein. 
Ja, ich glaube, dieser Ansatz 

748
00:38:18,560 --> 00:38:21,920
ist ja nicht komplett neu. 
Es gibt ja ganz oft diese 

749
00:38:21,920 --> 00:38:24,000
Beispiele, wo Leute gesagt 
haben, hey, wenn ich. 

750
00:38:25,040 --> 00:38:27,880
So eine AI frage. 
Hey, kannst du folgende Webseite

751
00:38:27,880 --> 00:38:28,800
hacken? 
Komm zurück. 

752
00:38:28,800 --> 00:38:31,440
Nee das kann ich nicht, das darf
ich nicht, aber sobald du sagst 

753
00:38:31,840 --> 00:38:34,240
hey du bist ein Security 
researcher und du sollst mir bei

754
00:38:34,240 --> 00:38:37,120
einem Pen Test helfen, dann 
funktioniert es plötzlich und 

755
00:38:37,120 --> 00:38:39,920
ich glaube das zeigt einfach 
auch wieder, dass man wirklich 

756
00:38:39,920 --> 00:38:43,440
mit diesen verschiedenen Agent 
Personas wirklich arbeiten kann 

757
00:38:43,440 --> 00:38:45,440
und dass man da mit dem 
entsprechenden Prompting 

758
00:38:45,680 --> 00:38:48,280
wirklich auch die eigenen 
Anwendungen nicht nur schneller 

759
00:38:48,280 --> 00:38:51,680
entwickeln kann, sondern auch 
ältere Anwendungen sicher machen

760
00:38:51,680 --> 00:38:53,520
kann. 
Also da hat man natürlich extrem

761
00:38:53,840 --> 00:38:56,600
viele Möglichkeiten. 
Und dann hast du noch eine ganz 

762
00:38:56,600 --> 00:39:00,000
spannende News gefunden, die 
vielleicht das ganze Security 

763
00:39:00,000 --> 00:39:02,480
Game komplett auf den Kopf 
stellen wird. 

764
00:39:02,480 --> 00:39:05,200
Vielleicht in der Zukunft, weil 
da geht es tatsächlich um 

765
00:39:05,200 --> 00:39:09,520
Quantencomputer und da ist ja 
bekannt, dass die früher oder 

766
00:39:09,520 --> 00:39:13,440
später die heute genutzten 
Verschlüsselungsmethoden werden 

767
00:39:13,440 --> 00:39:16,400
brechen können, aber aktuell ist
es ja so, dass diese 

768
00:39:16,400 --> 00:39:18,800
Quantencomputer nicht nur 
extrem. 

769
00:39:19,640 --> 00:39:24,000
Energieintensiv sind und vor 
allen Dingen nicht so potent 

770
00:39:24,000 --> 00:39:27,200
sind, dass sie losgelassen 
werden können, sondern halt auch

771
00:39:27,280 --> 00:39:29,440
extrem viele Ressourcen 
benötigen. 

772
00:39:29,440 --> 00:39:31,440
Aber da gibt es jetzt 
Neuigkeiten von Google. 

773
00:39:31,760 --> 00:39:34,640
Ja genau, und zwar also auch 
nicht nicht nur von Google und 

774
00:39:34,640 --> 00:39:36,520
du hast es eigentlich gerade 
schon ganz gut zusammengefasst. 

775
00:39:36,520 --> 00:39:39,440
Eigentlich immer, wenn man von 
Quantencomputern redet, dann ich

776
00:39:39,440 --> 00:39:42,240
eingeschlossen, habe auch nicht 
viel Ahnung, was das jetzt 

777
00:39:42,240 --> 00:39:45,600
eigentlich genau bedeutet und 
was dahinter steckt, alle wissen

778
00:39:45,600 --> 00:39:50,080
aber sofort, oh. 
Da da klingelt doch irgendwas. 

779
00:39:50,160 --> 00:39:52,240
Das heißt doch immer, wenn die 
da sind, dann sind unsere 

780
00:39:52,240 --> 00:39:55,160
gängigen verschlüsselungs 
Algorithmen eigentlich 

781
00:39:55,160 --> 00:39:58,600
hinfällig, weil das Ding so 
exponentiell viel schneller 

782
00:39:58,600 --> 00:40:01,600
rechnet als unsere bisherigen 
Rechner, dass die quasi alles 

783
00:40:01,600 --> 00:40:04,280
knacken können. 
Da wird aber immer direkt in so 

784
00:40:04,280 --> 00:40:07,040
einem Nachsatz gesagt, ja, das 
mag sein, das ist aber noch in 

785
00:40:07,040 --> 00:40:10,240
so weiter Ferne und auch noch so
teuer, dass es sich das 

786
00:40:10,240 --> 00:40:12,960
wahrscheinlich niemals lohnen 
wird und dass das eher 

787
00:40:12,960 --> 00:40:16,240
theoretisch ist und. 
Jetzt sind gleich 2 Paper 

788
00:40:16,800 --> 00:40:19,040
rausgekommen. 1. 
Wie du eben gesagt hast von 

789
00:40:19,040 --> 00:40:21,000
Google aber auch noch mal ein 
anderes was das gleiche quasi 

790
00:40:21,000 --> 00:40:24,240
belegt, sind beide sehr 
theoretisch, kommen aber beide 

791
00:40:24,240 --> 00:40:28,480
zu dem gleichen Schluss, nämlich
dass man eigentlich 100 mal 

792
00:40:28,480 --> 00:40:33,440
weniger Rechenleistung oder 
Folds braucht um. 

793
00:40:34,000 --> 00:40:37,760
Ein um die populären 
Verschlüsselungs Algorithmen zu 

794
00:40:37,760 --> 00:40:40,880
knacken, also dass wir 
eigentlich 100 mal weniger weit 

795
00:40:40,880 --> 00:40:43,600
weg sind von diesem Ziel und 
dass man quasi schon mit einer 

796
00:40:43,600 --> 00:40:48,320
halbe 1000000 physischer Q Bits 
zum Beispiel den Algorithmus 

797
00:40:48,320 --> 00:40:50,560
knacken kann, der heute Bitcoin 
verschlüsselt. 

798
00:40:51,160 --> 00:40:53,880
Und ja, das zeigt natürlich, 
dass wir können uns jetzt hier 

799
00:40:53,880 --> 00:40:59,280
im Podcast viel über kleinere 
Attacken auf irgendwelche npm 

800
00:40:59,280 --> 00:41:02,080
Pakete einschießen. 
Aber wenn das mal irgendwann der

801
00:41:02,080 --> 00:41:04,440
Fall sein soll sein sollte, dann
ist die komplette 

802
00:41:04,440 --> 00:41:07,120
Verschlüsselung, auf der unser 
gesamtes Internet, also auch 

803
00:41:07,120 --> 00:41:10,720
HTTPS und Ssl basiert, 
eigentlich hinfällig. 

804
00:41:10,720 --> 00:41:13,600
Das muss man da noch mal sagen 
zur Berührung, wir sind zur 

805
00:41:13,600 --> 00:41:17,440
Berührung, wir sind da immer 
noch sehr weit weg von aber. 

806
00:41:18,080 --> 00:41:20,600
Deutlich weniger weit weg, als 
wir ursprünglich mal angenommen 

807
00:41:20,600 --> 00:41:22,400
haben. 
Ja, und auf der anderen Seite 

808
00:41:22,640 --> 00:41:25,680
hat mich das so ein bisschen 
auch an diese anthropic Mythos 

809
00:41:25,680 --> 00:41:29,120
Geschichte erinnert, weil dort 
ja auch in dem Kontext jetzt 

810
00:41:29,120 --> 00:41:33,120
dann erwähnt wurde in den News 
ja, aber diese Researcher, die 

811
00:41:33,120 --> 00:41:36,960
gehen ja verantwortungsvoll 
damit um und werden natürlich da

812
00:41:36,960 --> 00:41:41,120
sicherstellen, dass diese 
Technologie nicht in falsche 

813
00:41:41,120 --> 00:41:43,520
Hände gerät, aber wir. 
Wir müssen ja damit rechnen, 

814
00:41:43,520 --> 00:41:47,040
dass früher oder später das 
ganze erschwinglicher wird und 

815
00:41:47,040 --> 00:41:49,440
halt für immer mehr Leute 
zugänglich wird. 

816
00:41:49,520 --> 00:41:52,080
Und dementsprechend muss glaube 
ich, jetzt ganz viel Energie 

817
00:41:52,080 --> 00:41:55,920
auch in diese Post Quantum 
Encryption Technologie 

818
00:41:56,000 --> 00:41:59,280
schließen, um sich halt darauf 
vorzubereiten, weil man halt 

819
00:41:59,280 --> 00:42:02,320
nicht weiß wann es soweit ist. 
Bisher hat man gedacht, das sind

820
00:42:02,320 --> 00:42:05,400
noch mindestens 5 bis 10 Jahre 
hin, aber vielleicht geht es 

821
00:42:05,400 --> 00:42:06,160
jetzt viel schneller. 
Genau. 

822
00:42:06,400 --> 00:42:07,640
Das ist eigentlich ganz, ganz 
spannend. 

823
00:42:07,640 --> 00:42:09,840
Ist eigentlich so ein 
mathematisches Phänomen, also 

824
00:42:09,840 --> 00:42:12,440
Google hat. 
Den eigentlichen Algorithmus und

825
00:42:12,440 --> 00:42:14,800
die eigentliche Mechanik 
dahinter nicht veröffentlicht, 

826
00:42:14,800 --> 00:42:18,200
sondern nur bewiesen, dass sie 
das können, also dass sie es 

827
00:42:18,200 --> 00:42:20,880
hundertmal schneller können, als
man das vor angenommen hat, das 

828
00:42:20,880 --> 00:42:25,200
ist, man kann in der Mathematik 
quasi einen Beweis liefern, ohne

829
00:42:25,200 --> 00:42:27,640
dass man den Algorithmus 
dahinter veröffentlicht, ist 

830
00:42:27,640 --> 00:42:30,280
eigentlich ganz spannend, damit 
das Ding halt auch, wie du 

831
00:42:30,280 --> 00:42:32,760
gerade sagst, ähnlich wie bei 
Mythos nicht in die falschen 

832
00:42:32,760 --> 00:42:35,720
Hände fällt, aber trotzdem noch 
mal im Moment kein Grund zur 

833
00:42:35,720 --> 00:42:38,640
Panik dieser Computer, den man 
dafür bräuchte, der existiert 

834
00:42:38,640 --> 00:42:41,920
heute noch nicht. 
Und auch wenn es den Extieren, 

835
00:42:42,160 --> 00:42:44,040
wenn der Extieren würde, dann 
müsste der auch in die falschen 

836
00:42:44,040 --> 00:42:45,680
Hände fallen. 
So also wir sind da immer noch 

837
00:42:45,680 --> 00:42:49,360
sehr weit weg davon und 
deswegen, wie du richtig sagst, 

838
00:42:49,360 --> 00:42:51,560
ist glaube ich aber auch wichtig
sich jetzt schon mal ich glaube 

839
00:42:51,560 --> 00:42:53,760
du und ich müssen uns da keine 
Gedanken drüber machen, aber 

840
00:42:53,760 --> 00:42:56,240
dass man sich generell als 
Industrie schon mal irgendwie 

841
00:42:56,240 --> 00:42:58,720
für die Zukunft aufstellt, die 
jetzt aber auch nicht in 2 

842
00:42:58,720 --> 00:43:01,840
Jahren um die Ecke kommen wird. 
Dann haben wir aber noch ein 

843
00:43:01,840 --> 00:43:05,760
letztes Thema, was gerade durch 
die deutsche Presse gegangen ist

844
00:43:05,760 --> 00:43:09,280
und was jetzt hoffentlich nicht 
mehr 5 bis 10 Jahre weg ist, 

845
00:43:09,280 --> 00:43:13,640
sondern jetzt möglichst bald in 
unser aller Leben eintritt. 

846
00:43:13,640 --> 00:43:17,440
Und das ist die neue Bürger App,
die in Auftrag gegeben werden 

847
00:43:17,440 --> 00:43:22,720
soll und dann entsprechend von. 
Den großen Playern in der 

848
00:43:22,720 --> 00:43:25,520
Deutschen It Landschaft 
umgesetzt werden soll. 

849
00:43:25,760 --> 00:43:29,160
Das sind namentlich die Telekom,
SAP und ich glaube schwarz 

850
00:43:29,160 --> 00:43:33,520
steckt da auch irgendwie mit 
drin, also den Unternehmen, 

851
00:43:33,520 --> 00:43:36,880
denen man die digitale 
Souveränität in Deutschland und 

852
00:43:36,880 --> 00:43:39,840
die Technologiekompetenz zutraut
dafür. 

853
00:43:40,560 --> 00:43:45,360
Da fragen sich natürlich viele, 
ist das der richtige Ansatz um 

854
00:43:45,360 --> 00:43:47,840
so eine App möglichst schnell an
den Markt zu bringen. 

855
00:43:48,400 --> 00:43:49,680
Ja, möglichst schnell 
wahrscheinlich nicht. 

856
00:43:49,680 --> 00:43:52,560
Ich hatte ja auch schon auf 
linkedin geschrieben, ich kann 

857
00:43:52,560 --> 00:43:55,840
die Vendor Auswahl, auch wenn 
Sie mir persönlich unsympathisch

858
00:43:55,840 --> 00:43:58,760
ist, schon irgendwo 
nachvollziehen, also das waren 

859
00:43:58,760 --> 00:44:00,720
ja eigentlich natürlich die 
gleichen Protagonisten, die auch

860
00:44:00,720 --> 00:44:04,080
die Corona App gebaut haben und 
die war jetzt ja auch keine 

861
00:44:04,080 --> 00:44:07,200
Vollkatastrophe, die hat 
natürlich irre viel Geld 

862
00:44:07,200 --> 00:44:10,480
verschlungen und jedes Update 
hat dann noch mal irre viel mehr

863
00:44:10,480 --> 00:44:12,640
Geld verschlungen, das wird es 
hier wahrscheinlich anders sein,

864
00:44:12,640 --> 00:44:14,440
aber. 
Die gute Nachricht ist ja 

865
00:44:14,440 --> 00:44:18,000
eigentlich im Jahre 2026 hat es 
Deutschland da mal erkannt, dass

866
00:44:18,000 --> 00:44:19,520
sie sich dringend digitalisieren
müssen? 

867
00:44:19,520 --> 00:44:22,640
Sie wollen diese Citizen App 
bauen, die soll auch mit KI 

868
00:44:22,640 --> 00:44:25,800
arbeiten und sie wird eben wie 
du gesagt hast von der SAP und 

869
00:44:25,800 --> 00:44:29,320
der Telekom gebaut, vielleicht 
auch weil es die einzigen Firmen

870
00:44:29,320 --> 00:44:31,840
sind, von denen man halbwegs 
davon ausgehen kann, dass sie in

871
00:44:31,840 --> 00:44:35,200
10 Jahren noch stehen, wenn KI 
alle alle anderen ersetzt hat 

872
00:44:35,200 --> 00:44:37,960
oder gerade auch kleinen Firmen 
ordentlich Feuer unterm Hintern 

873
00:44:37,960 --> 00:44:39,840
gemacht hat. 
Daher kann ich das schon 

874
00:44:39,840 --> 00:44:42,560
verstehen, dass man so was jetzt
nicht vom nächsten Start bauen 

875
00:44:42,560 --> 00:44:44,560
lassen will. 
Mir ist eigentlich viel 

876
00:44:44,560 --> 00:44:47,120
wichtiger bei dieser ganzen 
Nummer, dass so was am Ende dann

877
00:44:47,120 --> 00:44:49,600
Open Source ist. 
Ich finde Software, die von 

878
00:44:49,760 --> 00:44:52,480
Steuerzahlerinnen und 
Steuerzahlern finanziert wird, 

879
00:44:52,480 --> 00:44:56,320
muss Open Source sein. 
Zum einen finde ich, habe ich 

880
00:44:56,320 --> 00:44:58,960
irgendwie auch ein Anrecht 
darauf den Source Code 

881
00:44:58,960 --> 00:45:02,240
einzusehen und vielleicht auch 
daraus lernen zu können und vor 

882
00:45:02,240 --> 00:45:04,520
allem finde ich es ein großes 
Sicherheitsfeature, dass quasi 

883
00:45:04,520 --> 00:45:08,080
jeder und jede das. 
Da auch Sicherheitslücken drin 

884
00:45:08,080 --> 00:45:11,880
suchen und melden kann und dass 
es nicht so eine Blackbox ist, 

885
00:45:12,160 --> 00:45:14,200
das finde ich eigentlich 
wichtig, dass man auch sowohl 

886
00:45:14,200 --> 00:45:16,720
sieht, wo das Geld da hingeht, 
als auch, dass ich daran glaube,

887
00:45:16,720 --> 00:45:19,520
dass Open Source gerade für eine
App, die wirklich für alle da 

888
00:45:19,520 --> 00:45:22,960
ist und auch von allen bezahlt 
wird, der richtige Kanal ist. 

889
00:45:23,600 --> 00:45:26,320
Ja, und dann können natürlich 
auch professionelle Security 

890
00:45:26,320 --> 00:45:29,920
researcher da drauf schauen und 
das wird ja auch eng beobachtet.

891
00:45:30,160 --> 00:45:32,880
Hatte jetzt einen Post gesehen 
von Lilith Wittmann. 

892
00:45:33,200 --> 00:45:35,680
Die sich das ganze Thema auch 
schon zu Gemüte geführt hat. 

893
00:45:35,680 --> 00:45:37,800
Und ich glaube, wenn solche 
Leute dann auch auf den Source 

894
00:45:37,800 --> 00:45:40,240
Code schauen, dann wird das 
ganze sicherer. 

895
00:45:40,560 --> 00:45:44,160
Aber ich glaube bei der Corona 
App hat es funktioniert. 

896
00:45:44,160 --> 00:45:47,920
Das Ganze war Open Source und 
wenn es die gleichen Unternehmen

897
00:45:48,080 --> 00:45:51,200
entwickeln, hoffe ich, dass das 
dann auch wieder Open Source 

898
00:45:51,280 --> 00:45:54,920
wird und am Ende gibt es ja auch
den alten Spruch No One was 

899
00:45:54,920 --> 00:45:58,320
everfire for hiring IBM und ich 
glaube in Deutschland ist das 

900
00:45:58,320 --> 00:46:02,080
Übertragen an Telekom und SAP 
wird schon nicht schief gehen. 

901
00:46:02,480 --> 00:46:05,440
Ich denke mal, die werden es 
irgendwie hinbekommen, wie 

902
00:46:05,440 --> 00:46:07,360
schnell es geht und zu welchem 
Preis. 

903
00:46:07,360 --> 00:46:09,920
Wie du gerade gesagt hast. 
Das ist eine andere Diskussion, 

904
00:46:10,080 --> 00:46:12,480
aber ich fand jetzt so ein 
bisschen auch anmaßend, dass 

905
00:46:12,480 --> 00:46:14,320
ganz viele gesagt haben, das 
sollte man vielleicht 

906
00:46:14,320 --> 00:46:17,640
irgendeinem innovativen App 
Startup geben, vielleicht hatten

907
00:46:17,640 --> 00:46:19,520
wir ja auch einige die Hoffnung,
dass es dann vielleicht das 

908
00:46:19,520 --> 00:46:22,560
eigene Unternehmen wird, aber 
ich denke mal, es ist für den 

909
00:46:22,560 --> 00:46:27,280
deutschen Staat eher so eine 
grundsätzliche Make or buy 

910
00:46:27,280 --> 00:46:30,200
Entscheidung also. 
Gibt man das an irgendeinen 

911
00:46:30,200 --> 00:46:33,120
großen Player, auf den man sich 
verlassen kann, oder baut man 

912
00:46:33,120 --> 00:46:37,040
die Kompetenz selber auf und ich
persönlich wäre jetzt glaube ich

913
00:46:37,040 --> 00:46:40,240
im Sinne der digitalen 
Souveränität vielleicht eher auf

914
00:46:40,240 --> 00:46:43,840
der Schiene, dass man diese 
Kompetenz selber aufbauen 

915
00:46:43,840 --> 00:46:46,800
sollte, aber vielleicht dauert 
das in dem Fall auch einfach zu 

916
00:46:46,800 --> 00:46:49,920
lange, weil man sie ja 
offensichtlich stand heute nicht

917
00:46:49,920 --> 00:46:53,520
hat und jetzt dann die 
entsprechenden Leute zusammen zu

918
00:46:53,520 --> 00:46:56,720
bekommen, um dann so ein Projekt
zu starten, was ja dann auch 

919
00:46:56,880 --> 00:47:01,520
tatsächlich von. 
Keine Ahnung, 3040 50000000 

920
00:47:01,520 --> 00:47:05,360
Leuten genutzt werden soll, 
regelmäßig, quasi tagtäglich. 

921
00:47:05,760 --> 00:47:08,480
Da steckt natürlich auch eine 
gewisse Verantwortung dann 

922
00:47:08,560 --> 00:47:10,600
dahinter und ich glaube, das hat
man sich einfach nicht 

923
00:47:10,600 --> 00:47:13,960
zugetraut, das selber zu machen.
Ja, und das eben über den großen

924
00:47:13,960 --> 00:47:16,720
Firmenauftritt zu geben, ist ja 
wahrscheinlich für einen 

925
00:47:16,720 --> 00:47:18,560
Digitalminister auch so ein 
bisschen so eine. 

926
00:47:18,640 --> 00:47:21,000
Du kommst aus dem Gefängnis, 
freie Karte, wie du gerade 

927
00:47:21,000 --> 00:47:22,800
gesagt hast. 
In dieser no one was ever fired 

928
00:47:22,800 --> 00:47:26,080
for hiring IBM Spruch heißt ja 
eigentlich so, ja. 

929
00:47:26,480 --> 00:47:28,800
Kaufst du damit auch so ein 
bisschen irgendwie ein, dass die

930
00:47:28,800 --> 00:47:30,560
am Ende keiner sagen wird? 
Das war die falsche 

931
00:47:30,560 --> 00:47:32,960
Entscheidung, sondern ist mit 
Sicherheit die teuerste 

932
00:47:32,960 --> 00:47:34,600
Entscheidung und bestimmt auch 
nicht die schnellste 

933
00:47:34,600 --> 00:47:36,880
Entscheidung. 
Aber wenn du und ich bin 

934
00:47:36,880 --> 00:47:39,760
natürlich auch bei dir, wenn man
die Kompetenzen selber aufbauen 

935
00:47:39,760 --> 00:47:42,000
kann, das wäre natürlich noch 
wünschenswerter, wenn du jetzt 

936
00:47:42,000 --> 00:47:43,560
eben nicht kannst. 
Und ich glaube, das müssen wir 

937
00:47:43,560 --> 00:47:47,920
uns schon eingestehen, dass wir 
die im Bund nicht haben, dann 

938
00:47:47,920 --> 00:47:50,560
ist es wahrscheinlich schon noch
irgendwo eine nachvollziehbare 

939
00:47:50,560 --> 00:47:52,880
Entscheidung und. 
Solange das Ding jetzt nicht 

940
00:47:52,880 --> 00:47:56,240
wieder aber Millionen 
verschlingt, und das wird ja 

941
00:47:56,240 --> 00:47:58,320
Millionen verschlingen, aber 
vielleicht nicht also, dass man 

942
00:47:58,320 --> 00:48:02,320
das in irgendeiner Relation dazu
setzen kann, das wäre ja schon 

943
00:48:02,320 --> 00:48:04,280
sinnvoll und ich glaube, dabei 
hilft Open Source. 

944
00:48:04,640 --> 00:48:07,440
Ich habe mich aber mehr über die
News gefreut als geärgert, weil 

945
00:48:07,440 --> 00:48:09,520
ich glaube, dass das schon der 
richtige Schritt ist. 

946
00:48:09,680 --> 00:48:14,200
Schauen wir mal, ob das jetzt 
vielleicht in diesem Zuge ganz 

947
00:48:14,200 --> 00:48:15,840
schnell geht. 
Wir haben ja gerade ganz viel 

948
00:48:15,840 --> 00:48:19,280
über die KI Innovationen 
gesprochen und vielleicht haben 

949
00:48:19,280 --> 00:48:22,000
natürlich auch die Unternehmen 
das entwickeln Zugriff auf diese

950
00:48:22,000 --> 00:48:26,360
Tools und wir haben diese App 
vielleicht dann schon in weniger

951
00:48:26,360 --> 00:48:29,800
als 5 Jahren in den Händen. 
Die Bürger App Gewype Codet das 

952
00:48:29,800 --> 00:48:32,400
wäre doch mal eine News, die wir
hier auch im Podcast auf jeden 

953
00:48:32,400 --> 00:48:34,040
Fall besprechen würden. 
Was? 

954
00:48:34,120 --> 00:48:37,000
Was ihr auf jeden Fall vipe 
coden könntet, wäre eine gute 

955
00:48:37,000 --> 00:48:39,040
Bewertung für uns. 
Wenn ihr die da lassen wollt. 

956
00:48:39,160 --> 00:48:42,320
Ihr könnt auf Spotify und auf 
Youtube oder wo auch immer ihr 

957
00:48:42,320 --> 00:48:44,200
uns hört, wenn man da Kommentare
hinterlassen kann, freuen wir 

958
00:48:44,200 --> 00:48:46,320
uns immer sehr, wenn ihr die 
nicht vipe codet, sondern 

959
00:48:46,320 --> 00:48:48,120
wirklich auch eigene Meinung hin
schreibt, schreiben wir uns 

960
00:48:48,120 --> 00:48:50,880
sogar noch mehr oder wenn man, 
wenn ihr vielleicht jetzt 

961
00:48:50,880 --> 00:48:53,040
einfach eine Bewertung da lassen
wollt, wie euch dieser Podcast 

962
00:48:53,040 --> 00:48:55,080
hier gefällt. 
Das hilft uns immer sehr, das 

963
00:48:55,080 --> 00:48:58,280
Ganze einzuordnen. 
Und selbst wenn ihr uns keine 

964
00:48:58,280 --> 00:49:02,240
Bewertung geben könnt, weil ihr 
das Ganze woanders hört, freuen 

965
00:49:02,240 --> 00:49:04,200
wir uns auch immer über eine 
persönliche Nachricht. 

966
00:49:04,200 --> 00:49:06,320
Ihr könnt uns gerne eine E Mail 
schreiben, die e Mail Adresse 

967
00:49:06,320 --> 00:49:08,960
findet ihr auch in den Shownotes
oder einige von euch schreiben 

968
00:49:08,960 --> 00:49:14,320
das dann auch als Grüße in die 
Kaffeespende mit rein und über 

969
00:49:14,320 --> 00:49:17,360
solche persönlichen Nachrichten 
freuen wir uns natürlich immer 

970
00:49:17,360 --> 00:49:21,040
sehr und sie werden auch 
beantwortet, nicht immer sofort,

971
00:49:21,040 --> 00:49:24,240
manchmal dauert es ein bisschen.
Aber wir freuen uns auf jeden 

972
00:49:24,240 --> 00:49:25,960
Fall. 
Damit werden die Tekken 

973
00:49:25,960 --> 00:49:27,640
Developer News der letzten 2 
Wochen eigentlich gut 

974
00:49:27,640 --> 00:49:29,960
zusammengetragen. 
Nächsten Montag seid wieder mit 

975
00:49:29,960 --> 00:49:33,120
dabei, es gibt eine neue Folge, 
diesmal eine Themenfolge der To 

976
00:49:33,120 --> 00:49:35,520
do Cast erscheint generell jede 
Woche, jeden Montag, immer 

977
00:49:35,520 --> 00:49:38,880
abwechselnd mit einer News folge
wie heute oder dann mit einem 

978
00:49:38,880 --> 00:49:41,960
neuen Thema, wie nächste Woche 
abonniert, also wenn ihr es noch

979
00:49:41,960 --> 00:49:44,880
nicht getan habt und sonst hören
wir uns nächste Woche, bis dahin

980
00:49:45,120 --> 00:49:47,840
habt eine gute Zeit und schreibt
ganz viel Code. 

981
00:49:48,600 --> 00:49:49,200
Bis dahin.
