.kais blog
Beiträge Themen Über mich Biografie Projekte Suche

InfoSec, AppSec und AISec
für Menschen

Demnächst live  →

  • 11.11.2026 “Umdenken statt Abhaken: Informationssicherheit jenseits ausgetretener Pfade”T.I.S.P./T.P.S.S.E. Community Meeting (TeleTrusT) 2026, Berlin
  • Der ungebrochene Eigenbau
    Der ungebrochene Eigenbau 25.09.2026

    Dass niemand die eigene Verschlüsselung gebrochen hat, beweist nichts – außer dass niemand ernsthaft gesucht hat.

  • Leer statt verschlossen
    Leer statt verschlossen 23.09.2026

    Ein Audit prüft die leere Tischplatte, während der Vertrag in der unverschlossenen Schublade liegt.

  • Sieht aus wie ein Fix
    Sieht aus wie ein Fix 21.09.2026

    Zwei Frontier-Modelle, 6.000 Patch-Versuche: Ein Viertel schließt die Lücke. Der Rest hat nur die Form eines Fixes.

  • Das Opferlamm
    Das Opferlamm 18.09.2026

    Nach dem Vorfall wird der CISO ausgetauscht. Die Budgetlücken, Altsysteme und fehlenden Prozesse bleiben, wo sie waren.

  • Messbar schlägt wirksam
    Messbar schlägt wirksam 16.09.2026

    Compliance ist messbar, Sicherheit nicht. Wer den Ersatzmaßstab lange genug prüft, hält ihn irgendwann für das Ziel.

  • Die Grenze, die niemand gezogen hat
    Die Grenze, die niemand gezogen hat 14.09.2026

    Rollen-Marken sollen die Vertrauensgrenze in Sprachmodellen sein. Modelle erkennen Rollen aber am Schreibstil – nicht am Etikett.

  • Das Nie-wieder-Versprechen
    Das Nie-wieder-Versprechen 11.09.2026

    Nach dem Vorfall verspricht jemand, dass es nie wieder passiert. Halten kann dieses Versprechen niemand.

  • Quellcode-Gläubigkeit
    Quellcode-Gläubigkeit 09.09.2026

    Geprüft wird der Quelltext. Ausgeliefert wird, was die Werkzeugkette daraus macht – und die prüft niemand.

  • Nichts Neues seit 1975
    Nichts Neues seit 1975 07.09.2026

    Die Prinzipien für sicheres Design sind fünfzig Jahre alt – und beschreiben präzise die Vorfälle von heute.

  • Was eine Rechnung hat
    Was eine Rechnung hat 04.09.2026

    Was keine Rechnung hat, steht in keinem Asset-Verzeichnis – und hat damit weder Verantwortliche noch Schutzbedarf.

  • Einmal quantensicher
    Einmal quantensicher 02.09.2026

    Wer einmal auf quantensichere Verfahren umstellt, hat die Wette nur verschoben. Agilität gehört in Entwurf und Betrieb.

  • Der Ausbruch durch das Nadelöhr
    Der Ausbruch durch das Nadelöhr 31.08.2026

    Der Kanal, den OpenAI mit Absicht offen ließ, war das Sprungbrett.

  • Die Schubladen-Leitlinie
    Die Schubladen-Leitlinie 28.08.2026

    Ein Bekenntnis, das niemand sieht, ist keines. Die Leitlinie ist Werbung für die Informationssicherheit – keine Auditunterlage.

  • Der Maßregelungsreflex
    Der Maßregelungsreflex 26.08.2026

    Wer klickt, ist selten die Ursache. Der Disziplinarprozess beginnt dort, wo die Fehleranalyse endet – nicht davor.

  • Die falsch gestellte Frage
    Die falsch gestellte Frage 24.08.2026

    Ziel, Werkzeug, Verursacherin oder eigenmächtig Handelnde: Erst wenn die Rolle der KI klar ist, wird ihr Risiko bewertbar.

Alle Beiträge ansehen →
© 2026 0x2e6b6169 | RSS Feed | Impressum | Datenschutz | KI-Transparenz