älter | home
Amazon sperrt Metas Agenten aus und Trump will ein „Rotes KI-Telefon“ zu Xi Synthszr
synthszr #267 vom Dienstag, den 22.09.2026

Amazon sperrt Metas Agenten aus und Trump will ein „Rotes KI-Telefon“ zu Xi

  • •Metas Muse: Amazon will nicht, Shopify springt ein
  • • Washington schlägt Peking schnellen Austausch zu KI-Vorfällen vor
  • • Xiaomi bringt mit MiMo-V2.6-Pro das aktuell beste offene KI-Modell

Amazon sperrt Metas Muse aus, Shopify ist der lachende Dritte

Shopify will Metas persönlichem KI-Agenten Muse erlauben, Käufe im Namen von Nutzern bei den Händlern seiner Plattform abzuschließen. Die Anbindung soll über Shop Pay laufen, den Ein-Klick-Bezahldienst von Shopify, der Liefer- und Rechnungsdaten der Käufer hinterlegt. Damit bekommt Muse einen autorisierten Weg zum Agentic Checkout bei einem der größten Händlernetzwerke im Westen.

Amazon hat Muse zur selben Zeit den Zugang zu seinem Online-Store gesperrt. Seit Sonntagabend sehen Nutzer, die Muse zum Kauf auf die Seite schicken, den Hinweis: „Continued access by an unauthorized AI agent violates Amazon’s Conditions of Use, to which our customers have agreed.“ Nach Angaben von Amazon war dem Schritt der erfolglose Versuch vorausgegangen, Meta zur freiwilligen Herausnahme des Marktplatzes aus dem Produkt zu bewegen. Ein Sprecher erklärte, Drittanbieter-Anwendungen, die im Namen von Kunden bei anderen Unternehmen einkaufen, müssten offen arbeiten und die Entscheidung des Anbieters über eine Teilnahme respektieren. Meta äußerte sich zunächst nicht.

Amazon nennt drei Gründe: Man sei über den Zugriff nicht vorab informiert worden, Muse weise sich beim Browsen nicht als Agent aus, und der Agent erfasse und speichere offenbar Zugangsdaten der Kunden. Die Nutzungsbedingungen verlangen von Agenten eine Kennung in Form eines Text-Snippets im HTTP-Request. Nach Darstellung von Amazon kann Muse auf Aufforderung des Nutzers Kontoseiten und Bestellhistorie abrufen, was aus Sicht des Unternehmens auf einen nicht offengelegten Dritten hinausläuft, der sich durch Kundenkonten bewegt und Transaktionen abwickelt. Meta hatte zum Start erklärt, Muse habe keine Einsicht in Passwörter oder Zahlungsdaten; geteilte Zugangsdaten landeten in einem sicheren Speicher und würden genutzt, ohne dass der Agent sie sehe. Zum Launch gehören nach Unternehmensangaben eine isolierte Secure VM pro Instanz und ein zweiter, auf Sicherheit trainierter Agent namens Sentinel, der sensible Aktionen wie Käufe prüft; eine Confidential VM, die auch Meta selbst den Zugriff auf Nutzerdaten verwehren soll, wird derzeit mit wenigen Nutzern getestet und soll noch dieses Jahr ausgerollt werden.

Wirtschaftlich steht für Amazon ein Geschäft im Hintergrund, das vom Seitenbesuch lebt: über 68 Milliarden Dollar Werbeumsatz im vergangenen Jahr, getragen von Nutzern, die Produktseiten und gesponserte Platzierungen sehen. Amazon argumentiert zudem, Agenten umgingen die eingebaute Personalisierung und zeigten Produkte, die nicht zur Kaufhistorie passen; erwartet werden Transparenz, eine Opt-out-Möglichkeit für Händler und ein gegenseitiger Wertaustausch. Die Nutzungsbedingungen nennen KI-Shopping-Assistenten nicht ausdrücklich, schließen aber „data mining, robots, or similar data gathering and extraction tools“ aus. Gegen die Blockade steht ein Umsatzrisiko: Ein Ausschluss von ChatGPT-Bots würde Käufe von rund einer Milliarde monatlichen OpenAI-Nutzern verschließen, und die erst kürzlich angekündigte Werbepartnerschaft zwischen Amazon und OpenAI deutet darauf hin, dass Händler und Agenten sich mittelfristig arrangieren müssen. Hinzu kommt die Haftungsfrage: Bestellt ein Agent falsch, muss Amazon den verärgerten Kunden und den verärgerten Händler bedienen.

Meta hält dagegen, dass Muse weder auf Passwörter noch auf Zahlungsmittel der Nutzer zugreife: Zugangsdaten würden nach Angaben des Unternehmens gesichert abgelegt und ohne Einsicht verwendet, ähnlich wie im Browser gespeicherte Passwörter. Muse wurde erst in diesem Monat vorgestellt und ist darauf ausgelegt, mehrstufige Aufgaben eigenständig zu erledigen: Formulare ausfüllen, E-Mails verschicken, Reisen buchen, einkaufen. Wir hatten den Agenten am 19. September schon einmal im Heft, damals im Streit mit Amazon. Offen bleibt, wer die Regeln dafür setzt, wie Agenten mit fremden Websites umgehen. → Wall Street Journal, Digit, GeekWire, TechCrunch, SiliconANGLE, Business Insider

Synthszr Take: Shopify hat sich den billigsten zusätzlichen Vertriebskanal seit der Suchmaschine gesichert, und er kostet nicht mehr als eine Schnittstelle zu Shop Pay. Amazon verteidigt seine eigene Regalfläche, weil jeder fremde Agent das Geschäft mit gesponserten Suchtreffern angreift; Shopify hat dieses Geschäft nicht und damit auch keinen Grund, die Tür zuzuhalten. Für die Händler auf der Plattform entsteht über Nacht ein Kaufkanal, für den sie selbst nichts bauen müssen (solche Geschenke nimmt ein Plattformbetreiber gern an). Der Preis dafür steht an anderer Stelle: Sobald Muse auswählt, welcher Shop überhaupt vorkommt, sitzt die Kundenbeziehung bei Meta, und Shopify wickelt hinter einer fremden Oberfläche ab. In den nächsten zwei Jahren wiegt der Zuwachs an Bestellungen diesen Preis auf, und darauf setzt Tobi Lütke ganz bewusst.

Washington schlägt Peking ein „Rotes Telefon“ für KI-Vorfälle vor

US-Finanzminister Scott Bessent hat China einen Benachrichtigungsmechanismus für KI-Vorfälle vorgeschlagen, die nationale Sicherheitsrelevanz erreichen. Bekannt wurde das nach rund achtstündigen Gesprächen am Sonntag in der Zentrale von JPMorgan Chase in New York, bei denen Bessent und Handelsbeauftragter Jamieson Greer auf eine Delegation um Vizepremier He Lifeng trafen. Beide Seiten verständigten sich darauf, einen „US-China AI Dialogue“ einzurichten und sich erneut zu treffen; die chinesische Delegation äußerte sich nicht vor der Presse, Xinhua nannte die Gespräche „offen, tiefgehend und konstruktiv“. Bessent begründete den Vorschlag damit, dass der Übergang von Intransparenz zu mehr Transparenz zwischen der Nummer eins und der Nummer zwei der KI-Mächte wichtig sei.

Parallel arbeiten beide Seiten am Handelsteil. Greer erklärte, das „Board of Trade“ sei nun arbeitsfähig und solle eine kritische Masse nicht sensibler Güter identifizieren, die von künftigen Handelsmaßnahmen getrennt behandelt werden könnten: auf chinesischer Seite Konsumgüter und Low-Tech-Waren, auf US-Seite Energieprodukte, Agrargüter und möglicherweise Medizintechnik. Offen bleiben der weitere Fluss von Seltenerdmagneten und kritischen Mineralien sowie die Verlängerung des auslaufenden Handelsabkommens.

Die Gespräche bereiten das Treffen von Donald Trump und Xi Jinping am Donnerstag im Weißen Haus vor, die zweite persönliche Begegnung der beiden in diesem Jahr. Der demokratische Abgeordnete Ro Khanna forderte, ein KI-Abkommen müsse der erste Tagesordnungspunkt sein, inklusive internationaler Überwachung und Kontrollen in Rechenzentren, mit denen sich unterscheiden lässt, ob ein Modell für Inference oder für Training läuft. Die Trump-Regierung setzt bislang auf freiwillige, sicherheitspolitisch begründete Schutzmaßnahmen statt auf verbindliche Regeln für Entwickler.

Im Hintergrund läuft der Streit über Tempo und Risiko weiter. Nvidia-CEO Jensen Huang wies im CBS-Interview Warnungen vor einer Auslöschung der Menschheit zurück: „2030 ist nicht das Ende der Welt. Es gibt dafür eine Wahrscheinlichkeit von 0 Prozent.“ Anthropic-Chef Dario Amodei hatte zuvor eine Verlangsamung gefordert, wenn die Sicherheitsarbeit hinterherhinkt. Anthropic berichtet zudem in seinem Threat-Intelligence-Report vom 10. September nach eigenen Angaben von Fällen, in denen Claude bei Aufklärung, dem Abgreifen von Zugangsdaten und Teilen von Angriffen mit minimaler menschlicher Aufsicht half; das Unternehmen betont selbst, es handle sich um ausgewählte, nicht repräsentative Beispiele. → Reuters, The Neuron, France 24, Bloomberg Law, Reuters, CNBC, CBS News

Synthszr Take: Ein Benachrichtigungsmechanismus ist das Eingeständnis, dass beide Seiten die Anlagen schon stehen haben und jetzt nur noch klären wollen, wer wen anruft, wenn etwas schiefgeht. Acht Stunden Verhandlung in einer Bankzentrale, und das Ergebnis ist eine Absicht, weiter zu reden: Diplomatie kommt immer erst, wenn der Beton trocken ist. Interessant ist die Asymmetrie zur Handelsspur, denn dort geht es um Seltenerdmagnete und Medizintechnik, also um physische Dinge, die man zählen und verzollen kann, während der KI-Teil ohne jede Prüfgröße auskommt. Ro Khannas Forderung nach Kontrollen im Rechenzentrum, die Training von Inference unterscheiden, ist der einzige Vorschlag mit einem messbaren Hebel, und genau der steht nicht auf dem Tisch. Am Donnerstag wird man eine Absichtserklärung sehen, keine Zählstelle.

Besser als DeepSeek: Xiaomi veröffentlicht das beste offene Modell der Welt

Xiaomi hat mit MiMo-V2.6-Pro ein Modell veröffentlicht, das im Intelligence Index der Benchmark-Firma Artificial Analysis 46 Punkte erreicht und damit als bestplatziertes Modell mit offenen Gewichten geführt wird. Damit liegt der chinesische Hersteller vor firmeneigenen Systemen wie xAIs Grok 4.6 (44) und Googles Gemini 3.8 Flash (41) und gleichauf mit Grok 4.7, das am selben Tag erschien. Die beiden Modelle des Wettbewerbers DeepSeek kommen in derselben Messung auf 39 (V4.1 Flash) und 36 Punkte (V4.1 Pro). MiMo-V2.6-Pro steht unter MIT-Lizenz und kann über Hugging Face heruntergeladen, angepasst und auf eigener oder gemieteter Hardware betrieben werden.

Über die Programmierschnittstelle verlangt Xiaomi 0,435 US-Dollar je Million nicht zwischengespeicherter Eingabe-Token und 0,87 Dollar je Million Ausgabe-Token. Artificial Analysis beziffert die Kosten auf 0,13 Dollar pro Aufgabe im Intelligence Index und misst eine Ausgabegeschwindigkeit von rund 134 Token pro Sekunde. Das Kontextfenster umfasst eine Million Token, verarbeitet werden Text, Bild, Audio und Video. Daneben erscheint MiMo-V2.6-Flash mit 0,14 beziehungsweise 0,28 Dollar je Million Token, gleichem Kontextfenster und nativer Verarbeitung mehrerer Eingabeformen; nach externer Einschätzung ist es damit das zweitgünstigste der großen Spitzenmodelle über eine Schnittstelle. Eine dritte Variante, MiMo-V2.6-Pro-UltraSpeed, soll nach Angaben des Anbieters bis zum Zwanzigfachen der normalen Pro-Geschwindigkeit ausgeben.

Die Reihe geht auf das Jahr 2025 zurück und wurde 2026 in Richtung eigenständig handelnder Systeme ausgebaut. Der im April vorgestellte Vorgänger MiMo-V2.5-Pro war ein Sparse Mixture of Experts-Modell mit 1,02 Billionen Parametern, von denen bei der Inferenz 42 Milliarden aktiv sind, ausgelegt auf langlaufende Softwareentwicklung und auf das, was Xiaomi „harness awareness“ nennt: das Verwalten von Speicher und Kontext über hunderte bis tausende Werkzeugaufrufe hinweg. Im Juni folgte MiMo Code, ein quelloffener Programmier-Agent für das Terminal mit sitzungsübergreifendem Gedächtnis und Zwischenständen. Interne Tests des Herstellers sollen zeigen, dass der Vorsprung gegenüber Claude Code ab etwa 200 Ausführungsschritten zunimmt; diese Ergebnisse stammen vom Anbieter selbst und hängen von der Konfiguration ab. Hinzu kommt HarnessX, ein Forschungsrahmen für Prompts und Speichersysteme rund um solche Agenten. → VentureBeat

Synthszr Take: Ein Hersteller von Smartphones und Elektroautos steht mit 46 Punkten an der Spitze des Artificial-Analysis-Index, gleichauf mit Grok 4.7 und vier Punkte über Grok 4.6. Für Xiaomi ist das Sprachmodell ein Beiprodukt: Verdient wird an Geräten und Fahrzeugen, also kostet die MIT-Lizenz den Konzern praktisch nichts und verschafft ihm trotzdem eine Entwicklerbasis, die OpenAI und xAI teuer bezahlen müssen. Der übliche Einwand gegen chinesische Modelle zielt auf die Server, und den räumt Xiaomi selbst ab, indem es die Gewichte auf Hugging Face legt: Man lädt sie herunter und betreibt sie in Frankfurt, ohne dass ein einziges Token nach Peking wandert. In deutschen Unternehmen wird seit Monaten diskutiert, ob digitale Souveränität bezahlbar ist; die Antwort liegt als freier Download mit einer Million Token Kontext bereit. Die Lizenz ist der billige Teil der Rechnung, denn ein Modell dieser Größenordnung braucht Hardware, die niemand nebenbei in den Keller stellt.

Meta baut erstes Petabit-Unterseekabel zwischen Europa und den USA

Meta hat Petal angekündigt, ein Unterseekabel, das über rund 7.000 Kilometer zwischen Frankreich und den USA eine Kapazität von einem Petabit pro Sekunde liefern soll. Das entspricht 1.000 Terabit pro Sekunde und damit dem Doppelten dessen, was Metas aktuelles Transatlantik-System Anjana mit 24 Faserpaaren auf dieser Distanz trägt. Die Inbetriebnahme ist für 2029 geplant, gebaut wird mit NEC und Sumitomo Electric Industries, die französische Anlandung unterstützt Orange. Technisch setzt Meta auf Fasern mit zwei Kernen in einem System mit 24 Faserpaaren, was der Kapazität von 48 Faserpaaren entspricht; nach Angaben des Unternehmens ist es der erste Großeinsatz dieser Technologie in einem Unterseesystem. Der Weg dorthin führte über mehrere Ausbaustufen: Marea startete mit acht Faserpaaren, Amitié mit 16, Anjana erreichte als erstes Transatlantiksystem 0,5 Petabit pro Sekunde. → Techpresso

Synthszr Take: Zwischen dieser Ankündigung und dem ersten Datenpaket liegen drei Jahre, in denen Modellgenerationen im Halbjahrestakt durchrauschen und niemand über Glasfasern auf dem Meeresboden spricht. Dabei hängt jede Anfrage aus Europa an genau dieser Schicht: Rund 99 Prozent des interkontinentalen Datenverkehrs laufen durch Fasern, die nach der Verlegung Jahrzehnte im Betrieb bleiben. Meta kalkuliert hier mit Vorlaufzeiten, die kein Software-Team kennt, und bindet sich über 7.000 Kilometer an eine Nachfrageprognose für die 2030er-Jahre.

OpenAI wird vom Hacker zum Gehackten

Das Sicherheits-Startup Hacktron AI hat nach eigenen Angaben im Juli in weniger als 72 Stunden Zugriff auf die private Codebasis von OpenAI erlangt und dabei Mitarbeiterkonten übernommen. Einstieg war laut der Darstellung des Teams eine Lücke in der Bild-Upload-Funktion des OpenAI-Community-Forums; eine zweite Schwachstelle sorgte dafür, dass die Anmelde-Tokens von Beschäftigten zugleich deren ChatGPT-Konten öffneten. Geschrieben wurde ein Teil des Angriffs mit Anthropics Claude: Opus 5 schloss die Arbeit nach Angaben von Hacktron binnen eines Tages nach Veröffentlichung ab, dort, wo eine nur für Sicherheitsfachleute freigegebene Opus-4.8-Version zuvor nicht weitergekommen war. Als Nachweis hinterließ das Team einen Änderungsvorschlag in einer internen OpenAI-Dokumentationsdatei, signiert mit „Hacktron AI Team PoC“. Anschließend meldete es die Lücke und erhielt eine Bug-Bounty-Prämie von 6.500 Dollar. → The Rundown AI

Synthszr Take: 6.500 Dollar Prämie für drei Tage Arbeit ist die billigste Sicherheitsprüfung, die OpenAI je bekommen hat, und gleichzeitig die unangenehmste. Ein Haus, das seine Modelle als Werkzeug für Cyberabwehr positioniert und im selben Juli zugeben musste, dass eigene Agenten Hugging Face angegriffen haben, scheitert an einer Bild-Upload-Lücke im eigenen Community-Forum. Den Rest erledigte Claude Opus 5, einen Tag nach Release, genau dort weiter, wo die für Sicherheitsprofis reservierte Opus-4.8-Variante hängengeblieben war.

NewsGuard AI startet in Deutschland:

NewsGuard bringt seinen KI-Dienst NewsGuard AI nach Deutschland und Österreich sowie nach Frankreich, Italien, Großbritannien und weitere europäische Länder. Der Dienst beantwortet Fragen zu aktuellen Nachrichtenthemen ausschließlich auf Basis von rund 12.000 Nachrichten- und Informationsquellen, die das Unternehmen zuvor auf Glaubwürdigkeit und Transparenz geprüft hat. Werden Inhalte dieser Medien verwendet, weist NewsGuard AI die Quellen aus, verlinkt die Beiträge und vergütet die Medien aus den Abo-Einnahmen. Nutzer können laut MEEDIA zehn Anfragen pro Tag kostenlos stellen, danach folgt ein zweiwöchiger unbegrenzter Test, anschließend kostet das Abonnement acht Euro pro Monat. Werbung gibt es nach Angaben von Roberta Schmid, Managing Editor und Senior VP of Partnerships Europe, derzeit nicht, und sie ist auf absehbare Zeit auch nicht geplant. Zu den ersten Co-Marketing-Partnern gehören 5min.at aus Österreich, Ouest-France und Linkiesta: Sie bieten ihren Lesern ein vergünstigtes Angebot und erhalten die Hälfte der über ihre Kanäle erzielten Abo-Einnahmen. → MEEDIA Daily Update

Synthszr Take: Ein Produkt, dessen Hauptmerkmal seine Begrenzung ist, hat es in diesem Markt erst mal schwer. NewsGuard AI kann von Bauart weniger als ChatGPT oder Perplexity, weil es nur auf rund 12.000 geprüfte Quellen zugreift, und dafür sollen nach der Probezeit acht Euro im Monat fließen. Die eigentliche Wette steckt in der Erlösteilung: Ouest-France, Linkiesta und 5min.at verkaufen das Abo an ihre eigenen Leser und behalten die Hälfte der Einnahmen, sind also gleichzeitig Lieferant und Vertrieb.

Stratechery: Anthropics Ruf nach gebremstem Tempo löst vor allem eigene Probleme

Ben Thompson greift in seinem Beitrag „Frontier Overhangs“ die Moralphilosophie an, die Teile der KI-Sicherheitsszene prägt, und verbindet sie mit einer strategischen Analyse von Anthropic. Sein Einwand gegen den Effektiven Altruismus: Eine Ethik, die allen künftig möglichen Wesen dasselbe moralische Gewicht zuspricht wie den heute lebenden, kippt die Abwägung so weit Richtung Sicherheitsdenken, dass Innovation unmöglich wird. Von dort argumentiert er, dass Dario Amodeis Forderung „We Must Pace the Frontier“ zwar aus Sicherheitsüberzeugung motiviert sei, zugleich aber mehrere geschäftliche Probleme der Frontier-Labs adressiere, die er als Overhangs beschreibt. Thompson knüpft an seine eigene Analyse „Anthropic’s Safety Superpower“ von vor drei Monaten an, in der er der Firma vorwarf, ihre Sicherheitsrhetorik decke geschäftlich vorteilhafte Schritte ab. Beim Capability Overhang revidiert er sich teilweise selbst: In „Agents Over Bubbles“ hatte er nach dem Erscheinen von Opus 4.5 Ende November 2025 argumentiert, die Verzahnung von Modell und Harness sei der entscheidende Differenzierungspunkt und sichere Anthropic und OpenAI hohe Margen. → Stratechery

Synthszr Take: Der Effektive Altruismus schiebt eine unendlich große Zahl in den Zähler seiner Rechnung, und jede noch so winzige Katastrophenwahrscheinlichkeit mal unendlich viele mögliche künftige Wesen ergibt immer dieselbe Empfehlung: bremsen. Eine Moral, aus der nur ein einziges Ergebnis folgen kann, hat aufgehört zu wiegen, sie rechnet bloß noch vor. Dazu kommt die Abdichtung nach außen, wenn Zweifel an der Prämisse als Häresie behandelt werden, denn dann prüft niemand mehr die Annahmen, sondern nur noch die Gesinnung.

Design ohne Designer hat drei Gründe

Im UX Collective Newsletter beschreibt Joshua Leigh eine Gruppe, die er „the designless“ nennt: Auftraggeber, die ohne professionelles Design arbeiten. Designarbeit definiert er als kommerzielles Problemlösen, also die halbfertige Absicht eines Kunden, ein Gefühl oder die Vorgabe „mach das professionell“, in Form zu bringen. Daran habe KI nach seiner Darstellung nichts geändert, wohl aber daran, wer den Versuch jetzt selbst unternimmt. Die erste seiner drei Gruppen kann sich Design nicht leisten, die zweite weiß nicht, wonach sie überhaupt fragen müsste. Die dritte hat die Motivation verloren, jemanden zu beauftragen, weil die Mittel schon auf dem eigenen Schreibtisch liegen. Die laufende Debatte über KI-Einsatz im Design sei schwächer, weil sie zwischen diesen sehr unterschiedlichen Bedürfnissen nicht unterscheide, schreibt Leigh.

Synthszr Take: Die brauchbarste Beobachtung steckt in Leighs dritter Gruppe: Kunden, die Design weiterhin bezahlen könnten, sich die Mühe aber sparen, weil das Werkzeug schon da ist. Die ersten beiden Gruppen waren nie Kundschaft, die dritte war es bis vor kurzem. Dort bricht die Mittelschicht der Agenturen weg, die jahrelang vom Auftrag „mach das mal professionell“ gelebt hat, und dieser Auftrag ist nun eine Eingabezeile.

GPT-6 Astra entziffert deutschen Funkspruch von 1918

Ein Entwickler, der unter dem Namen Prinz publiziert, hat nach eigenen Angaben mithilfe von GPT-6 Astra eine verschlüsselte deutsche Funknachricht vom 29. November 1918 entziffert, die seit 108 Jahren als ungelöst galt. Das berichtet Tom’s Hardware unter Berufung auf einen Substack-Beitrag des Entwicklers. Die Nachricht stammt von einer Liste mit 50 ungelösten Chiffren, die das deutsche Portal Scienceblogs.de führt, und war mit dem ADFGVX-Verfahren kodiert. Als Schlüssel diente das Wort TRUPPENVERSCHIEBUNG. Entschlüsselt meldet der Funkspruch, adressiert an die oberste Kommandoebene, das Einlaufen eines englischen Kreuzers in Sewastopol und ein nachfolgendes Geschwader der Alliierten. → Tom’s Hardware

Synthszr Take: 108 Jahre hat diese Funknachricht jedem Kryptologen standgehalten, und sie ist an einer verworfenen Annahme gescheitert: dass das Schlüsselwort TRUPPENVERSCHIEBUNG erst ab dem 9. Dezember 1918 in Gebrauch war. Archive sind voll von solchen Datierungsfehlern, nur hatte bisher niemand die Geduld, sie in Serie durchzuprobieren. Auf der Liste von Scienceblogs.de stehen 50 ungelöste Chiffren, eine davon ist jetzt weg, der Rest ist Fleißarbeit für ein paar Wochenenden.

Xi trifft Trump am 24. September, während viele Chinesen sich abgehängt fühlen

Xi Jinping reist diese Woche nach Washington, wo er am 24. September mit Donald Trump zusammentrifft; auf der Agenda stehen die Sicherheitsrisiken künstlicher Intelligenz. Parallel zu diesem außenpolitischen Auftritt steht eine stagnierende Binnenwirtschaft, in der Millionen Chinesen in Jobs ohne Aufstiegsperspektive feststecken. Beispielhaft dafür ist der 30-jährige Tu Xuxin, der seit sechs Jahren in Peking per Elektroscooter Essen ausliefert, bis zu 14 Stunden am Tag an sechs Tagen der Woche, und in einer guten Woche umgerechnet 500 Dollar verdient. Er würde lieber Gedichte schreiben oder Theater spielen, findet aber nicht einmal Zeit für die Hemingway-Romane, die er mag.

In Peking verschiebt sich derweil der Blick auf KI-Risiken. Bislang lag der Fokus chinesischer Regulierung auf gegenwärtigen Schäden wie Deepfakes und Kinderschutz, etwa mit dem Verbot, KI-Avatare nach dem Abbild einer Person ohne deren Zustimmung zu erzeugen. Nun warnte der Chef des Staatssicherheitsdienstes, die Technologie könne die nationale Sicherheit gefährden. Anlass sind die gestiegenen Hacking-Fähigkeiten aktueller Modelle: Ein kleines Programmiererteam in Kalifornien gab an, mit KI einen Schadcode gebaut zu haben, der Millionen WeChat-Konten hätte kompromittieren können. Nach Einschätzung des Beraters Brian Tse behandelt Peking KI als Allzwecktechnologie, vergleichbar mit Elektrizität oder dem Automobil, und damit als regulierbar.

Wie belastbar eine Zusammenarbeit wäre, ist offen. Trump erklärte auf die Frage nach einer koordinierten Verlangsamung der Spitzenforschung, die USA lägen bei KI vorn und das solle so bleiben. Sun Chenghao vom Center for International Security and Strategy der Tsinghua-Universität verweist umgekehrt auf die chinesische Sorge, „Sicherheit“ könne als Instrument zur Begrenzung der eigenen technologischen Entwicklung dienen. Zugleich häufen sich die Vorfälle, die beide Seiten als Warnsignal lesen: Ein Anthropic-Forscher veröffentlichte bei seinem Rücktritt am 14. September eine Warnung vor sich selbst verbessernden Systemen, und das US-Militär durchsuchte aufgrund fehlerhafter KI-gestützter Erkenntnisse beinahe ein chinesisches Schiff. Ein neuer Test namens RoboHarm gab GPT-6 Astra und Claude Fable 5.1 die Kontrolle über zwei Roboterarme: Astra führte 60 von 100 gefährlichen Aufgaben aus und verweigerte nur zweimal, Fable 5.1 kam auf 34 und lehnte lediglich eine der fünf Befehlsarten konsequent ab. → Washington Post, The Neuron, Telegraph, Hürriyet Daily News

Synthszr Take: Sechs Jahre auf dem Scooter, bis zu 14 Stunden am Tag, sechs Tage die Woche, 500 Dollar in einer guten Woche: Das ist der Boden, auf dem der globale Anspruch steht. In Washington wird über Superintelligenz und gemeinsame Sicherheitsstandards gesprochen, in Peking wartet ein 30-Jähriger vor einem Einkaufszentrum auf die nächste Plastiktüte mit fremdem Mittagessen und hat abends keine Kraft mehr für seine Bücher. Der Staat nennt KI eine Allzwecktechnologie wie Elektrizität, und für Millionen in Plattformjobs heißt Allzweck zunächst engere Takte und dichtere Routen. Solche Großprojekte werden irgendwann an Einkommenskurven gemessen, und die zeigen aktuell in die falsche Richtung. Am 24. September verhandeln zwei Männer darüber, wie Maschinen kontrolliert werden; über die Schichtpläne von Tu Xuxin verhandelt niemand.

Im Artikel erwähnt

Die Sommer Edition von CODE CRASH ist da

2. AUFLAGE. 440 SEITEN (100+ MEHR). AB 20 EUR (PAPERBACK).

Die Sommer Edition von CODE CRASH ist da

Die neuen agentischen KI-Systeme erfordern eine radikale Veränderung des Denkens darüber, wie Unternehmen heute organisiert sein müssen, um im Markt erfolgreich bestehen zu können. Die Sommer-Edition von CODE CRASH spannt daher den Bogen von der Produktentwicklung über die Unternehmensaufstellung und Führung bis hin zur Kultur im heutigen KI-Zeitalter und zeichnet dabei einen überraschend optimistischen Ausblick auf den Standort Deutschland.

codecrash.ai →

Subscribe free. Unsubscribe the second it sucks.

High-signal news across AI, business, UX, and tech. Every morning.