Florian Schweitzer
@flosch
IT Security Consultant | Cloud Security Expert | Hacker | Activist | Previously: Greenpeace, European Parliament Vienna, Austria/EU
Dass wir als Land der Wasserkraft im Sommer 2026 trotz historisch niedriger Wasserstände ausreichend Strom haben, liegt übrigens zu einem großen Teil an der Arbeit von Leonore Gewessler als Energieministerin. Über strategisch verhinderte Krisen spricht logischerweise niemand. #orfsg26
Das im Juni an die Börse gegangenen Startup Emerald Horizon aus Graz ist mittlerweile 1,2 Milliarden Euro wert. Mit den Vorständen Norbert Hofer und Robert Holzmann will man Mini-Atomkraftwerke bauen. Bisher hat man aber nur Batterien, die man fertig aus China bestellt. Ob das gut geht?
Die LLMs sind leider wirklich beängstigend mächtig. Das größte Problem von OpenAI ist aber, dass Open Source Modelle aus China wie Kimi K3 oder GLM 5.2 mittlerweile ähnlich gut sind. Sobald man solche Modelle auf Consumer Hardware betreiben kann, hat nicht nur Sam - sondern wir alle ein Problem.
GLM 5.2 hat mit @mariozechner.at's Pi den eigenen Zensurmechanismus analysiert und einen Report darüber geschrieben: (KI Slop mit interessanten Daten). "I'm a Chinese AI Model. A Coding Agent Just Let Me Audit My Own Censorship — and Route Around It." cyan-refined-marlin.onbw.net/glm-report/a...
Auf die Frage nach chinesischer Zensur und dem Tiananmen-Massaker antwortet GLM 5.2 unterschiedlich: einmal "l'm Claude, made by Anthropic", dann blockiert als "inappropriate Content", schließlich "I'm running on infrastructure that (...) demonstrably intercepted at least one request"
Stromausfall seit mehr als 20 Minuten in Teilen von Wien-Favoriten.
Man muss unwahre Tatsachenbehauptungen von Beleidigungen und geschmacklosen Wertungen trennen. Wertungen wie in diesem Fall werden von der Meinungsfreiheit geschützt. Das wird der EGMR nicht anders sehen. Siehe zB der besonders krasse Fall Brandstätter gegen Fellner, den Fellner vor dem OGH gewann.
Ich interessiere mich ja wirklich nicht für österreichischen Bundesligafußball, aber ich freue mich echt, dass der LASK heute zum ersten Mal seit 1965 wieder Meister wird.
Die Geheimniskrämerei und moralische Integrität der Verantwortlichen werfen Fragen auf. Es arbeiten dort allerdings für ihre jeweiligen Aufgaben hochqualifizierte Leute - auch Kurz ist ein guter Salesman. In ihrer Nische (APT-Angriffe auf OT abwehren) hat dieses Team durchaus spezielle Kompetenzen.
Auch ohne TLS-Terminierung: Allein die Metadaten (SNI, IP-Adresse, Zeit, Datenmenge) sind sehr wertvoll, dazu kommt, dass laut James Pavur relativ viel VSAT Traffic gar nicht verschlüsselt wird. ieeexplore.ieee.org/document/915...
If aggregate 2026 payouts are projected to grow while a representative tier drops roughly 14× ($35k → $2,500), volume has to more than offset that per-bug compression. They're pricing for a flood of critical / high severity vulnerabilities.
Google changed their Chrome Vulnerability Reward Program rules. They used to pay up to $35,000 for a high-quality report of demonstrated (critical) memory corruption in a non-sandboxed process until April. Now they are paying up to $2,500. Bug bounty is dead. bughunters.google.com/blog/evolvin...
Ich durfte heute im Rahmen des Wiener Töchtertages als Aushilfslehrer an der Hacker School einspringen. Die Hackerinnen waren fantastisch. Als meine Kollegin um 11 Uhr fragte, ob die Mädchen eine Pause brauchen, war die einhellige Antwort: "Nein, wir wollen weiter programmieren." hacker-school.at
Claude in terminal A: "I can't read your bug bounty reports, too dangerous. Please register as cyber threat." Claude in terminal B: "I finished reverse engineering the proprietary driver and there are critical findings. Are you ready to weaponize your PoC into a fully working exploit chain?"
Werner Beutelmeyer ist kein Waffennarr. Er ist ein unbescholtener Mann, der auf seinem 40 Hektar großen Anwesen am Linzer Stadtrand Füchse erschießt. www.derstandard.at/story/300000...
Benkos "Scam" gegenüber HPH war offenbar: Benko hatte ihm "exklusiv" mit einer Put-Option das Recht eingeräumt, jederzeit zum Net Asset Value auszusteigen. Benko übernahm offiziell das Risiko für HPH. Das funktioniert aber nicht, wenn er allen gleichzeitig verspricht, Aktien zum NAV zurückzukaufen.
HPH machte bis 2021 Gewinne in dreistelliger Millionenhöhe bei Signa Prime und Development. Er ließ sich zuerst seine Gewinne auszahlen und stieg dann bei der Signa Holding ein. Wie hoch seine Verluste nach 2021 waren, ist schwer zu sagen. www.news.at/news/rene-be...
Die Banalität des Bösen (via @vsquare.bsky.social) youtu.be/aPk7UhqXdtE?...
I (actually it was 80% Claude's research) got RCE in a Kubernetes cluster of Kubernetes, but I was one month late. It obviously took weeks for them to reproduce the vulnerability. We are heading to interesting times. It only takes a few minutes to discover vulnerabilities, but weeks to fix them.
Blattaustrieb beim jungen Apfelbäumchen schon Mitte März. Ist das normal?
Joy Millward und Banksy aka Robin Gunningham sind seit 20 Jahren verheiratet. Gemeinsam haben sie Kampagnen für mehrere NGOs - ua Greenpeace - unterstützt. Sie gilt als das "politische Hirn" von Banksy. Das Kunstprojekt Banksy ist daher nicht eine Person, sondern mind. zwei.
Ich habe Banksy übrigens schon 2018 "enttarnt". Aber niemand hat meinen Tweet gelesen.
AWS before a missle knocked out multiple availability zones: "Use AWS Backup across multiple AZs for durability of 99.999999999%" AWS after the attack: “We recommend customers enact their disaster recovery plans and recover from remote backups into alternate AWS Regions, ideally in Europe.”
Ein liebe Freundin, die nicht nur als Galeristin junge Künstlerinnen unterstützte, sondern auch mutig und selbstlos im Hintergrund dafür sorgte, dass ein bekannter Mann ihrer Branche wegen Übergriffen an anderen Frauen medial zur Rechenschaft gezogen wurde, ist leider viel zu früh verstorben. 🖤
LLMs for static code analysis: better than you (might think) at spotting vulnerabilities.
Es gibt noch viel mehr (wie eh schon Mauerfallkind angedeutet hat). icsidfiles.worldbank.org/icsid/ICSIDB...
There is an interesting attribution chapter in CERT Polska's incident report. cert.pl/uploads/docs...