DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen -------------------------------------------------- Die chinesische KI DeepSeek-R1 erzeugt schlechteren Code, wenn Begriffe wie Falun Gong oder Taiwan im Prompt stehen. Das fanden Sicherheitsforscher heraus. [%p(2,2)]» https://www.heise.de/news/DeepSeek-R1-erzeugt-unsicheren-Code-bei-politisch-sensiblen-Begriffen-11085980.html?wt_mc=nl.red.security.security-nl.2025-11-20.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Diesen Newsletter im Web lesen
heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 20.11.2025
Nachrichtenüberblick der vergangenen 3 Tage
DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
» Artikel lesen

Die chinesische KI DeepSeek-R1 erzeugt schlechteren Code, wenn Begriffe wie Falun Gong oder Taiwan im Prompt stehen. Das fanden Sicherheitsforscher heraus.



desktop
Microsoft will Windows-Treiber sicherer machen
» Artikel lesen

MIcrosoft plant, die Sicherheit von Windows-Treibern zu verbessern. Windows-Schnittstellen sollen Kernel-Treiber eindampfen.


Viele Fortinet-Produkte verwundbar, abermals Attacken auf FortiWeb
» Artikel lesen

Fortinets Entwickler haben wichtige Sicherheitsupdates für unter anderem FortieClient und FortiSandbox veröffentlicht.


7-Zip: Angreifer schleusen Schadcode ein
» Artikel lesen

Angreifer missbrauchen eine Sicherheitslücke in 7-Zip, die ihnen das Einschleusen und Ausführen von Schadcode ermöglicht.



heise-Angebot: Microsoft-Cloud-Security: Drei kostenlose Tools, die jeder Admin kennen sollte
» Artikel lesen

M365 ist kein Security-Highlight. Firmen und Behörden sollten deshalb ihre Cloud-Dienste prüfen und optimieren. Das Webinar gibt dazu den Schnelleinstieg.

 
 
Windows integriert Sysmon nativ
» Artikel lesen

Mark Russinovich hat angekündigt, dass das Diagnosetool Sysmon im kommenden Jahr Windows-Bestandteil wird.

 
 
Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
» Artikel lesen

Angreifer können Solarwinds Netzwerkmonitoringlösung Platform und die Dateitransfersoftware Serv-U attackieren.

 
 

desktop
Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
» Artikel lesen

Die Verbraucherzentrale NRW warnt vor Fakeshops mit vermeintlichen Heizöl-Schnäppchen. Die Black-Week lockt Betrüger auf den Plan.

 
 
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
» Artikel lesen

Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.

 
 
Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
» Artikel lesen

Mehrere Softwareschwachstellen bedrohen D-Links Routermodell DIR-878. Der Support ist seit mehr als vier Jahren ausgelaufen.

 
 
"Passwort" Folge 45: Die Große Chinesische Firewall
» Artikel lesen

Der Podcast wirft einen Blick auf Chinas aufwendigen und umfassenden Filter für ausländisches Internet – der sich allmählich zum Exportprodukt entwickelt.

 
 
3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt
» Artikel lesen

Wiener Forscher haben alle WhatsApp-Nummern abgerufen. Die 3,5 Milliarden Profile sind der größte Datenabfluss der Geschichte – und übler, als man meinen würde.

 
 
heise-Angebot: iX-Workshop: Effiziente Verteidigungsstrategien mit KI
» Artikel lesen

Erfahren Sie, wie künstliche Intelligenz in der IT-Sicherheit eingesetzt werden kann: Überblick, Methoden, Werkzeuge und praktische Anwendung.

 
 
IT-Vorfall: Stadtwerke Detmold nicht mehr erreichbar
» Artikel lesen

Die Stadtwerke Detmold sind Opfer eines IT-Angriffs geworden. Sie sind derzeit nicht mehr erreichbar. Die Versorgung soll gesichert sein.

 
 
heise-Angebot: heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen
» Artikel lesen

Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.

 
 
Schadcode- und Passwortlücken bedrohen Dell ControlVault3
» Artikel lesen

Dells Sicherheitslösung zum Aufbewahren von Anmeldedaten ist verwundbar. Sicherheitsupdates sind verfügbar.

 
 
Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
» Artikel lesen

Microsoft hat eine DDoS-Attacke mit einer Spitzenlast von 15,7 TBit/s verzeichnet. Seit Juni hat sich der Spitzenwert mehr als verdoppelt.

 
 
Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
» Artikel lesen

Microsoft verteilt für Windows 10 22H2 erneut ein Update außer der Reihe. Es korrigiert Probleme mit dem ersten ESU-Update.

 
 
Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
» Artikel lesen

Eine Sicherheitslücke in Google Chrome wird bereits im Internet angegriffen. Nutzer sollten sicherstellen, das Update zu installieren.

 
 
Phishing: Betrüger wollen an Kundendaten von Bluesky, Booking, Paypal & weitere
» Artikel lesen

Ob Booking, Bluesky, Paypal oder andere Plattformen. Bei E-Mails mit der Aufforderung, auf einen Link zu klicken, ist Vorsicht geboten.

 
 
Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
» Artikel lesen

Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal.

 
 
Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen
» Artikel lesen

Eine neue Umfrage zeigt drastische finanzielle Folgen von Cyberangriffen: 70 Prozent der börsennotierten Unternehmen mussten ihre Gewinnprognosen anpassen.

 
 
Washington Post: Daten von rund 10.000 Menschen bei IT-Einbruch kopiert
» Artikel lesen

Über eine Oracle-Schwachstelle sind Kriminelle auch bei der Washington Post eingedrungen. Daten von fast 10.000 Menschen sind abgeflossen.

 
 
Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
» Artikel lesen

Windows 11 23H2 in der Home- und Pro-Ausgabe sind am Lebensende angelangt. Unverwaltete Rechner stattet Microsoft nun mit 25H2 aus.

 
 
Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
» Artikel lesen

Europol hat tausende URLs gemeldet, die zu rassistischen und fremdenfeindlichen Inhalten führen und auf Gaming-Plattformen verteilt wurden.

 
 

desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich