Normale Ansicht

Received yesterday — 28. Juli 2026

Medizin-KI gefährdet Patientendaten – Forscher fordern neue Standards

28. Juli 2026 um 05:45

Der Beitrag Medizin-KI gefährdet Patientendaten – Forscher fordern neue Standards erschien zuerst beim Online-Magazin BASIC thinking. Über unseren Newsletter UPDATE startest du jeden Morgen bestens informiert in den Tag.

Medizin-KI

Künstliche Intelligenz verändert die Diagnose von Krankheiten. Doch neue Analysen offenbaren Sicherheitslücken bei der Verarbeitung sensibler Daten mittels KI in der Medizin. Es lässt sich etwa mit großer Genauigkeit nachweisen, ob die Daten einer bestimmten Person zum Training eines Modells verwendet wurden. Das birgt konkrete Gefahren für den Alltag und die digitale Sicherheit von Patienten.

Ein internationales Forscherteam der Technischen Universität München, des Hasso-Plattner-Instituts und des Imperial College London hat die Sicherheit von künstlicher Intelligenz im Gesundheitswesen untersucht. Die im Fachmagazin Nature veröffentlichten Ergebnisse zeigen ein erhebliches Risiko für Patienten, deren Daten für das Training verwendet wurden. In der Untersuchung testeten die Forscher Angriffe auf Modelle, die auf sieben etablierten Datensätzen mit Bildgebungsdaten, Kardiogrammen und elektronischen Patientenakten basierten.

Die Ergebnisse offenbaren Lücken bisheriger Sicherheitstests. Während Angriffe auf ganze Datensätze meist scheiterten, ließen sich einzelne Personen mit einer Wahrscheinlichkeit von nahezu 100 Prozent wiedererkennen. Denn wenn Angreifer Zugriff auf das System der Klinik und ein einziges Datenblatt des Patienten haben, entsteht eine digitale Spur. Gelingt der Nachweis, dass der Datenpunkt in ein spezifisches KI-Modell für Spezialtherapien eingeflossen ist, verrät dies indirekt die Erkrankung des Betroffenen.

Die Schwachstellen von KI in der Medizin

Daniel Rückert, Professor für KI in der Medizin an der Technischen Universität München, sagt dazu:

Das ist kein verschmerzbares Risiko. Gesundheitsdaten sind hochsensibel. (…) Das ist besonders schwerwiegend, weil Diskriminierung durch KI auch in der Medizin eine Rolle spielt und beispielsweise manche Modelle weniger genaue Vorhersagen treffen, wenn die Patientin oder der Patient einer Minderheit angehört.

Je größer und komplexer das Modell aufgebaut ist, desto leichter gelingen Angriffe zur Re-Identifizierung. Das Gedächtnis der Software verhält sich dabei ähnlich wie ein genaues Fotogedächtnis. Detailreiche Merkmale prägen sich so tief ein, dass Einzelspuren sichtbar bleiben.

Für Betroffene kann das schwere Konsequenzen im Alltag haben. Gelangen Informationen über eine Teilnahme an Studien über Drittanbieter an Versicherungen, könnten finanzielle Nachteile drohen. Risikoprofile könnten angepasst werden, was zu höheren Beiträgen bei Zusatzversicherungen führt.

Besonders gefährdet sind Personen, die im Datenset unterrepräsentiert sind, wie Minderheiten oder Menschen mit besonderen Organmerkmalen. Wer eigene Daten freiwillig der Forschung spendet, muss somit unter Umständen noch Jahre später Nachteile befürchten.

Lösungsansätze für mehr Datenschutz

Um Patienten wirksam zu schützen, schlägt die Forschung neue technische Schutzmechanismen vor. Ein vielversprechendes Verfahren sei die sogenannte Differential Privacy, bei der der Datenschutz die Basis bildet. Bei diesem Ansatz überlagert ein System das Datenmaterial mit einem gezielten, minimalen Rauschen.

Das lässt sich mit einem leicht milchigen Glas vergleichen. Das Gesamtbild und die medizinischen Details bleiben für den Computer klar erkennbar, aber das Gesicht des Einzelnen verschwimmt unkenntlich. Neben technischen Anpassungen fordern Fachleute neue Standards bei Prüfverfahren.

Sicherheitstests müssen künftig das individuelle Risiko des einzelnen Menschen messen, statt sich auf einen Gesamtdurchschnitt zu verlassen. Zudem ist eine strenge Kontrolle des Zugangs zu den KI-Modellen selbst unverzichtbar. Dadurch ließe sich der wissenschaftliche Fortschritt sichern, ohne die Vertraulichkeit von Patientendaten zu gefährden.

Auch interessant:

Der Beitrag Medizin-KI gefährdet Patientendaten – Forscher fordern neue Standards erschien zuerst auf BASIC thinking. Folge uns auch auf Google News und Flipboard oder abonniere unseren Newsletter UPDATE.

Cyberversicherung für Privatpersonen: Was sie wirklich zahlt – und wann sie überflüssig ist

28. Juli 2026 um 12:55
Cyberversicherungen für Privatpersonen versprechen Hilfe bei Phishing, Identitätsdiebstahl und gehackten Bankkonten. Doch viele Schäden sind bereits durch Banken, andere Versicherungen oder gesetzliche Ansprüche abgedeckt. Wann ein Abschluss dennoch lohnt und wann die Policen nicht benötigt werden.weiterlesen auf t3n.de

Received before yesterday

Datenpanne bei offizieller Gebets-App des Papstes: 700.000 Nutzerdaten landen im Netz

27. Juli 2026 um 12:00
Eine Sicherheitsforscherin hat eine Schwachstelle in Click to Pray, der offiziellen Gebets-App des Papstes, entdeckt. Über Monate hinweg ließen sich Daten der 700.000 Nutzer:innen abrufen. Eine Reaktion der Betreiber gibt es bis heute nicht.weiterlesen auf t3n.de

Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen

Von:MK
27. Juli 2026 um 07:00

Innerhalb von zwei Tagen erschienen 432 neue Linux Kernel Einträge. Die hohe Zahl sorgt für Diskussionen in der Open Source Gemeinschaft. Experten warnen vor wachsendem Aufwand. Sicherheitsteams stoßen zunehmend an ihre Grenzen. Jede gemeldete Schwachstelle muss geprüft und bewertet werden. Die steigende Menge erschwert sinnvolle Priorisierungen erheblich. Als mögliche Lösung gilt eine stärkere Automatisierung. Künstliche […]

Der Beitrag Linux Kernel verzeichnet 432 CVEs in nur zwei Tagen erschien zuerst auf fosstopia.

Open Secure AI Alliance: Nvidia, Microsoft, Adobe und mehr wollen für mehr KI-Sicherheit sorgen

27. Juli 2026 um 14:30
Nvidia hat bekannt gegeben, dass man mit zahlreichen anderen Unternehmen die sogenannte Open Secure AI Alliance gegründet hat. Zu den weiteren Mitgliedern zählen beispielsweise auch noch...

Zum Beitrag: Open Secure AI Alliance: Nvidia, Microsoft, Adobe und mehr wollen für mehr KI-Sicherheit sorgen

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

Security flaw in Vatican’s ‘Click to Pray’ app leaves over 700,000 global users exposed — app has been leaking user data for over six months and still does

Click To Pray, the official prayer app of the Pope’s Worldwide Prayer Network, was found to have zero security by a security researcher. According to BobDaHacker, they discovered in January 2026 that the Vatican-linked app had zero security, allowing anyone to access user data through the API endpoint by simply typing in user IDs. They emailed nine individuals about the vulnerabilities as soon as they discovered them but received no responses and saw no changes for six months.

The information that anyone could get from the Click To Pray app’s database included first and last names, email addresses, and birthdates, among other information. You may not think this is much, but getting names and email addresses is more than enough for bad actors to start sending phishing emails to vulnerable users. BobDaHacker also pointed out that most of the app's users are likely older people who aren’t tech-savvy, so any enterprising scammer could tap into the app for a literal treasure trove of email addresses.

It was also easy to get the complete list automatically. The user ID assigned to new accounts is sequential, and since there’s no rate limiting for the API, all it takes is one GET request per user to capture all that information. Aside from this, the validation_hash used to verify the validity of an account signup is also stored in the clear, meaning anyone with access to the API can verify an account by opening their inbox. The email also had security issues that make it look like a phishing email, even if it’s legitimate.

You may think that a prayer app shouldn’t be much of a target for cybercriminals, especially as this has a small install base compared to the 16 billion accounts exposed in one of the largest data breaches in history. But the fact that it had almost 720,000 accounts as of July 2026 meant that there’s a lot of possible targets within that database. Even if just 1% of these users respond to an enterprising cybercriminal who harvested their email addresses from the app, that’s more than 7,000 different individuals who could lose money because of this leak.

BobDaHacker waited for six months for a response, but, unfortunately, no one related to the app responded to their concerns. Because of this, they contacted Nate Neslon, a security journalist for Dark Reading (who similarly received crickets after contacting them), who published a story about it. It was only after the news went live that the app’s security lapses were fixed, even if BobDaHacker wasn’t, at the very least, acknowledged by the makers of the app. Hopefully, no other hackers were aware of the weaknesses of the Click To Pray app.

Tokn: ein quelloffener 2FA-Authenticator für Android ohne Cloud-Zwang

Von:caschy
25. Juli 2026 um 19:30
Wer im Netz auf Sicherheit bedacht ist, kommt um Zwei-Faktor-Authentisierung (2FA) nicht herum. Der Markt an Authenticator-Apps ist groß, doch viele namhafte Lösungen drängen Nutzer zunehmend...

Zum Beitrag: Tokn: ein quelloffener 2FA-Authenticator für Android ohne Cloud-Zwang

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

Claude Opus 5: Neues Anthropic-Modell soll so gut wie Fable 5 sein, aber nur die Hälfte kosten

24. Juli 2026 um 22:17
Anthropic hat mit Claude Opus 5 ein neues KI-Modell an den Start gebracht, das Fable 5 in Sachen Performance die Stirn bieten können soll. Nur bei der Cybersicherheit ist noch Luft nach oben. Nutzer:innen zahlen dafür aber nur die Hälfte der KI-Token-Kosten.weiterlesen auf t3n.de

Passkeys ziehen bei GMX und WEB.DE ein: Passwortloser Login für Nutzer

Von:caschy
24. Juli 2026 um 14:00
Die Mail-Anbieter GMX und WEB.DE schalten ab sofort den Login per Passkey für ihre rund 38 Millionen Nutzer frei. Damit lässt sich das E-Mail-Postfach im Browser...

Zum Beitrag: Passkeys ziehen bei GMX und WEB.DE ein: Passwortloser Login für Nutzer

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

FRITZ!OS 8.40 bringt nativen DNS-Filter gegen Werbung, Tracker und Malware

Von:caschy
24. Juli 2026 um 11:30
Es ist vermutlich etwas untergegangen, deswegen erwähne ich es noch einmal dediziert. FRITZ! bohrt die FRITZ!Box mit FRITZ!OS 8.40 um ein mächtiges Sicherheits-Feature auf: Ab dieser...

Zum Beitrag: FRITZ!OS 8.40 bringt nativen DNS-Filter gegen Werbung, Tracker und Malware

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

Support-Ende für OneDrive unter Windows 10 konkretisiert

Von:caschy
24. Juli 2026 um 10:30
  Microsoft hat die Pläne zum Support-Ende der OneDrive-Synchronisierungs-App unter Windows 10 präzisiert und ein konkretes Datum genannt. Ab dem 15. August 2026 stellt das Unternehmen...

Zum Beitrag: Support-Ende für OneDrive unter Windows 10 konkretisiert

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

Google testet Konto-Wiederherstellung per Selfie-Video

Von:caschy
23. Juli 2026 um 12:30
Google bohrt seine Sicherheitsoptionen weiter auf und bringt eine neue Methode zur Kontowiederherstellung an den Start: Nutzer können sich künftig per Selfie-Video ausweisen, falls das Passwort...

Zum Beitrag: Google testet Konto-Wiederherstellung per Selfie-Video

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

💾

Ring bringt zwei neue Sicherheitskameras: Outdoor Camera (2. Generation) und Peephole Camera 2K

23. Juli 2026 um 10:00
Ring erweitert Sicherheitskamera-Portfolio um neue Modelle mit „Retinal 2K“, wie die Marke von Amazon es selbst nennt. Mit dabei sind jedenfalls bald die neue Ring Outdoor...

Zum Beitrag: Ring bringt zwei neue Sicherheitskameras: Outdoor Camera (2. Generation) und Peephole Camera 2K

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

Wenn die Sandbox zur Falle wird: So können KI-Agenten unbemerkt ausbrechen

21. Juli 2026 um 13:30
Eigentlich sollen Sandboxes die Sicherheit beim Umgang mit KI-Agenten erhöhen. KI-Forscher:innen haben allerdings herausgefunden, dass sich die Testumgebungen durchbrechen lassen – ohne dabei eine Regel zu missachten.weiterlesen auf t3n.de

Google ändert Backup-Richtlinien: Android-Sicherungen kosten bald Speicherplatz

Von:caschy
19. Juli 2026 um 12:00
Bislang war das Sichern von Android-Geräten in der Google-Cloud ein recht entspanntes Thema. Abseits von Fotos, Videos und MMS-Medien belegten Geräteeinstellungen, SMS-Verläufe und App-Daten keinen Speicherplatz auf dem persönlichen Google-Konto. Das ändert sich nun. Google hat eine Anpassung der Speicherplatz-Richtlinien...

Zum Beitrag: Google ändert Backup-Richtlinien: Android-Sicherungen kosten bald Speicherplatz

Wo du uns folgen kannst: Facebook, Reddit, Google News, X, Threads

❌