At school* Friday morning, I was mildly disturbed to see one of the few masc-presenting people in the class arrive dressed as Harry Potter. Others were in various costumes. I waited through the guest speaker, then caught up with him at break.
I said, "this is unofficial, k? I'm speaking here as a trans woman in your community, not a lab instructor. This will not affect my evaluation of your work.
"But you do know that that gear is going to make for unhappy days for any trans or nonbinary person, and many other queer groups?"
He says, "Oh, yeah, I know about Rowling being TERF and such, but i thought since I do know that, it would be ok."
I looked at him dubiously. Social work student, mind.
"For me? That doesn't really mitigate you helping to fund my loss of rights. So...why not subvert it instead? You wanna do HP, first, don't buy any more merch. Second, you don't do Potter.
"You do Herman Grainger. A trans guy. Curly hair, haughty attitude, swot, top student vibe. Subvert it! Make it something JKR would hate. That's a powerful message of allys
... mehr anzeigenAt school* Friday morning, I was mildly disturbed to see one of the few masc-presenting people in the class arrive dressed as Harry Potter. Others were in various costumes. I waited through the guest speaker, then caught up with him at break.
I said, "this is unofficial, k? I'm speaking here as a trans woman in your community, not a lab instructor. This will not affect my evaluation of your work.
"But you do know that that gear is going to make for unhappy days for any trans or nonbinary person, and many other queer groups?"
He says, "Oh, yeah, I know about Rowling being TERF and such, but i thought since I do know that, it would be ok."
I looked at him dubiously. Social work student, mind.
"For me? That doesn't really mitigate you helping to fund my loss of rights. So...why not subvert it instead? You wanna do HP, first, don't buy any more merch. Second, you don't do Potter.
"You do Herman Grainger. A trans guy. Curly hair, haughty attitude, swot, top student vibe. Subvert it! Make it something JKR would hate. That's a powerful message of allyship, instead of building her anti-trans war chest."
He liked the idea. And I think got the deeper lesson, about being in a social justice field, you need to think about these things. If you had a trans client who came in on Hallowe'en, how are they going to feel seeing you wear merch that enriches someone who wants them not to exist?
Great teachable moment, and I think he got the idea. No further action needed, to me.
* I'm working, as every autumn, at a local small college that has a Bachelor of Social Work program, as well as a summer intensive MSW program. I'm one of three long-time activists teaching community organising alongside a prof of social work. We 3 are the lab instructors. Class goal: plan and execute a social action. A rally, sit-in, whatever. Something disruptive. They get 10 weeks to plan what we each could do and have done in three days. It's a fun job. Radicalising young social workers. 💚
Stephan
Als Antwort auf Eva Wolfangel • • •Eva Wolfangel
Als Antwort auf Stephan • • •Stephan
Als Antwort auf Eva Wolfangel • • •Für Nutzer lohnt sich das alles sowieso nur, weil es verschenkt wird. Wenn ein Abo für diese Produkte den Betrieb decken würde, was mehrere hundert Dollar im Monat kosten würde, würde das niemand mehr nutzen. Eine nennenswerte Reduktion der Betriebskosten ist nicht in Sicht.
Eva Wolfangel
Als Antwort auf Stephan • • •Karsten
Als Antwort auf Eva Wolfangel • • •@erlenmayr
Dr. Christopher Kunz
Als Antwort auf Stephan • • •TL;DR: Wenig Substanz, wenig Neues, AI Apokalypse verschoben.
Dan Goodin (@dangoodin@infosec.exchange)
Dan Goodin (Infosec Exchange)Eva Wolfangel
Als Antwort auf Dr. Christopher Kunz • • •Danke, das ist interessant. Allerdings übersieht er eine Sache: All die Angriffe mithilfe von agentic AI, von denen man bisher gehört/gelesen hat, waren Proof of concepts von Sicherheitsforscher:innen/ethischen Hacker:innen/Pentester:innen.
Das hier ist aber ein echter Angriff, mutmaßlich vom chinesischen Geheimdienst.
Ich recherchiere schon länger in dem Bereich und habe bisher keine "echten Angriffe" mit agentischer KI gesehen. Freue mich aber über jeden Tipp!
@erlenmayr
Okuna
Als Antwort auf Eva Wolfangel • • •@christopherkunz @erlenmayr nicht sicher, ob das hilft
KI schreibt Malware-Skripte für gefälschte Metro-Rechnungen heise.de/news/Angriffe-mit-KI-…
Wenn mit öffentlich einsehbaren Sicherheitslückenbeschreibungen trainiert, kann GPT-4 in 87% der Fälle diese erfolgreich ausnutzen heise.de/news/l-f-GPT-4-liest-…
l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus
Dennis Schirrmacher (heise online)Stephan
Als Antwort auf Eva Wolfangel • • •@christopherkunz Es gibt die ersten Reaktionen: wandering.shop/@cstross/115548…
Charlie Stross
2025-11-14 13:39:24
Dr. Christopher Kunz
Als Antwort auf Eva Wolfangel • • •Dann schaue ich, ob andere Quellen die Findings bestätigen, ob LEA involviert sind o.ä, das ist hier auch nicht der Fall.
Dann schaue ich mir den Report qualitativ an: Wie präzise sind die Aussagen, mit welcher Methode wird der TA 1/2
ᏕᎯᏕᏣᎻᎯ
Als Antwort auf Eva Wolfangel • • •Wer nicht hören will muss fühlen.
Man darf halt nicht nur auf die PR der Firmen hören. Man sollte stattdessen sich den Analysen von Sicherheitsforschern widmen, diese sind (sagen wir mal) immer ausschlussreicher.
ProScience 🇪🇺
Als Antwort auf Eva Wolfangel • • •Ich habe praktisch gesehen von AI keine Ahnung und habe *dennoch* genau sowas (und mehr) erwartet.
Man muss schon sehr einfältig oder skrupellos verlogen sein, um diese sehr offensichtlichen Risiken zu negieren.
Chris-Evelyn
Als Antwort auf Eva Wolfangel • • •Erinnert mich an den „Password Inspector“
smbc-comics.com/?id=2526
Saturday Morning Breakfast Cereal
www.smbc-comics.comSven Bothe
Als Antwort auf Eva Wolfangel • • •Eva Wolfangel
Als Antwort auf Sven Bothe • • •Karsten
Als Antwort auf Eva Wolfangel • • •@SvenBothe
scotty86 🇺🇦🕊️
Als Antwort auf Eva Wolfangel • • •Andersrum wirds gefährlich, wenn der Output der KIs vergiftet wird.
Okuna
Als Antwort auf Eva Wolfangel • • •Eingabe: URL
Agentic AI checked, welches OS und so weiter verwendet wird, sucht dann nach den entsprechenden CVEs, schreibt den Exploit und übernimmt die Webseite. Ich bin also nicht überrascht, mehr darüber, wie wenig man zu solchen Attacken liest
Ron Revog
Als Antwort auf Eva Wolfangel • • •Robert Frank
Als Antwort auf Eva Wolfangel • • •Eva Wolfangel
Als Antwort auf Eva Wolfangel • • •ↁᎯﬡ⫯∈𝘭-⟆Ꭿﬡ
Als Antwort auf Eva Wolfangel • • •Vermutlich ist es auch schwer, anhand z.B. einer Phishingmail nachzuweisen, dass da ein LLM geholfen hat.
Wenn Du/Sie im Text wechselt, weiß man ja zumindest, dass ein Übersetzungstool am Werk war…
Okuna
Als Antwort auf Eva Wolfangel • • •Der Artikel von Anthropic ist fragwürdig, guckst Du hier:
arstechnica.com/security/2025/…
GenAI (ohne Agentic) wird vor allem im Social Engineering eingesetzt, z.B. um Phishing Emails besser zu schreiben. Aber wie will man das belegen?
Vielleicht kannst Du mal mit Palisade sprechen, was deren AI Honeypot so gebracht hat bis jetzt:
ai-honeypot.palisaderesearch.o…
Researchers question Anthropic claim that AI-assisted attack was 90% autonomous
Dan Goodin (Ars Technica)Andreas
Als Antwort auf Eva Wolfangel • • •> China’s ‘autonomous’ AI-powered hacking campaign still required a ton of human work
> ...
> However, Klein [Anthropic’s threat intelligence team lead] also made it clear that “most autonomous” is a relative term. There is plenty of evidence to indicate this hacking group devoted significant human and technical resources into the way it used Claude.
cyberscoop.com/anthropic-ai-or…
China’s ‘autonomous’ AI-powered hacking campaign still required a ton of human work
Derek B. Johnson (CyberScoop)Daarin
Als Antwort auf Eva Wolfangel • • •Björn ❄️ Starkimarm
Als Antwort auf Eva Wolfangel • • •Übertragen auf dieses Gebiet heißt das, daß man damit halt einfacher "per Schrotflinte" die Landschaft nach nicht gut gewarteten Systemen abgrasen kann, aber eine zusätzliche Gefahr für gewissenhafte Unternehmen sehe ich da erst mal nicht.