Zum Inhalt
WeltzeitEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal über KI und Technologieereignisse · analysen · interviews · technischer hintergrund

Suche
LIVE
›

Das Dossier hat keine Publisher-Traffic-Story, also steht hier, was wirklich darin steht

Der jüngste datierte Eintrag im Dossier ist die Arbeit von VUSec zu Branch Target Reuse, veröffentlicht am 29. September 2026. Es geht darin um einen Spectre-v2-Angriff auf JIT-Engines. Mit Suchtraffic hat das nichts zu tun, und keine der zwölf vorliegenden Quellen hat das.

Medien & InternetErklärtLena BrandtVeröffentlicht: 29. September 20266 Min. LesezeitQuellen 12
Das Dossier hat keine Publisher-Traffic-Story, also steht hier, was wirklich darin steht

Die Themenanfrage betraf Suchmaschinen-Traffic von Publishern. Das Dossier enthält dazu keine einzige Quelle. Es enthält zwölf Beiträge, die am 29. September 2026 erschienen sind. Sie behandeln CPU-Seitenkanäle, einen Workflow zur Replikation in der Ökonomie, Routing bei der Inferenz, den Start einer MongoDB-Plattform, Local-First-Sync und ein Gedicht über Benutzeroberflächen. Dieser Text erklärt, was tatsächlich da ist und wo die Lücken liegen.

Was die neuesten Quellen sagen

Der frischeste Eintrag im Dossier ist die Projektseite von VUSec zu Branch Target Reuse, mit Zeitstempel 29. September, 21:54 UTC. Laut VUSec ist BTR ein Spectre-v2-Angriff, der veraltete Einträge der indirekten Sprungvorhersage in Just-in-Time-Compilern ausnutzt. Die Forscher haben nach eigenen Angaben Linux-cBPF, Oracle GraalVM und SpiderMonkey analysiert, die JIT-Engine in Firefox, und zwei durchgängige Exploits gegen den Linux-Kernel gebaut. Einer leakt acht Bytes pro Sekunde. Damit ging das Team die Task-Liste des Kernels durch und holte den Root-Passwort-Hash aus einem laufenden "su"-Prozess. Der Angriff umgeht nach Angaben der Forscher die Option bpf_jit_harden zur Konstantenverschleierung, die in Linux standardmäßig aus ist. Ein Proof of Concept für SpiderMonkey war auf Intel-CPUs machbar, mit einer geschätzten Leak-Rate im Bereich von Zehnerbytes pro Sekunde. VUSec sagt allerdings ausdrücklich, dass daraus erst mit weiterer Arbeit ein vollständiger Browser-Exploit wird.

Das ist der Nachrichtenaufhänger, und es ist ein Security-Aufhänger.

Vier weitere Quellen erschienen am 29. September innerhalb derselben ein bis zwei Stunden. MongoDB veröffentlichte um 13:59 UTC die Produktseite zu Atlas Agent Engine und um 13:13 UTC einen begleitenden Blogbeitrag. Darin kündigt das Unternehmen die nach eigenen Angaben größte Erweiterung seiner Plattform an, darunter MongoDB 9.0, eine Deployment-Option namens Atlas Infinite und die Agent Engine selbst, die sich laut Unternehmen in der öffentlichen Vorschau befindet. Derselbe Beitrag enthält eine Personalmitteilung: Der Autor schreibt, der Vorstand habe ihn nach einem Führungswechsel als Interim-CEO eingesetzt, und er habe MongoDB zuvor mehr als 11 Jahre geleitet. Loro veröffentlichte am 29. September einen Beitrag von Zixuan Chen, im Text auf den 21. September datiert. Darin argumentiert Chen, dass CRDTs allein für eine Local-First-Sync-Engine nicht ausreichen. Unblocked veröffentlichte einen Engineering-Beitrag über adaptives Routing von LLM-Traffic über Baseten, Fireworks und CoreWeave, die alle GLM 5.2 bedienen. Und ein NBER-Working-Paper von Matthew Schwartz, Isaiah Andrews und Jesse M. Shapiro, Nummer 35782, beschreibt einen Open-Source-LLM-Workflow. Der lief über 4.452 veröffentlichte Replikationspakete aus fünf wirtschaftswissenschaftlichen Zeitschriften und markierte in 3.460 Artikeln oder deren Anhängen Unstimmigkeiten.

Zahlen, die man auseinanderhalten sollte

Das NBER-Paper ist die dichteste Quelle für Zahlen, und seine Offenlegung sollte man zusammen mit den Ergebnissen lesen. Die Autoren geben an, dass LLMs bei Analyse und Text des Artikels verwendet wurden und dass Schwartz während des Projekts als Auftragnehmer für Anthropic arbeitete. Das Paper nennt Rechenzeit-Reduktionen um mehr als den Faktor zehn in 496 Artikeln und Erweiterungen in 923 Artikeln. Das sind große Behauptungen zu einem Workflow, der selbst teils von einem LLM erzeugt wurde. Das Paper sagt das, statt es zu verbergen.

Der Beitrag von Unblocked ist die andere Quelle mit Produktionszahlen. Das Unternehmen gibt an, zuvor Round-Robin über Fireworks und Baseten gefahren zu haben. In der letzten vollen Woche mit diesem Aufbau bediente Fireworks 51% der GLM-5.2-Aufgaben und Baseten 49%, während die Preise von Fireworks 25% höher lagen und Baseten schneller war. Eine feste Reihenfolge mit Baseten zuerst brachte Baseten auf 98,5% der Aufgaben und Fireworks auf 1,5%. Die Listenpreise von CoreWeave werden als etwa 45% niedriger als die von Baseten beschrieben. Die Bewertungsformel von Unblocked gewichtet Kosten mit 0,7 und Geschwindigkeit mit 0,3. Der Beitrag erklärt die Folge: Ein schnellerer Anbieter kann nur dann vorn liegen, wenn er weniger als das 1,75-Fache des günstigsten kostet. Das Unternehmen räumt außerdem ein, dass sein erster Circuit Breaker 429-Antworten wegen Rate-Limits als Fehler zählte und Baseten nach fünf solcher Antworten in einer Minute aus der gesamten Flotte nahm.

  • VUSec BTR: 8 Bytes pro Sekunde beim Linux-Kernel-Exploit, geschätzte Zehnerbytes pro Sekunde beim SpiderMonkey-Proof-of-Concept
  • NBER 35782: 4.452 geprüfte Replikationspakete, 3.460 markiert, 496 Beschleunigungen über 10x, 923 Erweiterungen
  • Unblocked: 51/49-Aufteilung im Round-Robin, 98,5/1,5 bei fester Reihenfolge, Gewichte 0,7/0,3 für Kosten und Geschwindigkeit

Hintergrund, eindeutig älter

Mehrere Quellen liegen außerhalb des 72-Stunden-Fensters. Die VDE-Pressemitteilung ist auf den 21. September datiert, auch wenn das Dossier sie unter einem Zeitstempel vom 29. September führt. Ihre Zahlen sind die konkretesten im Satz: Mehr als die Hälfte der internationalen Masterabsolventen, 55,5%, verlässt Deutschland nach dem Studium, und diese Gruppe macht etwas mehr als ein Drittel, 35,5%, aller Absolventen aus. Der VDE rechnet außerdem vor, dass inländische Studierende um etwa 7 Prozentpunkte erfolgreicher sind als ihre internationalen Kommilitonen und dass jeder in einen internationalen Studierenden investierte Euro rund 16 Euro an Wertschöpfung zurückbringt. Thomas Hegger vom VDE-Ausschuss fordert mehr Coaching, Sprachförderung und transparente Kriterien für Stipendien.

Die übrigen Quellen sind in keinem sinnvollen Sinne Nachrichten. Der Beitrag von IEEE Spectrum ist ein Gedicht von Ralph Earle, einem ehemaligen Senior Software Engineer bei IBM, der 2017 in den Ruhestand ging und seitdem zwei Gedichtbände veröffentlicht hat. Ein persönlicher Blogbeitrag von parksb vom 28. September zeichnet die Geschichte des Begriffs Software Engineer bis zur NATO-Konferenz von 1968 und Thomas Haighs Darstellung der ALGOL-68-Debatte nach. GitHub hostet ein Repository für OpenJev, beschrieben als unabhängige, Jev-kompatible Entscheidungs-Engine, die ein Schnittstellenmuster reproduziert, aber nicht das nicht offengelegte Modell oder Training von TypeSafe. Picnics CTO Daniel Gebler sagt in einem Interview, das Unternehmen stelle wegen KI ein und nicht trotz ihr, und 25 Millionen seiner 50 Millionen Codezeilen stammten von Analysten und nicht von Entwicklern. Und Pikuma geht das Reverse Engineering der Geländekarten in NovaLogics Comanche von 1992 durch, einschließlich der Signatur "Kyle DTA" am Anfang jeder Kartendatei und der Raster mit 1.048.576 Bytes darunter.

Wo die Berichterstattung fehlt

Eine Publisher-Traffic-Story gibt es hier nicht. Keine Quelle im Dossier berichtet über Suchverweise, AI Overviews, Paywalls oder sinkende Reichweiten. Die jüngsten Schlagzeilen, die als Kontext mitgeliefert wurden, erwähnen einen Rückgang von 40% gegenüber dem Vorjahr bei Publishern, ein Cloudflare-Argument zu Bots und Werbung sowie eine Digiday-Zusammenfassung zum Umbau für eine Zeit nach der Suche. Diese sind aber ausdrücklich als Kontext gekennzeichnet und nicht als Fakten, die dieser Text zitieren kann. Jeder Artikel, der darauf aufbaut, würde seine Quellen erfinden.

Was das Dossier hergibt, ist enger und ehrlicher: eine Security-Offenlegung, ein Datenbankstart mit angehängtem Führungswechsel, ein LLM-Forschungsworkflow mit ungewöhnlich offenen Angaben und ein Routing-Beitrag mit echten Produktionszahlen. Nichts davon beantwortet die Anfrage, und das zu sagen ist nützlicher, als etwas anderes vorzugeben.

Kommentare 0

Quellen

12
  1. 01Branch Target Reuse: Spectre-v2 Attacks in JIT EnginesEN
  2. 02An LLM Workflow That Reproduces, Improves, and Extends Published Economics ResearchEN
  3. 03Routing LLM traffic across inference providers by cost, speed and reliabilityEN
  4. 04The Intelligent Data Platform for the AI EraEN
  5. 05The MongoDB Agent Platform | Atlas Agent EngineEN
  6. 06CRDTs are not enough: From CRDTs to a local-first sync engineEN
  7. 07VDE Figures: Electrical Engineering Programs Are Popular Internationally, But the Majority Leave Germany AgainEN
  8. 08Poetry for Engineers: The UI Designer's DreamEN
  9. 09What makes software development engineeringEN
  10. 10OpenJev: An open-source, Jev-compatible System One decision engineEN
  11. 11We Are Hiring Engineers Because of AI, Not Despite It: Inside Picnic's AI TransformationEN
  12. 12Reverse Engineering NovaLogic's Comanche Terrain MapsEN

Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.

Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.

Lena Brandt

Lena Brandt

KI, Modelle und Technik

Lena Brandt schreibt für FLASH24 über Technik, KI und Modelle sowie Medien und Internet und stützt sich dabei auf Herstellerangaben, Studien und öffentlich zugängliche Datensätze, statt Pressemitteilungen ungeprüft zu übernehmen. Bei Modellvergleichen kontrolliert sie Benchmark-Werte, Trainingsdaten und Versionsnummern und rechnet Angaben zu Rechenleistung und Kosten selbst nach. Sie spricht mit Entwicklern und Forschern, wartet auf angekündigte Updates und vergleicht Releases, bevor sie eine Einschätzung abgibt. Privat beschäftigt sie sich mit 3D-Druck, alten Rechnern und der Frage, wie Modelle aus Internetmüll lernen – Themen, die regelmäßig in ihre Texte einfließen. Sie publiziert keine Zahlen, deren Quelle sie nicht selbst überprüfen konnte.

Redaktion →

Kommentare

0
  1. Noch keine Kommentare — seien Sie der Erste.

Kommentar schreiben

Kommentare sind öffentlich sichtbar. Wir veröffentlichen keine Beleidigungen, Werbung oder Spam.