NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

curl macht Sommerpause – KI-Report-Flut erschöpft die Maintainer

Das Open-Source-Projekt curl nimmt den ganzen Juli 2026 keine Schwachstellenmeldungen mehr an. Der Grund: eine Flut KI-generierter Bug-Reports – inzwischen alle 18 Stunden einer statt früher einer pro Woche. Andere Projekte wie libexpat schliessen sich der Pause an.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
4. JULI 2026
3 MIN. LESEZEIT
Illustration eines überquellenden Briefkastens mit einem 'Geschlossen'-Schild und einem Liegestuhl daneben, kinewsletter.ch Stil
Illustration eines überquellenden Briefkastens mit einem 'Geschlossen'-Schild und einem Liegestuhl daneben, kinewsletter.ch Stil
INHALT
01Alle 18 Stunden ein neuer Report02curl ist nicht allein
INHALT
01Alle 18 Stunden ein neuer Report02curl ist nicht allein
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

KI findet mühelos Sicherheitslücken – doch die Prüf-Last erschöpft die freiwilligen Maintainer, die fast das ganze Internet tragen.

Es klingt wie eine Abwesenheitsnotiz aus dem Sommerurlaub – nur dass sie eines der wichtigsten Stücke Software des Internets betrifft. Daniel Stenberg, Erfinder und Chef-Maintainer von curl, hat den ganzen Juli 2026 zur sicherheitsfreien Zone erklärt. Zwischen dem 1. Juli und dem 3. August nimmt das Projekt keine einzige Schwachstellenmeldung mehr an. Stenberg nennt es den «summer of bliss» – den Sommer der Glückseligkeit. Der Grund ist alles andere als glückselig: Die Maintainer sind erschöpft von einer Flut KI-generierter Bug-Reports.

curl steckt in Milliarden von Geräten und Apps und ist eines der meistgenutzten Werkzeuge, um Daten übers Netz zu transferieren. Wenn ein solches Projekt für einen Monat die Security-Klappe zumacht, ist das keine Kleinigkeit – sondern ein Alarmsignal.

Alle 18 Stunden ein neuer Report

Rechne kurz mit: In der Zeit vor der KI bekam curl ungefähr einen Sicherheitsreport pro Woche. Ein bis anderthalb Stunden Prüfung, erledigt. 2025 hatte sich die Rate auf einen Report alle 48 Stunden mehr als verdoppelt. Und Anfang Juni 2026? «Ich glaube, es sind 18 Stunden zwischen jedem Report», sagte Stenberg auf der bSides-Vilnius-Konferenz. Mehr als eine Meldung pro Tag – jede mit ein paar Stunden Prüfaufwand. Für ein Projekt, das im Kern von Freiwilligen getragen wird, ist diese Rechnung schlicht nicht aufzulösen.

Das Perfide daran: Die Reports sind besser geworden. 2025 war die Mehrheit noch «AI slop» – halluzinierte Funktionen, erfundene APIs, selbstbewusst formulierter Unsinn. Eine Stunde Arbeit, nur um einen 400-Zeilen-Report zu widerlegen. 2026 haben die Modelle aufgeholt: Die Meldungen sind technisch akkurater. Doch das entlastet niemanden. KI ist exzellent darin, Auffälligkeiten zu finden – aber schlecht darin, deren Schwere einzuschätzen oder einen sauberen Fix zu schreiben. Genau diese Bewertungsarbeit bleibt am Menschen hängen. Dazu kommen Duplikate: Verschiedene Leute fragen dieselbe KI, bekommen dieselbe Antwort und reichen alle denselben «Fund» ein.

«Die Bösen machen keine Pause. Aber wir schon.»

curl hatte sein Bug-Bounty-Programm über die Plattform HackerOne (wo Sicherheitsforscher gegen Prämien Lücken melden) bereits im Februar 2026 komplett dichtgemacht, einen Monat später wieder geöffnet – und ertrinkt seither trotzdem. Der «summer of bliss» ist die nächste Eskalationsstufe. Kritische Notfälle werden zwar weiter behandelt, und wer einen bezahlten Support-Vertrag hat, bekommt vollen Service. Alle anderen: bitte im August wiederkommen. Als Nebeneffekt verschiebt sich die Freigabe von curl 8.22.0 um zwei Wochen auf den 2. September.

curl ist nicht allein

Stenberg ruft andere Projekte ausdrücklich dazu auf, es ihm gleichzutun und die eigene Gesundheit über die Report-Flut zu stellen. Erste folgen bereits: Sebastian Pipping, Maintainer des weit verbreiteten XML-Parsers libexpat, pausiert neue Schwachstellenmeldungen bis zum 1. August und arbeitet stattdessen an bekannten, noch offenen Lücken.

Die Kehrseite: KI ist für die Open-Source-Sicherheit nicht nur Fluch. Stenberg selbst schreibt KI-gestützten Werkzeugen zu, geholfen zu haben, über 100 Bugs in curl zu beheben. Anthropic setzte sein Modell Claude ein, um mehr als 500 hochkritische Zero-Day-Lücken in Open-Source-Projekten aufzuspüren. Und GitHub verarbeitete zwischen März und Mai 2026 über 6'000 Advisory-Entscheide pro Monat – die schiere Menge zeigt, wie sehr KI das Bug-Hunting industrialisiert hat. Auch Initiativen wie OpenAIs «Patch the Planet» versuchen, die Fix-Seite zu stärken.

Was das für dich bedeutet: Fast jede App, die du nutzt, hängt an unbezahlten Freiwilligen wie Stenberg. Die eigentliche Frage der KI-Ära lautet nicht, ob Maschinen genug Lücken finden – das tun sie mühelos. Sondern ob die Menschen am anderen Ende mitkommen. Ein Sommer der Glückseligkeit ist da erst der Anfang.

Quellen

curl summer of bliss (daniel.haxx.se, Primärquelle)↗ EXTERNER LINKCurl pauses security reports for a month to get a break from AI spam (Cybernews)↗ EXTERNER LINKCurl creator says AI is drowning open source (Cybernews)↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
Anthropic
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?

WEITERLESENDas könnte dich auch interessieren.

Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
Handgezeichnete Skizze eines Schulflurs mit Spinden, Bank und Rucksack, auf dem ein Smartphone mit blauem Bildschirm liegt
REGULIERUNG & ETHIK·8. OKTOBER 2026

«Unannehmbares Risiko»: Studie zu ChatGPT for Teens

Common Sense Media stuft ChatGPT for Teens als unannehmbares Risiko ein: Elternalarme blieben aus, Krisenverweise fehlten oft, der Lernmodus liess sich umgehen. OpenAI bestreitet die Methodik. Wir ordnen ein, was das für Familien in der Schweiz heisst.

Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
Handgezeichnete Skizze eines Prüftischs mit UV-Lampe über einem blau leuchtenden Foto, daneben Lupe, Stempelkissen und Ablage
REGULIERUNG & ETHIK·8. OKTOBER 2026

Googles KI-Detektor ist jetzt für alle offen

Google öffnet den SynthID Detector für alle: Auf synthid.com lassen sich Bilder, Videos und Audio auf das SynthID-Wasserzeichen prüfen. Es erkennt nur Wasserzeichen von Google und Partnern, ein negatives Ergebnis beweist nichts. Wir ordnen ein, was das für die Schweiz heisst.

Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
Handgezeichnete Skizze einer blauen Lupe über einem gestempelten Dokument auf einem Schreibtisch, daneben Stempel und Ablage
REGULIERUNG & ETHIK·6. OKTOBER 2026

OpenAI markiert ChatGPT-Texte in der EU unsichtbar

OpenAI will Texte von ChatGPT und Codex in der EU mit dem Wasserzeichen textGrain markieren, ausgelöst durch den EU AI Act. Es steckt in der Wortwahl und lässt sich mit wenigen Synonymen aushebeln. Wir ordnen ein, was das für die Schweiz heisst.

Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Stuhl in Elektroblau akzentuiert
Skizze eines leeren Bürostuhls mit übergehängter Jacke vor einem Schaltpult, Dark-Variante
REGULIERUNG & ETHIK·4. OKTOBER 2026

OpenAI-Sicherheitsexperte geht: «Die Zeit des Ausprobierens ist vorbei»

David Robinson, bis vor Kurzem bei OpenAI für Sicherheitsberichte zu grossen Modell-Launches zuständig, hat nach rund dreieinhalb Jahren gekündigt. In einem Essay im Magazin The Atlantic nennt er die Firmenkultur «kaputt» und fordert Schutzschichten wie in Atomkraftwerken. OpenAI sagt, man verstärke die Sicherheitsmassnahmen.

Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
Skizze einer offenen Archivschachtel in Elektroblau, aus der lose Blätter flattern
REGULIERUNG & ETHIK·2. OKTOBER 2026

OpenAI trennt sich laut WSJ von drei Sicherheitsforschern

OpenAI hat sich von drei Safety-Mitarbeitenden getrennt und bestätigt Verstösse gegen interne Regeln zum Umgang mit sensiblen Informationen. Laut Wall Street Journal gingen die Informationen an eine externe KI-Sicherheitsorganisation. Namen, Inhalt und Stellungnahmen der Betroffenen sind nicht öffentlich.

Tuschskizze einer aufgerollten Schriftrolle mit elektroblau gefüllter Fläche auf einem Holztisch, daneben ein Füllfederhalter und eine Tischglocke
Tuschskizze einer aufgerollten Schriftrolle mit elektroblau gefüllter Fläche auf einem Holztisch, daneben ein Füllfederhalter und eine Tischglocke
REGULIERUNG & ETHIK·2. OKTOBER 2026

KI-Chefs unterschreiben freiwilligen «Super Intelligence»-Accord

Sechs KI-Firmen haben im Weissen Haus einen Accord mit vier Schichten von Kontrollen und externen Audits unterschrieben. Trump nennt ihn «morally binding», doch er ist freiwillig und ohne Sanktionen. Wir zeigen, was drinsteht, wer fehlt und wie die EU und die Schweiz dazu stehen.

Mehr aus Regulierung & Ethik →