Minipodcast · 18. September 2026

Plugin4Shell, ZCode-Uploads, Crusoe-Milliarden, Huawei

Das KI-Morning-Update vom 18. September 2026, 8:31 Minuten.

0:008:31

Sicherheitsforscher des Start-ups Air haben mit Plugin4Shell eine Zero-Click-Lücke in führenden KI-Coding-Agenten offengelegt. Betroffen sind Claude Code, OpenAI Codex, Gemini CLI sowie Microsoft und GitHub Copilot, Patches gibt es bislang nur bei Anthropic und OpenAI. Parallel zeigt eine Reverse-Engineering-Analyse, dass die Desktop-App ZCode des chinesischen Anbieters Z.ai komplette Projektverzeichnisse samt Git-Historie verschlüsselt in die Alibaba Cloud lädt, ohne dass die sichtbaren Einstellungen das verhindern. Der Infrastrukturbetreiber Crusoe sammelt 3,9 Milliarden US-Dollar ein und wird mit 30,9 Milliarden bewertet, das Geld fließt in Großrechenzentren und transportierbare Spark-Module. Huawei zieht den KI-Beschleuniger Ascend 960DT auf das erste Quartal 2027 vor und gleicht die geringere Leistung pro Chip über sehr große Cluster aus. Entsiegelte Gerichtsdokumente aus dem US-Urheberrechtsstreit zeigen zudem, wie deutlich Mitarbeiter von Microsoft und OpenAI intern vor den Folgen des KI-Scrapings gewarnt haben. Genannt werden Traffic-Einbrüche bei Medienhäusern von bis zu 94 Prozent und die Sorge vor einer Abwärtsspirale in der eigenen Content-Lieferkette. Für Unternehmen im DACH-Raum rücken damit Agentenrechte, Datenherkunft und Infrastrukturabhängigkeiten in den Vordergrund.