Cloud Supply Chain Hack (2025)
Ein Angreifer exfiltrierte 6 Millionen Datensätze aus SSO- und LDAP-Systemen eines großen Cloud-Anbieters und kompromittierte Zugangsdaten von über 140.000 Unternehmen.
Grundlagen
Ein Sprachmodell, das auf Ihren Servern läuft statt in der Cloud, also KI ohne Cloud-Anbindung. Privat, kontrollierbar, anpassbar und konform mit dem EU AI Act.
Wie funktioniert das?
Große Sprachmodelle (LLM) sind die Technologie hinter ChatGPT, Copilot und Co. Der Unterschied: Wir installieren sie in Ihrer Infrastruktur.
Führende Open-Source-Modelle wie Gemma 4 — sie konkurrieren direkt mit ChatGPT, laufen aber zu 100% auf Ihrer Hardware, ohne Daten an externe Server zu senden.
Ein Mac Studio M3 Ultra kann mehrere Modelle gleichzeitig ausführen. Kein Rechenzentrum, keine GPUs für tausende Euro notwendig.
Fine-Tuning mit Ihren Dokumenten, systemspezifische Prompts für Ihre Branche, spezialisierte Modelle pro Abteilung.
Wir bieten keine Downloads urheberrechtlich geschützter Materialien an. Wir sind ein technisches Beratungsunternehmen für die Implementierung von Open-Source-Modellen.
Warum es wichtig ist
Dokumentierte Vorfälle, die jedes Unternehmen kennen sollte.
Ein Angreifer exfiltrierte 6 Millionen Datensätze aus SSO- und LDAP-Systemen eines großen Cloud-Anbieters und kompromittierte Zugangsdaten von über 140.000 Unternehmen.
Hacker erlangten in weniger als 10 Minuten administrativen Zugang zu einem führenden Hyperscaler durch kompromittierte Anmeldedaten und Privilege-Escalation.
Diebstahl von Authentifizierungstoken eines KI-Chatbots, die direkten Zugang zu CRM, Cloud-Plattformen und Unternehmens-Workspaces ermöglichten.
Ein KI-Agent wurde manipuliert, um Unternehmens-Firewalls mit 200.000 automatisierten Anfragen zu durchbrechen und Cloud-Systemen Zugang zu verschaffen.
Die Entscheidung
Die richtige Wahl zu treffen ist entscheidend, besonders in regulierten Branchen, wo Datenschutz eine rote Linie ist.
| Merkmal | Cloud (ChatGPT, Copilot…) | Lokal (Freshlab Iberia) |
|---|---|---|
| Datenschutz | Daten werden auf Servern Dritter verarbeitet | Daten verlassen Ihre Infrastruktur nie |
| Betriebskosten | Wachsende monatliche Abonnements | Nur Stromkosten — keine laufenden Gebühren |
| Internetverbindung | Immer erforderlich | Nicht erforderlich (Air-Gap möglich) |
| EU AI Act Compliance | Eingeschränkte Transparenz, erhöhtes Risiko | Volle Kontrolle, vereinfachte Prüfung |
| Anpassbarkeit | Begrenzt auf das Angebot des Anbieters | Maßgeschneiderte Modelle und Werkzeuge |
| Internes Wissen | Risiko beim Upload sensibler Dokumente | Sicher — RAG-Modul 100% lokal |
Regulierung
Unternehmen mit lokaler KI haben einen strukturellen Vorteil gegenüber der EU-KI-Verordnung.
Daten verlassen Ihre Infrastruktur nie. Keine Drittanbieter involviert. Vereinfachte Audits.
Jede Modellentscheidung ist prüfbar. Vollständiger Inferenzhistorie für regulatorische Compliance.
Keine Abhängigkeit von den Richtlinienänderungen von OpenAI, Google oder Microsoft. Sie kontrollieren Versionen und Updates.
Anwendungen
Sehen Sie unser komplettes Pilotpaket — Hardware, Software, Schulung und Support inklusive.