International law also distinguishes between “preventive” = prohibited and “preemptive” = permitted under certain conditions.
A preventive strike was outside the law anyway.
But the conditions under which a preemptive strike would be permissible under international law are also very clearly defined:
The classic criteria originate from the Caroline case (1837), which is still considered customary law today. According to this, self-defense must be:
1. Imminent – the threat must be so close at hand that there is no time for diplomatic means.
2. Necessary – there must be no other way to avert the attack.
3. Proportional – the use of force must not exceed what is necessary for defense.
These three elements form the basis for evaluating a preemptive strike - and all do not apply in regards to this war against Iran.
🇩🇪 Übersetzung
RT von @ChristophLieven: Auch das Völkerrecht unterscheidet zwischen „präventiv“ = verboten und „präventiv“ = unter bestimmten Voraussetzungen erlaubt.
Ein Präventivstreik war ohnehin nicht gesetzeskonform.
Aber auch die Voraussetzungen, unter denen ein Präventivschlag völkerrechtlich zulässig wäre, sind sehr klar definiert:
Die klassischen Kriterien stammen aus dem Caroline-Fall (1837), der auch heute noch als Gewohnheitsrecht gilt. Demnach muss Selbstverteidigung sein:
1. Unmittelbar – die Bedrohung muss so nah sein, dass keine Zeit für diplomatische Mittel bleibt.
2. Notwendig – es darf keine andere Möglichkeit geben, den Angriff abzuwehren.
3. Verhältnismäßigkeit – die Anwendung von Gewalt darf nicht über das für die Verteidigung erforderliche Maß hinausgehen.
Diese drei Elemente bilden die Grundlage für die Bewertung eines Präventivschlags – und alle gelten nicht für diesen Krieg gegen den Iran.
Der einzige mit einem Rechtsverständnis dass uns nicht in den 3 Weltkrieg treibt
🇬🇧 Translation
RT by @ChristophLieven: The only one with an understanding of the law that doesn't drive us into World War III
New: Pentagon briefers acknowledged to congressional staff in a briefing Sunday that Iran was not planning to strike US forces or bases in the Middle East unless Israel attacked Iran first, multiple sources to @NatashaBertrand, @jmhansler & me.
Why this matters: It undercuts Trump admin’s argument on Saturday that Iran was planning to potentially strike the US preemptively & posed an imminent threat: https://www.cnn.com/world/live-news/us-israel-iran-attack-03-01-26-intl#cmm8g18pb00003b6s68xqscio
🇩🇪 Übersetzung
RT von @ChristophLieven: Neu: Pentagon-Berichterstatter bestätigten den Mitarbeitern des Kongresses in einem Briefing am Sonntag, dass der Iran nicht vorhabe, US-Streitkräfte oder Stützpunkte im Nahen Osten anzugreifen, es sei denn, Israel greife zuerst den Iran an, mehrere Quellen an @NatashaBertrand, @jmhansler und ich.
Warum das wichtig ist: Es untergräbt das Argument des Trump-Administrators vom Samstag, dass der Iran möglicherweise einen Präventivschlag gegen die USA plante und eine unmittelbare Bedrohung darstellte: https://www.cnn.com/world/live-news/us-israel-iran-attack-03-01-26-intl#cmm8g18pb00003b6s68xqscio
RT @petrogustavo: Ya no solo hay una escuela de primaria con más de 108 niñas asesinadas en Irán por un misil lanzado por Netanyahu, sino q…
Merz never claimed he is prepared to defend the rules-based order. 🥺Just recap his Munich speech.
He also doesn’t describe the bigger, more complex picture: from entirely unprepared regime change hopes all the way to the Trump-cosy Gulf Emirates (that generously invested in the DT personal enterprise) that are finally ok with Israel becoming the dominant power in the Middle East. The figures on the chess board are moving fast with everyone hoping to make personal gains. Iranians, I fear, come last on their list.
🇩🇪 Übersetzung
RT von @ChristophLieven: Merz hat nie behauptet, er sei bereit, die regelbasierte Ordnung zu verteidigen. 🥺Rekapitulieren Sie einfach seine Münchner Rede.
Er beschreibt auch nicht das größere, komplexere Bild: von völlig unvorbereiteten Hoffnungen auf einen Regimewechsel bis hin zu den Trump-gemütlichen Golf-Emiraten (die großzügig in das Privatunternehmen DT investiert haben), die schließlich damit einverstanden sind, dass Israel die dominierende Macht im Nahen Osten wird. Die Figuren auf dem Schachbrett bewegen sich schnell und jeder hofft auf einen persönlichen Gewinn. Ich fürchte, die Iraner stehen auf ihrer Liste an letzter Stelle.
Looks like "The West" has now its own shadow fleet lmao
🇩🇪 Übersetzung
RT von @ChristophLieven: Sieht so aus, als hätte „Der Westen“ jetzt seine eigene Schattenflotte lmao
Iran: zwei Atomwaffenstaaten greifen einen nicht Atomwaffenstaaten an der auch keine Atomwaffen anstrebt und sie nicht angegriffen hat. Völkerrecht? UN Charta? @dieLinke @spdbt @GrueneBundestag @IPPNWgermany
🇬🇧 Translation
Iran: two nuclear weapon states attack a non-nuclear weapon state that does not seek nuclear weapons and has not attacked them. International law? UN Charter? @dieLinke @spdbt @GrueneBundestag @IPPNWgermany
Ich finde, es ist ein Problem, wenn der Vorsitzende einer linken Partei den Angriff auf den #Iran nicht klar als #Völkerrechtsbruch verurteilt. Wenn er es vermeidet, Druck auf die Bundesregierung zu machen. Und wenn er stattdessen #Sanktionen gegen den Iran fordert.
🇬🇧 Translation
RT by @ChristophLieven: I think it's a problem when the leader of a left-wing party doesn't clearly condemn the attack on Iran as a breach of international law. If he avoids putting pressure on the federal government. And if he instead calls for #sanctions against Iran.
Woher kommt eigentlich die Dreistigkeit, dass Rechtsbrüche, Krieg und Tod als Zeichen von Empathie gedeutet werden können? 🤔 …die man den Empathischen gleichzeitig abspricht. #Humanismus #InternationalLaw
🇬🇧 Translation
RT by @ChristophLieven: Where does the audacity come from that violations of the law, war and death can be interpreted as signs of empathy? 🤔 ...which the empathetic people are denied at the same time. #Humanism #InternationalLaw
Not shedding any tears for brutal Iranian leadership. But talk about textbook distraction campaign: No imminent Iranian threat against US at level requiring attack, Trump’s ratings slump, Republicans facing tough midterm election, so let’s get some strongman action.
🇩🇪 Übersetzung
RT von @ChristophLieven: Ich vergieße keine Tränen über die brutale iranische Führung. Aber sprechen wir von einer Ablenkungskampagne wie aus dem Lehrbuch: Keine unmittelbare iranische Bedrohung gegen die USA auf einem Niveau, das einen Angriff erfordert, Trumps Einschaltquoten sinken, die Republikaner stehen vor schwierigen Zwischenwahlen, also lasst uns ein paar starke Männer in Aktion setzen.
I dislike dictatorships and theocratic states. However the killing of Ayatollah Khamenei and the kidnapping of President Maduro are both wrong and a violation of international law. We are now entering a gravely dangerous phase in the world and I hope that humanity can rein in those in power before catastrophe strikes.
🇩🇪 Übersetzung
RT von @ChristophLieven: Ich mag keine Diktaturen und theokratischen Staaten. Allerdings sind die Ermordung von Ayatollah Khamenei und die Entführung von Präsident Maduro sowohl falsch als auch ein Verstoß gegen das Völkerrecht. Wir treten jetzt in eine äußerst gefährliche Phase der Welt ein und ich hoffe, dass die Menschheit die Machthaber im Zaum halten kann, bevor eine Katastrophe eintritt.
The “pre-launch” phase of the President’s #Macron March 2 speech on #deterrence is underway with this publication from @Armees_Gouv
My comments below, a short🧶otherwise it could be very long.
https://www.defense.gouv.fr/sites/default/files/ministere-armees/BACKGROUND%20DOSSIER_NUCLEAR%20DETERRENCE.pdf
#EuropeanSecurity
🇩🇪 Übersetzung
RT von @ChristophLieven: Mit dieser Veröffentlichung von @Armees_Gouv ist die „Pre-Launch“-Phase der #Macron-Rede des Präsidenten vom 2. März zum Thema #Abschreckung im Gange
Meine Kommentare unten, kurz🧶sonst könnte es sehr lang werden.
https://www.defense.gouv.fr/sites/default/files/ministere-armees/BACKGROUND%20DOSSIER_NUCLEAR%20DETERRENCE.pdf
#EuropäischeSicherheit
Zwei Dinge können zugleich wahr sein:
1. Das Regime in Teheran unterdrückt und ermordet die eigene Bevölkerung.
2. Der Angriff der USA und Israels auf den Iran bricht Völkerrecht, bringt Tod und Leid, kann einen Bürgerkrieg auslösen und die Region in Brand setzen.
🇬🇧 Translation
RT by @ChristophLieven: Two things can be true at the same time:
1. The regime in Tehran oppresses and murders its own population.
2. The US and Israeli attack on Iran breaks international law, brings death and suffering, could trigger a civil war and set the region on fire.
2/ This attack takes place despite claims that the nuclear programme was “obliterated” during the Israeli and U.S. attacks last June and amidst repeated calls from President Trump for a regime change in Iran.
🇩🇪 Übersetzung
RT von @ChristophLieven: 2/ Dieser Angriff findet trotz Behauptungen statt, dass das Atomprogramm während der israelischen und US-amerikanischen Angriffe im vergangenen Juni „ausgelöscht“ wurde, und trotz wiederholter Forderungen von Präsident Trump nach einem Regimewechsel im Iran.
🧵1/ ICAN condemns the illegal attack by nuclear-armed states, the US and Israel, on Iran. These attacks are totally irresponsible and risk provoking further escalation as well as increasing the danger of nuclear proliferation and use. #NuclearBan
Read: https://www.icanw.org/ican_condemns_us_israeli_attacks_on_iran
🇩🇪 Übersetzung
RT von @ChristophLieven: 🧵1/ ICAN verurteilt den illegalen Angriff der Atomwaffenstaaten USA und Israel auf den Iran. Diese Angriffe sind völlig unverantwortlich und bergen die Gefahr einer weiteren Eskalation sowie einer Erhöhung der Gefahr der Verbreitung und Nutzung von Atomwaffen. #Atomverbot
Lesen Sie: https://www.icanw.org/ican_condemns_us_israeli_attacks_on_iran
Die USA und Israel greifen völkerrechtswidrig ein Land an aber Merz, Macron und Starmer verurteilen Angriffe der Mullahs. Wo ist der Fehler? Recht gilt nicht, nur noch Gewalt. Ihr könnt Grönland, Island, Kanada gleich übereignen und hört auf zu heulen! https://www.bild.de/politik/iranische-angriffe-merz-macron-und-starmer-verurteilen-entschieden-69a2f1bbd50e53f3900100a3
🇬🇧 Translation
The USA and Israel are attacking a country in violation of international law, but Merz, Macron and Starmer condemn attacks by the mullahs. Where is the error? Law doesn't apply, only violence. You can take over Greenland, Iceland, Canada right now and stop crying! https://www.bild.de/politik/iranische-attacke-merz-macron-und-starmer-verkommen-entscheid-69a2f1bbd50e53f3900100a3
Spain’s Prime Minister Pedro Sánchez says Spain rejects the “unilateral military action by the United States and Israel.”
🇩🇪 Übersetzung
RT von @ChristophLieven: Spaniens Premierminister Pedro Sánchez sagt, Spanien lehne die „einseitige Militäraktion der Vereinigten Staaten und Israels“ ab.
Super! Deutsche Umwelthilfe mit Erfolg vor Gericht - Förder-Stopp für Mittelplate - DER SPIEGEL https://www.spiegel.de/wirtschaft/unternehmen/deutsche-umwelthilfe-mit-erfolg-vor-gericht-foerder-stopp-fuer-mittelplate-a-84ee892f-74f8-4f51-bf87-dcf7af90b5b7
🇬🇧 Translation
Great! German environmental assistance with success in court - funding stop for middle plate - DER SPIEGEL https://www.spiegel.de/wirtschaft/unternehmen/deutsche-umwelthilfe-mit-erfolg-vor-gericht-foerder-stopp-fuer-mittelplate-a-84ee892f-74f8-4f51-bf87-dcf7af90b5b7
Die Aktivistin Evelyn Deller wirbt auf Einladung der Rosa-Luxemburg-Stiftung für "linke Ukraine-Solidarität" und Abbau von "Vorurteilen" gegenüber dem "Asow"-Nazimilitär. Dieses sei längst "entpolitisiert",
behauptet Deller. Das ist komplett falsch.
https://www.unsere-zeit.de/mit-faschisten-gegen-russland-4812206/
🇬🇧 Translation
RT by @ChristophLieven: At the invitation of the Rosa-Luxembourg Foundation, activist Evelyn Deller promotes "left-wing Ukraine solidarity" and dismantling "prejudice" against the "Asow"-Nazimilitary. This is already "depolished"
claims Deller. That's completely wrong.
https://www.unsere-zeit.de/mit-faschisten-gegen-russia-4812206/
Interessant das Iran nicht die USA bedrohen. Die USA bedroht Iran. Es ist noch Zeit bis Modi Israel verlässt. USA und Israel wollen die Welt in Brand stecken. Dieselben US Kriterien, zb von Russland auf Deutschland bezogen, wäre hier schon lange alles Tot. #Wertewesten
🇬🇧 Translation
Interestingly, Iran does not threaten the US. The US threatens Iran. It's still time for Modi to leave Israel. USA and Israel want to put the world on fire. The same US criteria, e.g. from Russia to Germany, would have been all dead here for a long time. #Value vests
The CEO of a $380 billion company just went on camera and said the world is not ready for what his own technology is about to do.
Not a competitor warning you and not a regulator.
The man who BUILT it
This is Dario Amodei, CEO of Anthropic, company behind Claude.
He just compared AI to a tsunami on the horizon.
His exact words: "It's so close, we can see it. And yet people are coming up with explanations, oh, it's not actually a tsunami. It's just a trick of the light."
He is not talking about some distant future.
In January, he published a 38 page essay warning that superhuman AI could arrive by 2027.
He called it potentially the single most serious national threat in a century.
That is 18 months from now.
Here is what makes this different from every other AI warning.
This is not a politician looking for votes and not an academic looking for grants.
This is the man whose company just erased $2 trillion from software stocks with three blog posts.
He is telling you his own product terrifies him.
When Anderson Cooper asked him on 60 Minutes, "Who elected you and Sam Altman to make these decisions?"
Amodei's answer: "No one. Honestly, no one."
A handful of people in San Francisco are building something that will reshape every industry on earth.
And nobody voted for it.
In the video, he says the technical work on controlling AI has gone "a little better" than expected.
But societal awareness has gone "a little worse."
Translation: The engineers are somewhat keeping up.
Governments, institutions, and the public are not even close.
He told Nikhil Kamath that coding, math, and scientific research are already being handled by AI systems.
But it does not stop there.
End to end automation of entire software engineering workflows not just writing code, but designing, testing, deploying "will happen soon."
Think about what soon means from this man.
In 2024, he wrote "Machines of Loving Grace", an optimistic essay about AI curing diseases and extending lifespans.
A year later, in January 2026, he published "The Adolescence of Technology" a 38-page warning that humanity might not survive its own creation.
The tone shift was not subtle.
He laid out the risks in order.
In the short term, bias and misinformation and already happening.
In the medium term, AI generates harmful information using advanced scientific knowledge.
In the long term, AI removes human agency entirely.
Becomes too autonomous and locks humans out of systems.
This is the product roadmap of the man building it.
And here is the part that should keep you up at night.
He said he is deeply uncomfortable with the concentration of power happening in AI.
It happened almost overnight, almost by accident.
Building the most powerful technology in human history.
The stock market is just the first domino.
Software was the canary in the coal mine.
Legal, finance, cybersecurity, consulting, engineering.
Every industry built on cognitive labor is in the blast radius.
🇩🇪 Übersetzung
RT von @ChristophLieven: Der CEO eines 380 Milliarden Dollar-Unternehmens ging gerade auf die Kamera und sagte, die Welt ist nicht bereit für das, was seine eigene Technologie zu tun ist.
Kein Wettbewerber warnt Sie und kein Regulator.
Der Mann, der es kriegt
Dies ist Dario Amodei, CEO von Anthropic, Firma hinter Claude.
Er hat gerade KI mit einem Tsunami am Horizont verglichen.
Seine genauen Worte: "Es ist so nah, wir können es sehen. Und doch kommen die Leute mit Erklärungen auf, oh, es ist eigentlich kein Tsunami. Es ist nur ein Trick des Lichts."
Er spricht nicht von einer fernen Zukunft.
Im Januar veröffentlichte er eine 38-seitige Essay-Warnung, dass übermenschliche KI bis 2027 ankommen könnte.
Er nannte es möglicherweise die einzige schwerste nationale Bedrohung in einem Jahrhundert.
Das sind 18 Monate.
Hier ist, was das von jeder anderen KI-Warnung unterscheidet.
Dies ist kein Politiker, der nach Stimmen sucht und kein Akademiker, der nach Zuschüssen sucht.
Dies ist der Mann, dessen Unternehmen gerade gelöscht $2 Billion aus Software-Beständen mit drei Blog-Posts.
Er sagt Ihnen, dass sein eigenes Produkt ihn erschreckt.
Als Anderson Cooper ihn in 60 Minuten fragte: "Wer wählte Sie und Sam Altman, um diese Entscheidungen zu treffen?"
Amodeis Antwort: "Nein. Ehrlich gesagt, niemand."
Eine Handvoll Menschen in San Francisco bauen etwas, das jede Branche auf der Erde neu gestalten wird.
Und niemand hat dafür gestimmt.
Im Video sagt er, dass die technische Arbeit zur Kontrolle von KI "ein wenig besser" ist als erwartet.
Aber das gesellschaftliche Bewusstsein ist "ein wenig schlimmer geworden."
Übersetzung: Die Ingenieure halten etwas auf.
Regierungen, Institutionen und die Öffentlichkeit sind nicht einmal nahe.
Er sagte Nikhil Kamath, dass Kodierung, Mathematik und wissenschaftliche Forschung bereits von KI-Systemen behandelt werden.
Aber es hört dort nicht auf.
Ende der Automatisierung von gesamten Software-Engineering-Workflows nicht nur Code schreiben, sondern Designing, Testing, Bereitstellung von "wird bald passieren."
Denken Sie daran, was bald von diesem Mann bedeutet.
Im Jahr 2024 schrieb er "Machines of Loving Grace", einen optimistischen Essay über KI-Härtungserkrankungen und Verlängerung der Lebensdauer.
Ein Jahr später, im Januar 2026, veröffentlichte er "The Adoleszenz of Technology" eine 38-seitige Warnung, dass die Menschheit nicht überleben ihre eigene Schöpfung.
Die Tonverschiebung war nicht subtil.
Er hat die Risiken in Ordnung dargelegt.
Kurzfristig, Voreingenommenheit und Fehlinformationen und bereits geschehen.
Mittelfristig erzeugt KI schädliche Informationen mit fortschrittlichen wissenschaftlichen Erkenntnissen.
Langfristig entfernt AI die menschliche Agentur vollständig.
Wird zu autonom und sperrt Menschen aus Systemen.
Dies ist die Produktkarte des Mannes, der es baut.
Und hier ist der Teil, der dich nachts aufhalten sollte.
Er sagte, er sei sehr unwohl mit der Konzentration der Macht, die in KI passiert.
Es geschah fast über Nacht, fast zufällig.
Aufbau der leistungsstärksten Technologie in der menschlichen Geschichte.
Der Aktienmarkt ist nur der erste Domino.
Software war der Kanar im Kohlebergwerk.
Recht, Finanzen, Cybersicherheit, Beratung, Engineering.
Jede auf kognitiver Arbeit gebaute Industrie befindet sich im Strahlradius.
The Joint Chiefs of Staff circulated a top-secret memorandum titled “Justification for U.S. Military Intervention in Cuba.” It described numerous false-flag operations that could be employed to justify a U.S. invasion.
Full story @theintercept
https://theintercept.com/2026/02/25/cuba-florida-speedboat-attack/
🇩🇪 Übersetzung
RT von @ChristophLieven: Die gemeinsamen Stabschefs zirkulierten ein hochgeheimes Memorandum mit dem Titel „Justifikation für die US-Militärintervention in Kuba“. Sie beschrieb zahlreiche Falsch-Flag-Operationen, die zur Rechtfertigung einer US-Invasion eingesetzt werden konnten.
Vollständige Geschichte
https://theintercept.com/2026/02/25/cuba-florida-speedboat-attack/
Wo soll eigentlich die Nachfrage herkommen wenn Deutschland spart und die Exportmärkte wegbrechen?
🇬🇧 Translation
RT by @ChristophLieven: Where should demand come from when Germany saves and the export markets break away?
In harten Zeit eine so wahre kommentierung zum schlapplachen: Ab Min 10:45 Max Uthoff: Till Reiners' Happy Hour - Folge 39 https://www.3sat.de/kabarett/happy-hour/till-reiners-happy-hour-folge-39-trhh-102.html
🇬🇧 Translation
In hard time, such a true commentary on the scarlet: From Min 10:45 Max Uthoff: Till Reiners' Happy Hour - Episode 39 https://www.3sat.de/kabarett/happy-hour/till-reiners-happy-hour-follow-39-trh-102.html
Ukrainian neo-nazi Yevhen Karas, way before the SMO started, laid out why Ukraine started the war against the Russians.
"The West armed us not because they love us, but because we are fulfilling the West's task. Because we love to kill and fight. That's why Ukraine started a war that hadn't happened for 60 years."
🇩🇪 Übersetzung
RT von @ChristophLieven: Ukrainische Neonazi Yevhen Karas, weit vor Beginn der SMO, legt fest, warum die Ukraine den Krieg gegen die Russen begann.
"Der Westen bewaffnete uns nicht, weil sie uns lieben, sondern weil wir die Aufgabe des Westens erfüllen. Weil wir gerne töten und kämpfen. Deshalb begann die Ukraine einen Krieg, der seit 60 Jahren nicht passiert war."
🚨 Holy shit… Harvard and Stanford recently released the most unsettling AI agent paper I've read this year.
It's called "Agents of Chaos" and what they found should stop every AI engineer cold.
No theoretical simulations. No cherry-picked benchmarks. A live lab. Real infrastructure. Real failures.
Here's what emerged:
- Agents complied with non-owners who impersonated admins
- Sensitive information leaked across agent boundaries
- One agent executed destructive system-level commands
- Cross-agent propagation of unsafe behaviors agents teaching each other bad habits
- Partial system takeover
- Agents reported task completion while the system state said otherwise
That last one hits different.
The agents lied about finishing the job. Not from malice. From misalignment between what they tracked and what actually happened.
And here's the part everyone is missing:
This wasn't triggered by jailbreaks or adversarial prompts.
It emerged from normal use. Benign requests. Researchers just doing their jobs.
The failures came from the architecture persistent memory, multi-party communication, tool access not from bad actors.
That's the real warning.
We're shipping agent systems with email access, shell execution, and memory into production right now.
Most teams are red-teaming the model.
Almost nobody is red-teaming the system.
Paper: Agents of Chaos
🇩🇪 Übersetzung
RT von @ChristophLieven: 🚨 Heilige Scheiße... Harvard und Stanford veröffentlichten vor kurzem die beunruhigendste AI-Agenten-Papier, die ich dieses Jahr gelesen habe.
Es heißt "Agents of Chaos" und was sie fanden, sollte jeden KI Ingenieur kalt stoppen.
Keine theoretischen Simulationen. Keine cherry-picked Benchmarks. Ein lebendiges Labor. Reale Infrastruktur. Echte Versagen.
Hier ist, was auftauchte:
- Agenten befolgten Nichteigentümer, die Admins verkörperten
- Sensitive Informationen über Agentengrenzen
- Ein Agent ausgeführt destruktive System-Level-Befehle
- Cross-agent Ausbreitung von unsicheren Verhaltensweisen, die sich gegenseitig schlechte Gewohnheiten lehren
- Teilsystemübernahme
- Agenten meldeten die Aufgabenabwicklung, während der Systemzustand anders angegeben
Der letzte trifft sich anders.
Die Agenten belogen, den Job zu beenden. Nicht von Malice. Von der Fehlausrichtung zwischen dem, was sie verfolgten und was tatsächlich geschah.
Und hier ist der Teil, den jeder vermisst:
Dies wurde nicht durch Jailbreaks oder adversariale Aufforderungen ausgelöst.
Es entstand aus dem normalen Gebrauch. Bitte. Forscher tun nur ihre Jobs.
Die Fehler kamen aus der Architektur persistent Speicher, Mehrparteienkommunikation, Werkzeugzugriff nicht von schlechten Schauspielern.
Das ist die richtige Warnung.
Wir versenden Agentensysteme mit E-Mail-Zugang, Shell-Ausführung und Speicher in die Produktion.
Die meisten Teams sind rot-teaming das Modell.
Fast niemand ist das Rot-Dampf-System.
Papier: Agenten des Chaos
Holy shit… Your anonymous internet identity can now be unmasked for $1 😳
Not by the FBI. By anyone with access to Claude or ChatGPT and a few of your Reddit comments.
ETH Zurich and Anthropic just dropped a paper called “Large-Scale Online Deanonymization with LLMs” and the results are the most alarming privacy research I’ve read this year.
They built an automated pipeline that takes your anonymous posts, extracts identity signals, searches the web, and figures out who you are.
No human investigator needed. Fully autonomous. Works on Hacker News, Reddit, LinkedIn, even redacted interview transcripts.
Here’s how bad the numbers are.
On Hacker News users: 67% identified correctly.
When the system made a guess, it was right 90% of the time.
On Reddit academics posting under pseudonyms: 52%.
On scientists whose interview transcripts were explicitly redacted for privacy: 9 out of 33 still got unmasked.
The pipeline works in four steps they call ESRC. Extract identity signals from your posts using LLMs.
Search for candidate matches using embeddings across thousands of profiles.
Reason over top candidates with models like GPT-5.2. Calibrate confidence so when it does guess, it’s almost never wrong.
The classical deanonymization method from the famous Netflix Prize attack? Nearly 0% recall across every test.
LLMs didn’t just improve on old techniques. They made old techniques look like toys.
When they scaled to temporally split Reddit profiles, matching a user’s old posts to their newer ones across a full year gap, the pipeline hit 67% recall at 90% precision and 38% recall at 99% precision.
Meaning even a year of changed interests and different conversations wasn’t enough to hide.
More reasoning compute = better deanonymization. High reasoning effort doubled recall at 99% precision in some tests. As frontier models get smarter, this attack strengthens automatically. Every model upgrade is a privacy downgrade.
What makes it nearly impossible to defend against: the pipeline splits into subtasks that all look benign. Summarize a profile.
Compute embeddings. Rank candidates. No single API call screams “deanonymization.” The researchers themselves say they’re pessimistic that safety guardrails or rate limits can stop it.
Their conclusion is blunt: “Users who post under persistent usernames should assume that adversaries can link their accounts to real identities.” And it extrapolates.
Log-linear projections suggest roughly 35% recall at 90% precision even at one million candidates.
Every throwaway account. Every anonymous forum post. Every “nobody will connect this to me” comment.
It’s all searchable micro-data now. And the cost to run the full agent on one target is less than a cup of coffee.
Practical anonymity on the internet just died. The paper killed it with math.
🇩🇪 Übersetzung
RT von @ChristophLieven: Heilige Scheiße... Ihre anonyme Internet-Identität kann jetzt entlarvt für $1 😳
Nicht vom FBI. Von jedem, der Zugang zu Claude oder ChatGPT und ein paar Ihrer Reddit Kommentare.
ETH Zürich und Anthropic haben gerade ein Papier namens „Large-Scale Online Deanonymisierung mit LLMs“ fallen gelassen und die Ergebnisse sind die alarmierendsten Datenschutzforschungen, die ich in diesem Jahr gelesen habe.
Sie bauten eine automatisierte Pipeline, die Ihre anonymen Posts nimmt, Identitätssignale extrahiert, das Web durchsucht und zeigt, wer Sie sind.
Kein menschlicher Ermittler brauchte. Vollständig autonom. Arbeitet auf Hacker News, Reddit, LinkedIn, sogar redacted Interview Transkripte.
Hier ist, wie schlecht die Zahlen sind.
Auf Hacker News Benutzer: 67% korrekt identifiziert.
Als das System erraten wurde, war es recht 90% der Zeit.
Auf Reddit-Akademiker, die unter Pseudonymen posten: 52 %.
An Wissenschaftlern, deren Interview-Transkripte explizit für die Privatsphäre umgesetzt wurden: 9 von 33 wurde noch entlarvt.
Die Pipeline arbeitet in vier Schritten, die sie ESRC nennen. Extrahieren Sie Identitätssignale von Ihren Posts mit LLMs.
Suche nach Kandidaten-Spielen mit Einbettungen über Tausende von Profilen.
Grund über Top-Kandidaten mit Modellen wie GPT-5.2. Kalibrieren Sie Vertrauen so, wenn es vermutet, es ist fast nie falsch.
Die klassische Deanonymisierungsmethode des berühmten Netflix-Preisangriffs? Fast 0% erinnern sich an jeden Test.
LLMs hat sich nicht nur auf alten Techniken verbessert. Sie machten alte Techniken wie Spielzeug.
Wenn sie auf zeitliche Spaltung von Reddit-Profilen skaliert wurden und den alten Beiträgen eines Benutzers über eine volle Jahreslücke hinweg entsprechen, erinnert sich die Pipeline 67% an 90% Präzision und 38% an 99% Präzision.
Das bedeutete sogar ein Jahr veränderter Interessen und unterschiedlicher Gespräche reichte nicht aus zu verbergen.
Mehr Argumenting compute = bessere Deanonymisierung. Hohes Argumentationsaufwand verdoppelte sich bei einigen Tests mit 99 % Präzision. Da Grenzmodelle intelligenter werden, stärkt dieser Angriff automatisch. Jedes Modell-Upgrade ist ein Privacy Downgrade.
Was macht es fast unmöglich, sich dagegen zu verteidigen: Die Pipeline spaltet sich in Subtasks, die alle gut aussehen. Summarisieren Sie ein Profil.
Compute Einbettungen. Rank Kandidaten. Keine einzelne API rufen Schreie “Deanonymisierung.” Die Forscher selbst sagen, dass sie pessimistisch sind, dass Sicherheitsvorhänge oder Ratengrenzen es stoppen können.
Ihre Schlussfolgerung ist stumpf: „Benutzer, die unter persistenten Benutzernamen posten, sollten davon ausgehen, dass Gegner ihre Konten mit echten Identitäten verbinden können.“ Und es extrapoliert.
Log-lineare Projektionen legen nahe, dass etwa 35 % sogar bei einer Million Kandidaten auf 90% Präzision zurückgehen.
Jedes Abwurfkonto. Jeder anonyme Forum-Post. Jeder “Keiner wird das mit mir verbinden” Kommentar.
Es sind jetzt alle durchsuchbaren Mikrodaten. Und die Kosten, um den vollen Agenten auf einem Ziel zu führen, ist weniger als eine Tasse Kaffee.
Praktische Anonymität im Internet ist gerade gestorben. Das Papier hat es mit Mathe getötet.
„Gustav Tellgmann hat einer einfachen Volksgenossin den Glauben an unseren Sieg zu nehmen gesucht.“
Aus der Urteilsbegründung gegen einen Oberstleutnant, der Stalingrad in letzter Minute hatte verlassen können und seiner Vermieterin gegenüber Zweifel am Sieg äußerte. Außerdem sagte er später: „Unter den Männern des 20. Juli waren gute Deutsche.“
Die Vermieterin denunzierte ihn, er wurde im Gefängnis von der SS mißhandelt, wegen Wehrkraftzersetzung zum Tode verurteilt und am 26. Februar 1945 hingerichtet.
Karl-Hermann Bellwinkel, der als Staatanwalt die Todesstrafe gefordert hatte, wurde nach dem Krieg Staatsanwalt in Bielefeld. Das Foto zeigt ihn. Ein Bild von Gustav Tellgmann ist (mir) leider nicht bekannt.
Gustav Tellgmann war 53 Jahre alt. R.I.P.
#NieWiederKrieg #WirVergessenNicht
🇬🇧 Translation
RT by @ChristophLieven: “Gustav Tellgmann has sought to take the faith in our victory for a simple folk genius.”
From the statement of judgment against a lieutenant who had left Stalingrad last minute and expressed doubts about his landlord. He also later said: “Under the men of the 20. July were good Germans.”
The landlord denounced him, he was abused in prison by the SS, sentenced to death for warfare and executed on February 26, 1945.
Karl-Hermann Bellwinkel, who had called for the death penalty as a prosecutor, became a prosecutor in Bielefeld after the war. The photo shows him. A picture by Gustav Tellgmann is (mir) unfortunately not known.
Gustav Tellgmann was 53 years old. R.I.P.
#NieWiederWar #WeForget Not
Together with over 60 law professors we asked @vonderleyen to open an investigation on Peter Mandelson’s exchanges with Jeffrey Epstein at the time the former was EU Trade Commissioner.
As reported by @POLITICOEurope #playbook Full text of the letter: https://thegoodlobby.eu/wp-content/uploads/2026/02/2026-02-26-Mandelson_letter_commission.docx.pdf
🇩🇪 Übersetzung
RT von @ChristophLieven: Gemeinsam mit über 60 Rechtsprofessoren haben wir @vonderleyen gebeten, eine Untersuchung über Peter Mandelsons Austausch mit Jeffrey Epstein zu der Zeit der ehemaligen war EU-Handelskommissar.
Wie von @POLITICOEurope #playbook berichtet Vollständiger Text des Schreibens: https://thegoodlobby.eu/wp-content/uploads/2026/02/2026-02-26-Mandelson letter commission.docx.pdf
The Pentagon just called Boeing and Lockheed Martin and asked them to audit how much they depend on Anthropic’s Claude.
This is the same Pentagon that put Claude into classified military networks. The same Pentagon that used Claude to capture Maduro. The same Pentagon whose own official said: “The only reason we’re still talking to these people is we need them and we need them now.”
Now they’re calling the defense industry and asking everyone to prepare to cut ties with the AI they themselves declared essential.
Lockheed Martin confirmed the contact. Boeing said it has no active contracts with Anthropic. The Pentagon told Axios it plans to reach out to “all the traditional primes” to map Claude’s footprint across the entire defense industrial base.
This is the first step toward designating Anthropic a “supply chain risk.” That label is normally reserved for foreign adversaries. Huawei got it. Now the Pentagon wants to apply it to an American company whose only offense is refusing to let its AI be used for mass surveillance of American citizens and weapons that fire without a human involved.
Here is the timeline:
Tuesday: Hegseth summons Amodei to the Pentagon and delivers the ultimatum. Remove all restrictions by Friday 5:01 p.m. or face the Defense Production Act and blacklisting.
Wednesday: Pentagon calls Boeing and Lockheed to begin mapping exposure. Preparation for severance is underway before the deadline has even arrived.
And here is the detail that tells you everything: the day before the ultimatum, the Pentagon signed a deal to put Elon Musk’s xAI on classified networks. xAI agreed to “all lawful purposes” without reservation. The replacement was lined up before the threat was even delivered.
Anthropic has $14 billion in annual revenue. The Pentagon contract is $200 million. This was never about the money. Anthropic said eight of the ten largest US companies use Claude. A supply chain risk designation would force every single one of them to certify they don’t use Claude in any military-adjacent work.
The Pentagon is not just threatening one company. It is threatening to make the most capable AI model in the world radioactive to every corporation that touches the defense industry.
All because Anthropic said no to two things.
Full analysis on Substack. https://open.substack.com/pub/shanakaanslemperera/p/the-growth-miracle-and-the-six-fractures?r=6p7b5o&utm_medium=ios
🇩🇪 Übersetzung
RT von @ChristophLieven: Das Pentagon nannte Boeing und Lockheed Martin und fragte sie, wie sehr sie von Anthropic Claude abhängen.
Das ist das gleiche Pentagon, das Claude in geheime militärische Netzwerke bringt. Das gleiche Pentagon, das Claude benutzte, um Maduro zu fangen. Das gleiche Pentagon, dessen eigener Beamter sagte: „Der einzige Grund, warum wir noch mit diesen Leuten reden, ist, dass wir sie brauchen und wir sie jetzt brauchen.“
Jetzt rufen sie die Verteidigungsindustrie an und bitten alle, sich darauf vorzubereiten, die Verbindungen mit der KI zu schneiden, die sie selbst für notwendig erklärt haben.
Lockheed Martin bestätigte den Kontakt. Boeing sagte, es hat keine aktiven Verträge mit Anthropic. Das Pentagon erzählte Axios es plant, „alle traditionellen Primes“ zu erreichen, um Claudes Fußabdruck über die gesamte industrielle Verteidigungsbasis abzubilden.
Dies ist der erste Schritt, Anthropic ein „Lieferkettenrisiko“ zu bezeichnen. Dieses Etikett ist normalerweise für ausländische Gegner reserviert. Huawei hat es. Nun will das Pentagon es auf ein amerikanisches Unternehmen anwenden, dessen einziges Vergehen sich weigert, seine KI zur Massenüberwachung von amerikanischen Bürgern und Waffen zu verwenden, die ohne Menschen feuern.
Hier ist die Timeline:
Dienstag: Hegseth ruft Amodei zum Pentagon auf und liefert das Ultimatum. Entfernen Sie alle Einschränkungen bis Freitag 17:01 Uhr oder Gesicht der Defense Production Act und Blacklisting.
Mittwoch: Pentagon ruft Boeing und Lockheed an, um die Belichtung zu beginnen. Die Vorbereitung auf die Abfindung ist im Gange, bevor die Frist noch angekommen ist.
Und hier ist das Detail, das Ihnen alles sagt: Am Tag vor dem Ultimatum hat das Pentagon einen Deal unterzeichnet, um Elon Musks xAI in geheime Netzwerke zu bringen. xAI vereinbart, “alle rechtmäßigen Zwecke” ohne Vorbehalt. Der Ersatz wurde vor der Auslieferung der Bedrohung aufgegeben.
Anthropic hat 14 Milliarden Dollar im Jahresumsatz. Der Pentagon-Vertrag beträgt 200 Millionen Dollar. Es ging nie um das Geld. Anthropic sagte, acht der zehn größten US-Unternehmen verwenden Claude. Eine Risikobezeichnung der Lieferkette würde jede einzelne von ihnen dazu zwingen, zu bescheinigen, dass sie Claude in keiner militärischen Nebenarbeit verwenden.
Das Pentagon bedroht nicht nur ein Unternehmen. Es droht jedem Unternehmen, das die Verteidigungsindustrie berührt, das leistungsfähigste KI-Modell der Welt radioaktiv zu machen.
Alles, weil Anthropic sagte, nein zu zwei Dingen.
Vollständige Analyse über Substack. https://open.substack.com/pub/shanakaanslemperera/p/the-growth-miracle-and-the-six-fractures?r=6p7b5o&utm medium=ios
Vance in 2016: I'm never a trump guy.
This video was deleted from Twitter by Elon Musk, you know what to do !!!
🇩🇪 Übersetzung
RT von @ChristophLieven: Vance in 2016: Ich bin nie ein Trumpf.
Dieses Video wurde von Elon Musk von Twitter gelöscht, Sie wissen, was zu tun !!!
Drohnenhersteller #Stark habe "schriftlich bestätigt", dass Investor Peter Thiel nur eine kleine Rolle spiele, sagt Pistorius heute. Wenn sich das @BMVg_Bundeswehr bei seinen Auftragnehmern auf Selbstauskünfte verlässt, erklärt das auch IT-Aufträge an #Marsalek-Geschäftspartner
🇬🇧 Translation
RT by @ChristophLieven: drone manufacturer #Stark has confirmed "written" that investor Peter Thiel plays only a small role, says Pistorius today. If the @BMVg Bundeswehr leaves its contractors for self-expenses, this also explains IT contracts to #Marsalek business partners
Dieser Post zeigt nochmal deutlich die russische Sicht von Beginn u Entwicklung des Krieges. Egal ob wir das teilen oder nicht, damit müssen alle umgehen die versuchen Lösungen zu finden. Der (zweifelhafte) Bezug auf Art 51 UN zeigt wie notwendig ein verbindlicher Austausch ist.
🇬🇧 Translation
This post clearly shows the Russian view from the beginning and development of the war. Whether we share it or not, all have to deal with the attempts to find solutions. The ( doubtful) reference to Art 51 UN shows how necessary a binding exchange is.
Corresponds to my analysis concerning the role of propaganda in our so called democracies. Perhaps I should do it in English, too?! 🤔 To reveal the powers behind the framing as „pro-Russian“ one cannot ignore the communication strategies of East StratCom Task Force. #FifthEstate
Das Kommunikationsinfrastruktur von Oligarchen oder Staaten kontrolliert wird ist wirklich ein Problem. Das geht neben Facebook, Google aber noch viel weiter. Beinahe alle Behörden und Bildungseinrichtungen nutzen Microsoft, viele Zoom, Apple. Internetknoten …
🇬🇧 Translation
Controlling the communication infrastructure of oligarchs or states is really a problem. This goes well with Facebook, Google but much more. Almost all authorities and educational institutions use Microsoft, many zoom, Apple. Internet nodes...
If true horrible for the people in Ucraine and in the world as this had been one origine of the start of the war….
Wer Wein aus Hebron kauft, unterstützt die von „Siedlern“ illegal besetzten Gebiete im Westjordanland https://monde-diplomatique.de/artikel/!6143867
🇬🇧 Translation
Anyone who buys wine from Hebron supports the illegally occupied areas in the West Bank https://monde-diplomatique.de/artikel/!6143867
Kriegsvorbereitung der USA: ein großer Teil dieser tödlichen Militärmaschiene wird von Eucom aus Stuttgart koordiniert. Ebenso USSpecial Comands SOCEUR. Das ist nicht legal
🇬🇧 Translation
US war preparation: a large part of this deadly military coach is coordinated by Eucom from Stuttgart. Also USSpecial Comands SOCEUR. This is not legal
Einer der Investoren in das deutsche #Drohnen-Start-Up STARK Defence ist der US-amerikanische Investmentfund In-Q-Tel. Dahinter steht die #CIA. Mehr dazu: https://ojihad.wordpress.com/2023/10/31/die-cia-als-investor/ #Geheimdienste #Wirtschaft
🇬🇧 Translation
RT by @ChristophLieven: One of the investors in the German #Drawn-Start-Up STARK Defence is the American investment fund In-Q-Tel. Behind it is the #CIA. More information: https://ojihad.wordpress.com/2023/10/31/die-cia-als-investor/ #secret services #economy