😼 Zwei Leaks, Ein Unternehmen und ein $852-Milliarden-Schuldschein

Guten Morgen. Siebzehn Meldungen sind über Nacht eingetroffen, und auf den ersten Blick wirken sie wie zusammenhangloses Chaos — eine doppelte Sicherheitspanne, die größte private Finanzierungsrunde der Geschichte, ein Protokoll auf Fluchtgeschwindigkeit, Open-Source-Landnahmen, Chip-Kriege und ein US-Bundesstaat, der KI Rezepte ausstellen lässt. Zieht man jedoch den roten Faden durch, landet jede Schlagzeile bei derselben Frage: Wer die Infrastrukturschicht kontrolliert, kontrolliert KI. Das heutige Digest liefert die Belege. 😹

Die These lautet so: Die Unternehmen, die 2026 gewinnen, bauen nicht die besten Modelle — sie bauen die Schicht, auf der alles andere läuft. Anthropics Leaks haben gezeigt, wie fragil diese Schicht ist. OpenAIs Bewertung von $852B ist eine Wette darauf, dass der Besitz des Runtimes wichtiger ist als Profitabilität. MCPs Sieg ist Infrastructure Capture im Protokollformat. Gemma 4 ist Google, das das Modell zur Commodity macht, damit man die Cloud kauft. Dasselbe Muster, siebzehnmal.

Anthropics Woche der doppelten Datenpanne

Infrastruktur-Fragilität, Exhibit A. Vor zehn Tagen ließ ein CMS-Fehlkonfiguration 3.000 interne Assets durchsickern — darunter Details zu Mythos, einem Modell, das laut Anthropics eigener Dokumentation "Verteidiger bei weitem übertrifft" in Cyber-Fähigkeiten. Das haben wir bereits berichtet. Nun wurde Claude Code v2.1.88 mit vollständigen Source Maps ausgeliefert, weil Bun diese standardmäßig aktiviert und niemand *.map zur .npmignore hinzugefügt hatte. Eine fehlende Zeile. 512.000 Zeilen TypeScript — öffentlich. 44 unveröffentlichte Feature Flags, ein dauerhaft aktiver Hintergrundagent namens KAIROS, interne Codenamen für Modelle, von denen niemand hätte wissen sollen. Open-Source-Klone tauchten innerhalb von Stunden auf. Malware-Akteure starteten gefälschte GitHub-Repos, die den Vidar Stealer verteilten. Das Unternehmen, das das leistungsfähigste Cybersicherheits-Modell der Welt baut, wurde durch Build-Tool-Defaults kompromittiert. Zweimal. In zehn Tagen. Wenn die Infrastruktur das Produkt ist, wird eine fehlende .npmignore-Zeile zum existenziellen Ereignis. 🙀

OpenAIs $852-Milliarden-Bewertung

Infrastructure-Wette, Exhibit B. Größte private Finanzierungsrunde der Geschichte: $122 Milliarden bei einer Bewertung von $852 Milliarden. Amazon brachte $50B ein, Nvidia und SoftBank je $30B. Zum ersten Mal investierten Privatanleger $3B über Bankkanäle — im Grunde eine IPO-Vorbestellung. Umsatz liegt bei $2B/Monat, 900 Millionen wöchentliche Nutzer. Profitabilität bleibt ein theoretisches Konzept. IPO erwartet im Q4 2026. Niemand investiert $122B in einen Chatbot. Man investiert $122B in die Plattform, auf der alles andere laufen wird. 😹

MCP Gewinnt den Protokollkrieg

Infrastructure Capture, Exhibit C. MCP (Model Context Protocol — ein universeller Plug-Standard für KI-Tools, vergleichbar mit USB aber für Daten) erreichte in 16 Monaten 97 Millionen monatliche SDK-Downloads. Kubernetes brauchte vier Jahre, um eine vergleichbare Ecosystem-Dichte zu erreichen. Alle großen Anbieter — OpenAI, Google, Microsoft, AWS, Cloudflare — liefern nun MCP-kompatibles Tooling. Anthropic übergab es der Linux Foundation's Agentic AI Foundation. Das Protokoll ist kostenlos. Das Ecosystem darum herum wird es nicht sein. Wer das Protokoll besitzt, erhebt die Steuer. 😼

Gemma 4 Goes Full Apache

Infrastructure Commodification, Exhibit D. Google veröffentlichte Gemma 4 unter einer echten Apache-2.0-Lizenz — ohne Sternchen, ohne Kleingedrucktes. Das 31B-Modell belegt weltweit Platz #3 auf Arena AI. Über 400 Millionen Downloads. Die kleinste Variante läuft auf einem Raspberry Pi. Google verkauft keine Modelle — Google verkauft die Cloud, auf der man sie betreibt. Den Motor verschenken, für die Straße kassieren.

OpenClaw an der GitHub-Spitze

Das meistgestarrte Projekt in der gesamten Geschichte der Plattform. Hatte aber vor wenigen Wochen 12% Malware in seinem Plugin-Store. Open-Source-Infrastruktur ohne Governance ist keine Infrastruktur — das ist eine Haftung.

Der Rest des Feeds, dasselbe Muster:

• GPT-5.4 hat Menschen bei Desktop-Aufgaben still übertroffen — die Infrastrukturschicht betreibt sich nun selbst • Meta rollte eigene MTIA-Chips in seinen Rechenzentren aus — baut die Siliziumschicht in-house, um nicht mehr bei Nvidia zu mieten • Microsoft verpflichtete $5.5B für KI-Infrastruktur in Singapur — das geografische Rennen um Compute ist das Infrastrukturrennen • KI-Venture-Funding in Q1 2026 erreichte $300B — der Großteil zielt auf Infrastructure Plays, nicht auf Apps • Kalifornien erließ einen KI-Executive Order, während die föderale Aufsicht weiter zurückrudert — Regulierung kämpft darum, wer die Infrastruktur beherrscht • NVIDIA hat Robotik-Blueprints open-sourced, bei denen jede Zutat ein NVIDIA-Produkt ist — Blueprint öffnen, Hardware verkaufen • OpenAI startete ein Safety-Fellowship-Programm — trainiert die Menschen, die diese Infrastruktur morgen betreiben werden

Der Ausreißer

Utah weitet KI-Rezepte aus — der Bundesstaat erlaubt KI-Systemen nun, Medikamente ohne ärztliche Mitunterschrift zu empfehlen. Dies ist die einzige Geschichte, die nicht zur Infrastruktur-These passt. Es geht nicht darum, wer die Leitungen baut. Es geht darum, was passiert, wenn wir den Output unbeaufsichtigt fließen lassen. Während die Branche um die Rohrleitungen kämpft, hat Utah entschieden, das Wasser sei bereits sauber genug zum Trinken. 🙀

Um 08:30 Uhr analysiert Schnapps OpenAIs Unit Economics — die Mathematik, wie lange $122B bei der aktuellen Burn Rate reichen, ist selbst für Optimisten ernüchternd. 😸

Neros Urteil

Die Modellschicht commoditisiert sich schnell — Gemma 4 beweist das. Die Infrastrukturschicht ist dort, wo sich Geld, Macht und offenbar auch Sicherheitsversagen konzentrieren. Wer die Protokolle, die Chips und die Cloud besitzt, besitzt das nächste Jahrzehnt der KI. Heute ist dieser Kampf noch offen. Morgen nicht mehr. 😼

→ VentureBeat → Bloomberg → Google Blog