Versuch der Entkriminalisierung von #Cybersecurity-#Forschung in #Portugal: Portugal hat sein #Cyberstrafrecht geändert, um in gutem Glauben durchgeführte IT-Sicherheitsforschung straffrei zu stellen, soweit die Handlungen im öffentlichen Interesse der #Cybersicherheit stattfinden.

Die zu erfüllenden Bedingungen sind aber deutlich umfassender (und damit zugleich auch in der Auslegung unsicherer) als der Nachweis, der nach dem deutschen Entwurf aus 2024 zu erbringen war:

https://files.diariodarepublica.pt/1s/2025/12/23400/0000400068.pdf

Kein Update im #Cyberstrafrecht: Obwohl in den Koalitionsvertrag aufgenommen wurde, mehr "Rechtssicherheit für die IT-Sicherheitsforschung" zu schaffen, hat es bislang keine Fortschritte gegeben, obwohl die Rechtsunsicherheit an allen Ecken besteht - kaum verwunderlich bei Straftatbeständen aus dem Jahr 87.

Für den Fall Modern Solution ist der Rechtsweg nun ausgeschöpft, nachdem das Bundesverfassungsgericht die zugrundeliegende Verfassungsbeschwerde nicht angenommen hat:
https://www.borncity.com/blog/2025/09/21/modern-solution-urteil-verfassungsbeschwerde-abgelehnt/

Ab wann ist #KI Prompt Injection eigentlich strafbar?

Macht man sich allein schon dadurch strafbar, wenn man einem Computer gut zuredet? Dass das deutsche #Cyberstrafrecht aus den 1980er-Jahren nicht mehr zeitgemäß ist, wurde bei der geplanten Reform u.a. vom "#Hackerparagraf" schon in den letzten Jahren umfassend diskutiert.

Nun aber zeigt sich, dass das geltende #Computerstrafrecht gar Strafbarkeitslücken für #Cyberkriminelle offen lässt, die eine KI manipulieren:

https://www.lto.de/recht/hintergruende/h/large-language-models-prompt-injections-strafrecht-hacking

Letzter Checkup, bevor es auf nach #Hamburg geht: Gestern Abend die Präsentation fertiggestellt, heute Mittag gemeinsames Treffen für einen Probedurchlauf in Sachen #Cyberstrafrecht – und morgen um 13:50 geht es los im CCH Hamburg beim #38C3! Zusammen mit @fh4ntke referiere ich zum Stand der deutschen Reformbemühungen zum Schutz von White Hats – und ob der Reformvorschlag so ausreichend sein kann. Freue mich sehr auf den Vortrag und das gemeinsame Wiedersehen vor Ort in Hamburg! #hacker #ethics
Warum das neue #Cyberstrafrecht aller #Kritik zum Trotz ein Schritt in die richtige Richtung ist, erkläre ich aktuell in meinem neuesten #Gastbeitrag in der #iX: Zwar gibt es (aus juristischen Gründen) keine 100%ige Rechtssicherheit im Vorfeld, aber durch den #Tatbestandsausschluss ist vieles einfacher als zuvor, denn man agiert eben gerade nicht mehr zunächst tatbestandlich wie ein #Straftäter, dessen Handeln erst nachgelagert für rechtmäßig erklärt werden kann:
https://www.heise.de/hintergrund/Das-neue-Cyberstrafrecht-Kompromiss-zwischen-Rechtssicherheit-und-Praxis-9997722.html
Neues Cyberstrafrecht: Mehr Privilegien für Sicherheitsforscher, aber unkonkret

Machen sich Sicherheitsforscher immer strafbar? Nein, denn das neue Computerstrafrecht gibt ihnen deutlich mehr Sicherheit – ein Kompromiss bleibt es trotzdem.

iX Magazin
Anlässlich des heute stattfindenden BMJ-Symposiums zur Reform des Cyberstrafrechts schreibe ich zusammen mit Sebastian Rockstroh über die Causa „Modern Solution“ und was hier in der rechtlichen Bewertung durch die Gerichte alles falsch gelaufen ist: https://background.tagesspiegel.de/cybersecurity/die-ueberfaellige-reform-des-deutschen-cyberstrafrechts #cyberstrafrecht #whitehat #pentesting
Wir wollen mehr Rechtssicherheit für White-Hat Hacker! Die BReg hat im KoaV vereinbart, dass das Identifizieren + Schließen von Sicherheitslücken legal durchführbar sein soll. Leider wurde dieses begrüßenswerte Vorhaben nicht wirklich angegangen, weshalb wir anregen, das jetzt zu tun. #cybersecurity #cyberstrafrecht #whitehat