Die CEO-Masche: Auch Startups sind von versuchtem Betrug betroffen
500 Unternehmen sollen in Österreich von der sogenannten CEO-Betrugsmasche betroffen sein. Dabei ist bereits ein Schaden von 83 Millionen Euro entstanden. Nun hat ein Startup dem Brutkasten vertrauliche Informationen über einen konkreten Fall zukommen lassen. Außerdem: Tipps, wie ihr euch gegen Betrüger schützen könnt.
Der CFO eines österreichischen Startups, das anonym bleiben will, erhält eine Mail. Sie stammt laut Absender vom CEO des Unternehmens, unter der Nachricht befindet sich auch seine Signatur. Der Inhalt: Fast 13.000 britische Pfund müssten dringend nach England überwiesen werden. Er wolle gerne wissen, welche Informationen nötig seien, um die Transaktion sofort durchzuführen.
Begründetes Misstrauen
Der CFO ist an diesem Tag nicht im Büro. Als er die E-Mail liest, wird er dennoch misstrauisch. Auch die „Reply-to“-Adresse, an die eine Antwortmail gegangen wäre, ist nicht die des Geschäftsführers. Nach einem Telefonat mit dem CEO ist klar, dass es sich bei der Mail um einen Beturgsversuch handelt. Das Startup meldet den Vorfall der Polizei – und die ist wenig überrascht.
83 Millionen Schaden
Das Phänomen, dass sich Betrüger als Geschäftsführer ausgeben und so versuchen, betrügerische Überweisungen zu generieren, sei den Behörden bereits seit einiger Zeit bekannt. Nun hat das Bundeskriminalamt (BK) auch eine offizielle Warnung herausgegeben: Mit der sogenannten „Chef-Masche“ versuchen Betrüger, sich als CEOs auszugeben, ihren Mitarbeitern Überweisungen anzuordnen und so an hohe Summen zu kommen. Vier Unternehmen wurden durch die Betrugsmasche tatsächlich abgezockt, ihr Gesamtschaden beläuft sich auf rund 83 Millionen Euro. Die Gesamtforderung der Täter betragen derzeit alleine in Österreich über 300 Millionen Euro.
500 Betroffene aus Österreich
Seit 2016 sei laut BK eine eigene Ermittlungsgruppe gegen diese Betrugsform international im Einsatz. Nun soll eine Adressliste 5.000 potentiellen Zielpersonen, 500 davon aus Österreich, sichergestellt worden sein. Besonders häufig sind darauf die Namen von Klein- und Mittelunternehmen zu finden. Die Betroffenen werden in den nächsten Tagen per Mail vom BK verständigt.
• Die Mitarbeiter über das Phänomen informieren
• Klare Abwesenheitsregelungen und interne Kontrollmechanismen einführen
• Kontrollieren, welche Informationen über das Unternehmen öffentlich sind bzw. wo und was die Mitarbeiter im Zusammenhang mit dem Unternehmen publizieren.
• Achtung: Spamfilter bieten keinen Schutz gegen einen Angriff
Vor der Durchführung von ungewöhnlichen Zahlungsanweisungen
• Eingelangte E-Mails auf die korrekte Schreibweise der Absenderadresse überprüfen, dazu die Antwortfunktion verwenden und die Absenderadresse genau kontrollieren.
• Durch gezielte Rückfragen die Zahlungsanweisung über einen anderen Kommunikationskanal, wie z.B. ein persönliches Gespräch, verifizieren.
• Zahlungsanweisungen auf unbekannte oder neue Konten hinterfragen. Bei atypischen Länderkennzeichen des IBAN besonders vorsichtig und skeptisch sein.
• Ruhe bewahren. Die Täter versuchen durch Zeitdruck zu einer unüberlegten Überweisung zu drängen.
• Bei Verdacht eine vorgesetzte Person kontaktieren und sich nicht verunsichern lassen. Den gewohnten Prozess und das Vier-Augen-Prinzip unbedingt einhalten.
• Bei einem Verdacht, Opfer dieses Betrugsmodells geworden zu sein, sofort an die Bank wenden, um die Zahlung umgehend stoppen zu lassen.
• Den Sachverhalt in der nächsten Polizeidienststelle anzeigen.
Im Bundeskriminalamt steht eine Ansprechstelle unter [email protected] zur Verfügung.
Ablatic AI: Linzer LLM Talos spielt ohne VC-Kapital in einer Liga mit internationalen KI-Playern
Das nun gelaunchte Large Language Model (LLM) Talos des Linzer Startups Ablatic AI kann sich in mehreren Benchmarks mit den internationalen KI-Giganten messen. Co-Founder und CEO Florian Zimmermann erklärte uns, wie das ohne VC-Kapital möglich ist und wie man nun den Markt erobern will.
Ablatic AI: Linzer LLM Talos spielt ohne VC-Kapital in einer Liga mit internationalen KI-Playern
Das nun gelaunchte Large Language Model (LLM) Talos des Linzer Startups Ablatic AI kann sich in mehreren Benchmarks mit den internationalen KI-Giganten messen. Co-Founder und CEO Florian Zimmermann erklärte uns, wie das ohne VC-Kapital möglich ist und wie man nun den Markt erobern will.
Die Ablatic-AI-Gründer vl. Florian Zimmermann (CEO) und Julian Mauerkirchner (CTO) | (c) Ablatic AI
Wieder einmal ist es Linz. Die Stahlstadt mausert sich immer mehr zu Österreichs KI-Hauptstadt und auch eines der bislang sicher ambitioniertesten Startups in dem Bereich kommt von dort: Ablatic AI. Mit Talos wagt es sich über die Herausforderung schlechthin in der KI-Welt: ein eigenes Large Language Model (LLM) – brutkasten berichtete bereits.
Bei einer Benchmark vor Sol von OpenAI
Nun erfolgte der offizielle Launch und Ablatic gab erste Benchmark-Vergleiche aus (siehe Tabelle unten). An Claude Opus 5 kommt man demnach noch in keiner Kategorie ganz heran, in mehreren aber ziemlich nahe. DeepSeek V4 kann man dagegen gleich bei drei Werten schlagen, Qwen3.8 von Alibaba bei zwei und OpenAIs Flagship-Modell GPT-5.6 Sol immerhin bei einem, konkret der exakten Befolgung schriftlicher Anweisungen (IFBench). Unterm Strich spielt das Linzer LLM also in den vorgelegten Benchmarks in der internationalen Top-Liga mit.
„Es kann ja nicht sein, dass es in Europa nur Mistral gibt“
Aber warum überhaupt noch ein weiteres LLM? „Julian [Anm. Mauerkirchner] und ich kennen uns schon seit der Schule. Später haben wir als Unternehmer damit gestartet, Legacy-ERP-Systeme zu erneuern. Dabei sind wir auf ein Problem gestoßen: Wir konnten dafür aus Daten-Gründen keine US-KI-Systeme nutzen“, erzählt CEO Florian Zimmermann, der Ablatic AI gemeinsam mit Julian Mauerkirchner (CTO) gegründet hat, im Gespräch mit brutkasten. Man habe nur Mistral aus Frankreich oder Open-Source-Modelle verwenden können. „Mistral war für den Zweck aber nicht passend und unser Business Case bald tot“.
Mit dem Entschluss, eine neue Idee zu verfolgen, sei daher auch eine neue Motivation einher gegangen: „Es kann ja nicht sein, dass es in Europa nur Mistral gibt“, so Zimmermann. Man habe sich danach mit der Johannes Kepler Universität Linz (JKU) kurzgeschlossen und sei darüber auch zur AI Factory Austria AI:AT gekommen, wo man wiederum im Rahmen des EuroHPC-Programms europäische Hochleistungsrechenressourcen nutzt, um das Modell zu trainieren. „Ohne diese EU-Ressourcen würde es kostentechnisch überhaupt nicht gehen“, sagt Zimmermann.
Doch auch mit diesen Ressourcen – wie lässt sich ein konkurrenzfähiges LLM mit einem kleinen Team und bislang gänzlich ohne VC-Kapital umsetzen? Schließlich beschäftigen die globalen KI-Player, mit denen sich Ablatic misst, riesige Teams. Mistral etwa ist mit seiner kürzlich kommuniziert Drei-Milliarden-Euro-Finanzierungsrunde im Vergleich zu Anthropic und OpenAI nach wie vor ein kleiner Fisch (brutkasten analysierte).
„Wir können kein 200-köpfiges Research-Team finanzieren und gleich von 0 auf 100 gehen, also greifen wir auf Bestehendes zurück“, erklärt der Gründer. Konkret verwende man einerseits Open-Source-Layer und code sie auf die eigenen Bedürfnisse um. Andererseits nutze man die neuesten Forschungsergebnisse von Universitäten wie dem MIT oder Stanford, die laufend über die Plattform arXiv veröffentlicht werden. „Wir orientieren uns an der Frontier-Forschung. Wir analysieren die Paper, legen die Erkenntnisse auf unsere Architektur um und testen es durch. Vieles davon funktioniert nicht, aber alles was funktioniert, bringt uns weiter“, so Zimmermann.
Mehr als 100 B2B-Testkunden – viele konvertieren gleich zum Launch
Die Beta-Version wurde nun bereits seit einiger Zeit mit mehr als 100 Unternehmen getestet – Ablatic konzentriert sich nämlich vorerst klar auf den B2B-Markt. Man habe für diese Tests schnell auch größere Unternehmen und Konzerne gewonnen. „Ich bin dafür wochenlang gesessen, habe Leute angeschrieben und einen Call nach dem anderen gemacht“, räumt Zimmermann ein. Dass man ein eigenes LLM und nicht nur eine Oberfläche baue, sei dabei zum entscheidenden Bonus geworden. „Und dass wir von der JKU kommen und im EuroHPC-Programm sind, hat unsere Glaubwürdigkeit enorm gesteigert“, sagt der Gründer.
Jetzt zum Launch würden viele der Testkunden bereits zu regulären Nutzern konvertieren, viele weitere noch die Testphase abschließen, mit dem Vorhaben, das dann auch zu tun, verrät Zimmermann. „Wir werden nicht 100 Prozent, aber einen Großteil konvertieren können“, ist er sicher. Punkten will Ablatic dabei nicht nur mit der europäischen Herkunft – Stichwort: Digitale Souveränität – sondern auch mit dem Pricing. „Wir haben eine relativ effiziente Architektur. Wir können kostengünstig hosten und das an die Kunden weitergeben“, so der CEO. Dass der offizielle Launch genau jetzt erfolgt, hat vor allem mit dem Gründungsprozess zu tun, der länger dauerte, als erhofft. „Ich gründe nie wieder im Sommer ein Unternehmen“, sagt der Gründer lachend.
Investment geplant: „Das Ziel ist definitiv, keine kleine Bude zu bleiben“
Und wie geht es weiter? „Wir wollen zuerst im DACH-Raum Fuß fassen und ohne große weitere Standorte skalieren. Dann wollen wir es auf Europa hochziehen“, erläutert Zimmermann. Auf Dauer werde dabei auch die Aufnahme von VC-Kapital relevant, vor allem wenn es darum gehe, die nächste Modell-Version herauszubringen. „Dann ist es wichtig, dass man schnell skaliert und iteriert. Wir sind stolz darauf, dass wir ein Modell ohne VC-Kapital trainiert haben. Wir haben gezeigt, dass auch so Großes möglich ist. Aber langfristig ist es völlig logisch, dass wir Kapital aufnehmen müssen“, sagt der Gründer.
Und es seien bereits mehrere Investoren aktiv auf das Team zugekommen, mit einigen befinde man sich schon in Gesprächen. „Das Ziel ist definitiv, keine kleine Bude zu bleiben, sondern eine größere Firma zu werden. Wir wollen jedenfalls nicht in Vergessenheit geraten“, so Zimmermann. Und der Zeitpunkt sei angesichts der Souveränitätsdebatte gut.
Benchmark-Vergleichstabelle
Anmerkungen zur Tabelle:
Fette Zahlen: Höchster Wert in der jeweiligen Zeile unter den Vergleichsmodellen.
„text-only“: Das Modell verarbeitet keine Bilder/visuellen Dokumente, weshalb OmniDocBench nicht anwendbar ist.
„–“: Kein veröffentlichter Wert vorhanden.
Kurzerklärungen der Benchmarks
Agents‘ Last Exam (UC Berkeley): Prüft langwierige, echte Arbeitsaufgaben an einem Computer (Terminal und Bildschirm zusammen), bewertet anhand des fertigen Gesamtergebnisses.
AutomationBench (Zapier): Testet 600 Business-Workflows über 47 simulierte Unternehmens-Softwaretools hinweg, die vollständig durchgehend ausgeführt werden müssen.
Toolathlon: Bewertet das Erledigen von Aufgaben in echter Büro-Software (z. B. E-Mail, Kalender, Tabellenkalkulationen und GitHub) über deren direkte Schnittstellen.
BrowseComp (OpenAI): Stellt schwierige Fragen, deren Antworten über das gesamte Internet verstreut liegen und durch selbstständiges Surfen recherchiert werden müssen.
DeepSWE v1.1 (Datacurve): Misst das eigenständige Beheben echter Softwareprobleme (Bugs) in bestehenden Quellcode-Sammlungen. Hinweis: Talos-1 wurde hierfür nicht optimiert und liegt 22 Punkte hinter der Spitze zurück.
OmniDocBench: Bewertet das fehlerfreie Lesen und Verstehen echter Dokumente inklusive visueller Layouts, Tabellen und mathematischer Formeln.
IFBench: Prüft die exakte Einhaltung von schriftlich vorgegebenen Anweisungen und Formatierungsregeln.
Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.