Feste Adapter erfassen Herstellerfeeds, Security-Medien, arXiv, NVD, CISA und Advisories als grundsätzlich unvertrauenswürdige Eingaben
Über das Projekt
Eine unabhängige, zweisprachige Plattform für aktuelle AI-Security-News, Forschung, Schwachstellen und wöchentliche Einordnung
So funktioniert fy(ai)-security
Technischer Inhaltsfluss von der Quellenaufnahme über Ollama und Qualitätsprüfungen bis zur redaktionellen Freigabe
- 01IntakeFreigegebene Quellen
- 02IntakeExtraktion & Normalisierung
Python-Collector extrahieren sichtbaren Inhalt, vereinheitlichen URLs, Zeitangaben und Metadaten und verwerfen unzulässige Ziele
- 03PipelineFilter & Clustering
Zeitfenster und Relevanzregeln begrenzen Kandidaten. Kanonische URLs, stabile IDs und Quellencluster reduzieren Duplikate
- 04AI PipelineOllama-Analyse
Ein Open-Source-Modell bewertet Relevanz, klassifiziert den Inhaltstyp und erzeugt einen zweisprachigen, strukturierten Entwurf
- 05Quality GateGrounding & Validierung
Pydantic-Schemas, deterministische Regeln und ein separater Grounding-Pass prüfen Pflichtfelder, Quellenbezug, Datumslogik und Unsicherheiten
- 06BackendGeschützte Import-API
Eine authentifizierte und idempotente Next.js-API akzeptiert nur validierte Batches. Zod, Größenlimits, Rate Limits und Markup-Prüfungen sichern die Grenze
- 07RedaktionMenschliche Redaktion
Jeder Entwurf wird vor der Veröffentlichung von Hand geprüft. Inhalte können überarbeitet, freigegeben oder abgelehnt werden
- 08PublicationContent Store & Frontend
Der Service-Layer speichert Versionen, Quellen und Status in einer SQL-Datenbank. Das öffentliche Frontend liest ausschließlich freigegebene Datensätze

Über Mich
Hallo AI-Security-Nerds, Enthusiasten und Forscher – willkommen!
Ich heiße Sebastian Grünewald und bin Teamleiter für AI Security in einer Beratung und forsche nebenbei aus Leidenschaft an AI Security. Mein Weg führte mich von Secure Software Development über die Rolle als Senior Security Architect bis hin zu Forschung an der UC Berkeley, wo mein Interesse an AI Security noch einmal deutlich gewachsen ist.
Die Idee für fy(a)i-security entstand aus einem einfachen Problem: Es wird immer schwieriger, mit der Geschwindigkeit der Entwicklungen in KI, Security, Forschung und neuen Schwachstellen Schritt zu halten. Gleichzeitig fehlte mir eine zentrale Plattform, die genau diese Nische abdeckt – fokussiert auf AI Security, ohne unnötiges Rauschen. Mit dieser Plattform möchte ich aktuelle Entwicklungen zugänglicher machen und zugleich praktisch ausprobieren, wie weit sich eine moderne Web-App heute mit Unterstützung von Coding-Assistenten wie Codex bauen lässt.
Feedback, Wünsche oder Fragen?
Hinweise zu Inhalten, Ideen für neue Quellen und ehrliches Feedback zur Plattform sind willkommen
sebi.gruenewald@gmail.com