Wien · Counter-DisinformationVienna · Counter-Disinformation

Das goldene Zeitalter der DesinformationThe golden age of disinformation

Und wer hält dagegen?And who pushes back?

Das heldin resilience lab entwickelt eine KI-gestützte Counter-Disinformation-Methodik für den deutschsprachigen Raum, operativ, skalierbar, mit denselben technologischen Mitteln wie die Angreifer. Aus Wien.heldin resilience lab builds an AI-powered counter-disinformation methodology for the German-speaking world: operational, scalable, using the same technological means as the attackers. From Vienna.

Zwei interaktive Knowledge Graphs · die Täterseite (149 Akteure) und die Aufklärerseite (186 Knoten) desselben ÖkosystemsTwo interactive knowledge graphs: the attacker side (149 actors) and the attributor side (186 nodes) of the same ecosystem

#2
Globales Kurzfrist-Risiko (WEF 2026)Global short-term risk (WEF 2026) [1]
70+
Länder seit 2013 Ziel von Einfluss-Operationen (Princeton ESOC)Countries targeted by influence operations since 2013 (Princeton ESOC) [2]
3.006
KI-Content-Farmen (bis März 2026)AI content farms (as of March 2026) [3]
27 %
Anteil KI-gestützter FIMI-Vorfälle 2025, fast Verdreifachung ggü. Vorjahr (EEAS)Share of AI-enabled FIMI incidents in 2025, nearly triple the prior year (EEAS) [4]
Das ProblemThe problem

Desinformation ist ein industrielles System.Disinformation is an industrial system.

Desinformation ist kein Kommunikationsproblem mehr. Moderne Einflussoperationen arbeiten arbeitsteilig: Auftraggeber definieren Narrative, Verstärker verleihen Reichweite, Bot- und Clickworker-Netzwerke erzeugen künstliche Masse. Generative KI senkt zusätzlich die Kosten für Content-Produktion, Übersetzung, Persona-Aufbau und Skalierung.Disinformation is no longer a communications problem. Modern influence operations run on a division of labor: clients define narratives, amplifiers lend reach, bot and clickworker networks manufacture artificial volume. Generative AI further lowers the cost of content production, translation, persona-building and scaling.

Demokratische Institutionen reagieren oft erst, wenn Kampagnen bereits sichtbar sind. Dann ist der Schaden häufig schon verteilt: Vertrauen sinkt, Debatten kippen, Betroffene müssen rechtfertigen statt gestalten.Democratic institutions often react only once campaigns are already visible. By then the damage is usually done: trust erodes, debates tip over, and those affected are forced to justify themselves instead of shaping the agenda.

Tier 1 · Strategist & AuftraggeberTier 1 · Strategist & client

PR-Firma, politischer Auftraggeber oder staatlicher Akteur. Definiert Narrativ, Zielgruppe und Zeitfenster der Kampagne.A PR firm, political client or state actor. Defines the narrative, audience and timing of the campaign.

Tier 2 · AmplifierTier 2 · Amplifier

Influencer mit großer Reichweite verleihen dem Narrativ organische Glaubwürdigkeit, ohne Transparenz über Auftrag und Herkunft.High-reach influencers lend the narrative organic credibility, with no transparency about who commissioned it or where it comes from.

Tier 3 · Clickworker-ArmeenTier 3 · Clickworker armies

Fake-Account-Netzwerke erzeugen Masse, künstliche Reichweite und Trending-Effekte, die das Narrativ in die Algorithmen drücken.Fake-account networks manufacture volume, artificial reach and trending effects that push the narrative into the algorithms.

Der KI-HebelThe AI multiplier

KI hebt die alten Grenzen auf: Massenproduktion zu nahezu null Grenzkosten.AI removes the old limits: mass production at near-zero marginal cost.[5]

Das ProjektThe project

Das heldin resilience lab.The heldin resilience lab.

Wir entwickeln eine KI-gestützte Counter-Disinformation-Infrastruktur, die antizipiert statt reagiert, mit denselben Mitteln wie die Angreifer, aber im Dienst demokratischer Resilienz. Ein F&E-Projekt aus Wien, für den deutschsprachigen Raum.We are building an AI-powered counter-disinformation infrastructure that anticipates instead of reacts: the same means as the attackers, but in service of democratic resilience. An R&D project from Vienna, for the German-speaking world.

Ziel ist eine Plattform, die nicht nur einzelne Falschinformationen widerlegt, sondern die Produktionslogik dahinter erkennt: Akteure, Taktiken, Narrative, Zielgruppen, Verstärkungsmuster und mögliche Gegenmaßnahmen.The goal is a platform that does not just debunk individual falsehoods but recognizes the production logic behind them: actors, tactics, narratives, audiences, amplification patterns and possible countermeasures.

Wir bauen eine Gegenstruktur zur industriellen Desinformation. Der Kern ist ein Adversary Playbook für Desinformation: eine formale Wissensbasis darüber, wie koordinierte Einflussoperationen aufgebaut sind, und wie demokratische Akteure vorbereitet, schnell und evidenzbasiert reagieren können.We are building a counter-structure to industrial disinformation. At its core is an Adversary Playbook for disinformation: a formal knowledge base of how coordinated influence operations are built, and how democratic actors can respond in a prepared, fast and evidence-based way.

Das heldin resilience lab ist die Forschungs- und Entwicklungsinitiative innerhalb von heldin, dem Wiener Startup für sichere Softwareentwicklung und Cybersecurity. heldin baut sichere Software und bildet übersehene Talente aus; das resilience lab wendet dieselbe KI-native Engineering-Kompetenz auf die Sicherheit des Informationsraums an. Mehr über heldin → heldin.ioThe heldin resilience lab is the research-and-development initiative inside heldin, the Vienna-based startup for secure software engineering and cybersecurity. heldin builds secure software and trains overlooked talent; the resilience lab applies that same AI-native engineering capability to the security of the information space. More about heldin → heldin.io

90-Sekunden-Erklärvideo · Ton über den Voiceover-Schalter im Video aktivieren. 90-second explainer · turn on sound via the voiceover toggle in the video.
Video in voller Größe öffnen ↗ Open the video full-size ↗
Die PlattformThe platform

Drei Layer. Eine operative Antwort.Three layers. One operational answer.

Layer 01 · Threat Intelligence

Erkennen, was koordiniert istSee what is coordinated

Erkennt Kampagnenmuster, Akteursbeziehungen, Narrative und Koordinationssignale. Grundlage ist das Adversary Playbook.Detects campaign patterns, actor relationships, narratives and coordination signals. Built on the Adversary Playbook.

Kern-IP · Eigene ForschungCore IP · Original research
Layer 02 · Counter-Engine

KI-gestützte GegenkampagnenAI-powered counter-campaigns

Entwickelt Prebunking, Counter-Narrative und plattformspezifische Inhalte, mit Human-in-the-Loop-Governance.Develops prebunking, counter-narratives and platform-specific content, with human-in-the-loop governance.

Active Counter · Nicht reaktivActive counter · Not reactive
Layer 03 · Impact Measurement

Messen, ob es wirktMeasure whether it works

Misst, ob Gegenmaßnahmen wirken: Reichweite, Resonanz, Belief Change, Backfire-Risiken und kausale Effekte.Measures whether countermeasures work: reach, resonance, belief change, backfire risks and causal effects.

Causal Inference · F&E-KernCausal inference · R&D core
Plattform vertiefenExplore the platform
Threat News

Die Bedrohung, dokumentiert.The threat, documented.

Was gerade passiert, ausgewählte, belegte Entwicklungen aus dem Desinformations-Ökosystem. Kuratiert vom heldin resilience lab.What is happening right now: selected, evidenced developments from the disinformation ecosystem. Curated by heldin resilience lab.

23.000 Artikel/Tag · Pravda-Netzwerkarticles/day · Pravda network 3.006 KI-Content-FarmenAI content farms 27 % FIMI-Vorfälle mit KIFIMI incidents using AI 49 Mio. Fake-Accounts · eine SIM-Farmfake accounts · one SIM farm +300–500 neue KI-Farmen/Monatnew AI farms/month
High April 2026 · LLM GroomingApril 2026 · LLM grooming

Pravda-Netzwerk: bis zu 23.000 Artikel pro TagPravda network: up to 23,000 articles per day

Das pro-russische Pravda-Netzwerk publiziert bis zu 23.000 Artikel täglich, kaum für menschliche Leser, sondern um Trainings- und Suchdaten von KI-Chatbots zu vergiften. DFRLab findet erste Belege für Pravda-Inhalte in KI-Trainingsdaten.The pro-Russian Pravda network publishes up to 23,000 articles a day, barely meant for human readers but to poison the training and search data of AI chatbots. DFRLab finds first evidence of Pravda content in AI training data.

High März 2026 · KI-Content-FarmenMarch 2026 · AI content farms

3.006 KI-Content-Farmen, Tendenz: +300 bis 500 pro Monat3,006 AI content farms, trending +300 to 500 per month

NewsGuard zählt 3.006 KI-generierte „Nachrichten"-Seiten in 16 Sprachen, mehr als verdoppelt binnen eines Jahres. Die Verschmutzung des Informationsraums beschleunigt sich.NewsGuard counts 3,006 AI-generated “news” sites in 16 languages, more than doubling within a year. The pollution of the information space is accelerating.

Medium März 2026 · FIMI-LagebildMarch 2026 · FIMI landscape

EEAS: 27 % aller FIMI-Vorfälle 2025 nutzten KIEEAS: 27% of all FIMI incidents in 2025 used AI

Der 4. FIMI Threat Report des EU-Außendienstes dokumentiert eine fast Verdreifachung KI-gestützter Vorfälle gegenüber dem Vorjahr, Foreign Information Manipulation and Interference industrialisiert sich.The EEAS's 4th FIMI Threat Report documents a near-tripling of AI-enabled incidents over the prior year. Foreign Information Manipulation and Interference is industrializing.

Medium Oktober 2025 · InfrastrukturOctober 2025 · Infrastructure

Operation SIMCARTEL: 49 Mio. Fake-Accounts aus einer SIM-FarmOperation SIMCARTEL: 49M fake accounts from one SIM farm

Europol zerschlägt ein Cybercrime-as-a-Service-Netzwerk: 1.200 SIM-Boxen, 40.000 aktive SIM-Karten, 49 Millionen Fake-Online-Accounts, Infrastruktur, wie sie auch Desinformationskampagnen speist. Razzien u. a. in Österreich.Europol dismantles a cybercrime-as-a-service network: 1,200 SIM boxes, 40,000 active SIM cards, 49 million fake online accounts, the kind of infrastructure that also feeds disinformation campaigns. Raids included Austria.

Zum Threat News Feed →To the Threat News feed → täglich 06:00daily 06:00
Die Angreifer (Threat Actors)The attackers (threat actors)

Wer steckt dahinter?Who is behind it?

Der Threat-Actor Knowledge Graph kartiert Akteure, Cluster und Infrastruktur organisierter Desinformation. Er zeigt, wie staatliche Akteure, PR-Fronten, Troll-Farmen, Bot-Netzwerke, Disinfo-for-hire-Firmen und technische Enabler zusammenwirken.The Threat-Actor Knowledge Graph maps the actors, clusters and infrastructure of organized disinformation. It shows how state actors, PR fronts, troll farms, bot networks, disinfo-for-hire firms and technical enablers work together.

149Akteure · 8 Clusteractors · 8 clusters

Threat-Actor Knowledge Graph

Die kartierte FIMI-Produzenten- und Infrastruktur-Seite. Ein erster Baustein der offenen Wissensschicht von heldin: Forschung, die öffentlich nachvollziehbar ist und als Grundlage für das Adversary Playbook dient.The mapped FIMI producer and infrastructure side. A first building block of heldin's open knowledge layer: research that is publicly verifiable and serves as the basis for the Adversary Playbook.

Offene WissensschichtOpen knowledge layer Grundlage Adversary PlaybookBasis for the Adversary Playbook
Graph öffnenOpen graph
Wer hält dagegen? (Die Aufklärer)Who pushes back? (The attributors)

Und wer verteidigt?And who defends?

Das Gegenstück zum Threat-Actor-Graph: der Attributoren-Knowledge Graph kartiert die Verteidiger- und Aufklärer-Seite desselben Ökosystems. Staatliche Abwehr, Sanktionsbehörden, Plattform-Threat-Intelligence, Forschung, NGOs, Investigativ-Journalismus, Faktencheck-Netzwerke und Standards. Er zeigt auch, wo heldin andockt und welche Lücke es füllt: Die meisten erkennen und attribuieren, kaum jemand kontert operativ und misst Wirkung.The counterpart to the Threat-Actor graph: the Attributor Knowledge Graph maps the defender and attributor side of the same ecosystem. State defense, sanctions authorities, platform threat intelligence, research, NGOs, investigative journalism, fact-checking networks and standards. It also shows where heldin plugs in and which gap it fills: most detect and attribute, almost no one counters operationally and measures impact.

186Knoten · 10 Kategoriennodes · 10 categories

Attributoren Knowledge Graph

Die kartierte Verteidiger- und Aufklärer-Seite gegen FIMI: 185 Attributoren plus heldins Andockpunkt. Geografisch zweistufig markiert (DACH und Europa hervorgehoben) und mit dem Status 2026 versehen, inklusive reduzierter und eingestellter Stellen.The mapped defender and attributor side against FIMI: 185 attributors plus heldin's plug-in point. Marked geographically in two tiers (DACH and Europe highlighted) and annotated with 2026 status, including reduced and discontinued units.

Verteidiger-PendantDefender counterpart DACH & Europa markiertDACH & Europe marked
Graph öffnenOpen graph
WirkungImpact

Was Förderung hier bewirkt.What funding achieves here.

Von der strukturellen Asymmetrie zwischen industrialisierter Desinformation und fragmentierter Abwehr bis zur Stärkung demokratischer Resilienz, unsere Wirkungslogik in sieben Stufen.From the structural asymmetry between industrialized disinformation and fragmented defense to strengthening democratic resilience: our impact logic in seven steps.

↑ zunehmende Wirkungstiefe · klick eine Stufe↑ increasing impact depth · click a step

1Problem & BedarfProblem & needAsymmetrieasymmetry

Industrialisierte Desinformation überholt die fragmentierte, reaktive demokratische Abwehr.Industrialized disinformation outpaces fragmented, reactive democratic defense.

2Inputs & RessourcenInputs & resourcesTeam · IP · PartnerTeam · IP · partners

Interdisziplinäres Team, Adversary Playbook als Kern-IP, verhaltensbasierte Methoden und strategische Partner.An interdisciplinary team, the Adversary Playbook as core IP, behavior-based methods and strategic partners.

3Forschung in drei LayernResearch across three layerserkennen·kontern·messendetect·counter·measure

Layer 1–3 im geschlossenen Loop: Threat Intelligence, Counter-Engine und Impact-Measurement.Layers 1–3 in a closed loop: threat intelligence, counter-engine and impact measurement.

4Messbare ErgebnisseMeasurable resultsPlaybook · MVP · DossiersPlaybook · MVP · dossiers

Playbook v1.0, Counter-Content-MVP, DSA-konforme Dossiers, Impact-Pipeline und Publikationen.Playbook v1.0, a counter-content MVP, DSA-compliant dossiers, an impact pipeline and publications.

5Akteure handeln früherActors act earlierfrüher·schnellerearlier·faster

Behörden, Medien und NGOs erkennen Kampagnen früh und handeln evidenzbasiert.Authorities, media and NGOs detect campaigns early and act on evidence.

6Resilienter InformationsraumA more resilient information spaceReichweite ↓reach ↓

Messbar reduzierte Reichweite und Eskalation manipulativer Kampagnen.Measurably reduced reach and escalation of manipulative campaigns.

7Demokratische ResilienzDemocratic resilienceResilienz ↑resilience ↑

Stabilisiertes Vertrauen in Institutionen, gesellschaftlicher Zusammenhalt, demokratische Resilienz.Stabilized trust in institutions, social cohesion and democratic resilience.

Grundlage · 1–2Foundation · 1–2 Output · 3–4 Wirkung & Impact · 5–7Effect & impact · 5–7
Das vollständige Wirkungsmodell ansehenSee the full impact model

Wirkungsmodell nach PHINEO-Wirkungslogik · Stand Mai 2026.Impact model based on PHINEO impact logic · As of May 2026.

Team

Wer wir sind.Who we are.

Porträt Mariebeth Aquino
Technische Gründerin · CEO/CTOTechnical founder · CEO/CTO

Mariebeth Aquino

Verantwortet Architektur, Adversary Playbook, KI-gestützte Entwicklung und Produktstrategie.Leads architecture, the Adversary Playbook, AI-augmented development and product strategy.

Porträt Katja Tschoepe
Kommunikation & WirkungCommunications & impact

Katja Tschoepe

Kommunikationswissenschaftlerin & Strategieberaterin. Verantwortet Kommunikationslogik, Gegenkommunikation, Wirkungsdesign und Stakeholder-Einbindung.Communications scientist and strategy consultant. Leads communications logic, counter-communication, impact design and stakeholder engagement.

Strategic Security Advisor

GenMjr i. R. Thomas Starlinger, ehem. Bundesminister für Landesverteidigung, ehem. österr. Militärvertreter bei EU und NATO. Bringt die sicherheitspolitische Expertise für die FIMI-Dimension.Maj. Gen. (ret.) Thomas Starlinger, former Federal Minister of Defence and former Austrian military representative to the EU and NATO. Brings the security-policy expertise for the FIMI dimension.

heldin wird als FlexCo geführt (in Gründung); die Gründung in Wien erfolgt im Förderfall.heldin is being established as a FlexCo (in formation); incorporation in Vienna will follow if funding is granted.

Willst du uns unterstützen?Want to support us?

Gestalte demokratische Resilienz mit.Help shape democratic resilience.

heldin sucht Partner, Förderer und Institutionen, die Counter-Disinformation als öffentliche Infrastruktur verstehen. Die offene Wissensschicht stärkt Forschung, Medien, Bildung und Zivilgesellschaft; die operative Schicht schützt sensible Methoden vor Missbrauch.heldin is looking for partners, funders and institutions that see counter-disinformation as public infrastructure. The open knowledge layer strengthens research, media, education and civil society; the operational layer protects sensitive methods from misuse.

info at heldin dot io · WienVienna

QuellenverzeichnisSources

  1. World Economic Forum: Global Risks Report 2026: Mis-/Desinformation als zweitgrößtes globales Kurzfrist-Risiko.World Economic Forum: Global Risks Report 2026. Mis/disinformation ranked the second-largest global short-term risk. weforum.org · Global Risks Report 2026
  2. Empirical Studies of Conflict Project (Princeton University): Tracking Disinformation and Conflict: Online-Einfluss-Operationen in 70+ Ländern seit 2013.Empirical Studies of Conflict Project (Princeton University): Tracking Disinformation and Conflict. Online influence operations in 70+ countries since 2013. esoc.princeton.edu
  3. NewsGuard: AI Tracking Center: 3.006 KI-Content-Farm-Seiten in 16 Sprachen (Stand März 2026), Wachstum 300–500 Seiten/Monat.NewsGuard: AI Tracking Center. 3,006 AI content-farm sites in 16 languages (as of March 2026), growing 300–500 sites/month. newsguardtech.com · AI Tracking Center
  4. European External Action Service (EEAS): 4th Annual Report on FIMI Threats (März 2026), 27 % der FIMI-Vorfälle 2025 mit KI-Einsatz.European External Action Service (EEAS): 4th Annual Report on FIMI Threats (March 2026). 27% of FIMI incidents in 2025 used AI. eeas.europa.eu · 4. FIMI Threat Report
  5. National Endowment for Democracy: Manufacturing Deceit: How Generative AI Supercharges Information Manipulation. ned.org · Manufacturing Deceit
  6. DFRLab: Pravda in the pipeline: Early evidence of state-adjacent propaganda in AI training data (April 2026); Pravda-Netzwerk mit bis zu 23.000 Artikeln/Tag.DFRLab: Pravda in the pipeline: Early evidence of state-adjacent propaganda in AI training data (April 2026); the Pravda network with up to 23,000 articles/day. dfrlab.org · Pravda in the pipeline
  7. Institute for Strategic Dialogue (ISD): Link by link: Hundreds of webpages cite pro-Russia Pravda network. isdglobal.org
  8. Europol: Operation SIMCARTEL (Oktober 2025), SIM-Farm-Netzwerk mit 49 Mio. Fake-Accounts zerschlagen; Razzien u. a. in Österreich.Europol: Operation SIMCARTEL (October 2025). A SIM-farm network with 49M fake accounts dismantled; raids included Austria. europol.europa.eu · SIMCARTEL