Das heldin resilience lab entwickelt eine KI-gestützte Counter-Disinformation-Methodik für den deutschsprachigen Raum, operativ, skalierbar, mit denselben technologischen Mitteln wie die Angreifer. Aus Wien.heldin resilience lab builds an AI-powered counter-disinformation methodology for the German-speaking world: operational, scalable, using the same technological means as the attackers. From Vienna.
Zwei interaktive Knowledge Graphs · die Täterseite (149 Akteure) und die Aufklärerseite (186 Knoten) desselben ÖkosystemsTwo interactive knowledge graphs: the attacker side (149 actors) and the attributor side (186 nodes) of the same ecosystem
Desinformation ist kein Kommunikationsproblem mehr. Moderne Einflussoperationen arbeiten arbeitsteilig: Auftraggeber definieren Narrative, Verstärker verleihen Reichweite, Bot- und Clickworker-Netzwerke erzeugen künstliche Masse. Generative KI senkt zusätzlich die Kosten für Content-Produktion, Übersetzung, Persona-Aufbau und Skalierung.Disinformation is no longer a communications problem. Modern influence operations run on a division of labor: clients define narratives, amplifiers lend reach, bot and clickworker networks manufacture artificial volume. Generative AI further lowers the cost of content production, translation, persona-building and scaling.
Demokratische Institutionen reagieren oft erst, wenn Kampagnen bereits sichtbar sind. Dann ist der Schaden häufig schon verteilt: Vertrauen sinkt, Debatten kippen, Betroffene müssen rechtfertigen statt gestalten.Democratic institutions often react only once campaigns are already visible. By then the damage is usually done: trust erodes, debates tip over, and those affected are forced to justify themselves instead of shaping the agenda.
PR-Firma, politischer Auftraggeber oder staatlicher Akteur. Definiert Narrativ, Zielgruppe und Zeitfenster der Kampagne.A PR firm, political client or state actor. Defines the narrative, audience and timing of the campaign.
Influencer mit großer Reichweite verleihen dem Narrativ organische Glaubwürdigkeit, ohne Transparenz über Auftrag und Herkunft.High-reach influencers lend the narrative organic credibility, with no transparency about who commissioned it or where it comes from.
Fake-Account-Netzwerke erzeugen Masse, künstliche Reichweite und Trending-Effekte, die das Narrativ in die Algorithmen drücken.Fake-account networks manufacture volume, artificial reach and trending effects that push the narrative into the algorithms.
KI hebt die alten Grenzen auf: Massenproduktion zu nahezu null Grenzkosten.AI removes the old limits: mass production at near-zero marginal cost.[5]
Wir entwickeln eine KI-gestützte Counter-Disinformation-Infrastruktur, die antizipiert statt reagiert, mit denselben Mitteln wie die Angreifer, aber im Dienst demokratischer Resilienz. Ein F&E-Projekt aus Wien, für den deutschsprachigen Raum.We are building an AI-powered counter-disinformation infrastructure that anticipates instead of reacts: the same means as the attackers, but in service of democratic resilience. An R&D project from Vienna, for the German-speaking world.
Ziel ist eine Plattform, die nicht nur einzelne Falschinformationen widerlegt, sondern die Produktionslogik dahinter erkennt: Akteure, Taktiken, Narrative, Zielgruppen, Verstärkungsmuster und mögliche Gegenmaßnahmen.The goal is a platform that does not just debunk individual falsehoods but recognizes the production logic behind them: actors, tactics, narratives, audiences, amplification patterns and possible countermeasures.
Wir bauen eine Gegenstruktur zur industriellen Desinformation. Der Kern ist ein Adversary Playbook für Desinformation: eine formale Wissensbasis darüber, wie koordinierte Einflussoperationen aufgebaut sind, und wie demokratische Akteure vorbereitet, schnell und evidenzbasiert reagieren können.We are building a counter-structure to industrial disinformation. At its core is an Adversary Playbook for disinformation: a formal knowledge base of how coordinated influence operations are built, and how democratic actors can respond in a prepared, fast and evidence-based way.
Das heldin resilience lab ist die Forschungs- und Entwicklungsinitiative innerhalb von heldin, dem Wiener Startup für sichere Softwareentwicklung und Cybersecurity. heldin baut sichere Software und bildet übersehene Talente aus; das resilience lab wendet dieselbe KI-native Engineering-Kompetenz auf die Sicherheit des Informationsraums an. Mehr über heldin → heldin.ioThe heldin resilience lab is the research-and-development initiative inside heldin, the Vienna-based startup for secure software engineering and cybersecurity. heldin builds secure software and trains overlooked talent; the resilience lab applies that same AI-native engineering capability to the security of the information space. More about heldin → heldin.io
Erkennt Kampagnenmuster, Akteursbeziehungen, Narrative und Koordinationssignale. Grundlage ist das Adversary Playbook.Detects campaign patterns, actor relationships, narratives and coordination signals. Built on the Adversary Playbook.
Entwickelt Prebunking, Counter-Narrative und plattformspezifische Inhalte, mit Human-in-the-Loop-Governance.Develops prebunking, counter-narratives and platform-specific content, with human-in-the-loop governance.
Misst, ob Gegenmaßnahmen wirken: Reichweite, Resonanz, Belief Change, Backfire-Risiken und kausale Effekte.Measures whether countermeasures work: reach, resonance, belief change, backfire risks and causal effects.
Was gerade passiert, ausgewählte, belegte Entwicklungen aus dem Desinformations-Ökosystem. Kuratiert vom heldin resilience lab.What is happening right now: selected, evidenced developments from the disinformation ecosystem. Curated by heldin resilience lab.
Das pro-russische Pravda-Netzwerk publiziert bis zu 23.000 Artikel täglich, kaum für menschliche Leser, sondern um Trainings- und Suchdaten von KI-Chatbots zu vergiften. DFRLab findet erste Belege für Pravda-Inhalte in KI-Trainingsdaten.The pro-Russian Pravda network publishes up to 23,000 articles a day, barely meant for human readers but to poison the training and search data of AI chatbots. DFRLab finds first evidence of Pravda content in AI training data.
NewsGuard zählt 3.006 KI-generierte „Nachrichten"-Seiten in 16 Sprachen, mehr als verdoppelt binnen eines Jahres. Die Verschmutzung des Informationsraums beschleunigt sich.NewsGuard counts 3,006 AI-generated “news” sites in 16 languages, more than doubling within a year. The pollution of the information space is accelerating.
Der 4. FIMI Threat Report des EU-Außendienstes dokumentiert eine fast Verdreifachung KI-gestützter Vorfälle gegenüber dem Vorjahr, Foreign Information Manipulation and Interference industrialisiert sich.The EEAS's 4th FIMI Threat Report documents a near-tripling of AI-enabled incidents over the prior year. Foreign Information Manipulation and Interference is industrializing.
Europol zerschlägt ein Cybercrime-as-a-Service-Netzwerk: 1.200 SIM-Boxen, 40.000 aktive SIM-Karten, 49 Millionen Fake-Online-Accounts, Infrastruktur, wie sie auch Desinformationskampagnen speist. Razzien u. a. in Österreich.Europol dismantles a cybercrime-as-a-service network: 1,200 SIM boxes, 40,000 active SIM cards, 49 million fake online accounts, the kind of infrastructure that also feeds disinformation campaigns. Raids included Austria.
Der Threat-Actor Knowledge Graph kartiert Akteure, Cluster und Infrastruktur organisierter Desinformation. Er zeigt, wie staatliche Akteure, PR-Fronten, Troll-Farmen, Bot-Netzwerke, Disinfo-for-hire-Firmen und technische Enabler zusammenwirken.The Threat-Actor Knowledge Graph maps the actors, clusters and infrastructure of organized disinformation. It shows how state actors, PR fronts, troll farms, bot networks, disinfo-for-hire firms and technical enablers work together.
Die kartierte FIMI-Produzenten- und Infrastruktur-Seite. Ein erster Baustein der offenen Wissensschicht von heldin: Forschung, die öffentlich nachvollziehbar ist und als Grundlage für das Adversary Playbook dient.The mapped FIMI producer and infrastructure side. A first building block of heldin's open knowledge layer: research that is publicly verifiable and serves as the basis for the Adversary Playbook.
Das Gegenstück zum Threat-Actor-Graph: der Attributoren-Knowledge Graph kartiert die Verteidiger- und Aufklärer-Seite desselben Ökosystems. Staatliche Abwehr, Sanktionsbehörden, Plattform-Threat-Intelligence, Forschung, NGOs, Investigativ-Journalismus, Faktencheck-Netzwerke und Standards. Er zeigt auch, wo heldin andockt und welche Lücke es füllt: Die meisten erkennen und attribuieren, kaum jemand kontert operativ und misst Wirkung.The counterpart to the Threat-Actor graph: the Attributor Knowledge Graph maps the defender and attributor side of the same ecosystem. State defense, sanctions authorities, platform threat intelligence, research, NGOs, investigative journalism, fact-checking networks and standards. It also shows where heldin plugs in and which gap it fills: most detect and attribute, almost no one counters operationally and measures impact.
Die kartierte Verteidiger- und Aufklärer-Seite gegen FIMI: 185 Attributoren plus heldins Andockpunkt. Geografisch zweistufig markiert (DACH und Europa hervorgehoben) und mit dem Status 2026 versehen, inklusive reduzierter und eingestellter Stellen.The mapped defender and attributor side against FIMI: 185 attributors plus heldin's plug-in point. Marked geographically in two tiers (DACH and Europe highlighted) and annotated with 2026 status, including reduced and discontinued units.
Von der strukturellen Asymmetrie zwischen industrialisierter Desinformation und fragmentierter Abwehr bis zur Stärkung demokratischer Resilienz, unsere Wirkungslogik in sieben Stufen.From the structural asymmetry between industrialized disinformation and fragmented defense to strengthening democratic resilience: our impact logic in seven steps.
↑ zunehmende Wirkungstiefe · klick eine Stufe↑ increasing impact depth · click a step
Industrialisierte Desinformation überholt die fragmentierte, reaktive demokratische Abwehr.Industrialized disinformation outpaces fragmented, reactive democratic defense.
Interdisziplinäres Team, Adversary Playbook als Kern-IP, verhaltensbasierte Methoden und strategische Partner.An interdisciplinary team, the Adversary Playbook as core IP, behavior-based methods and strategic partners.
Layer 1–3 im geschlossenen Loop: Threat Intelligence, Counter-Engine und Impact-Measurement.Layers 1–3 in a closed loop: threat intelligence, counter-engine and impact measurement.
Playbook v1.0, Counter-Content-MVP, DSA-konforme Dossiers, Impact-Pipeline und Publikationen.Playbook v1.0, a counter-content MVP, DSA-compliant dossiers, an impact pipeline and publications.
Behörden, Medien und NGOs erkennen Kampagnen früh und handeln evidenzbasiert.Authorities, media and NGOs detect campaigns early and act on evidence.
Messbar reduzierte Reichweite und Eskalation manipulativer Kampagnen.Measurably reduced reach and escalation of manipulative campaigns.
Stabilisiertes Vertrauen in Institutionen, gesellschaftlicher Zusammenhalt, demokratische Resilienz.Stabilized trust in institutions, social cohesion and democratic resilience.
Wirkungsmodell nach PHINEO-Wirkungslogik · Stand Mai 2026.Impact model based on PHINEO impact logic · As of May 2026.
Verantwortet Architektur, Adversary Playbook, KI-gestützte Entwicklung und Produktstrategie.Leads architecture, the Adversary Playbook, AI-augmented development and product strategy.
Kommunikationswissenschaftlerin & Strategieberaterin. Verantwortet Kommunikationslogik, Gegenkommunikation, Wirkungsdesign und Stakeholder-Einbindung.Communications scientist and strategy consultant. Leads communications logic, counter-communication, impact design and stakeholder engagement.
GenMjr i. R. Thomas Starlinger, ehem. Bundesminister für Landesverteidigung, ehem. österr. Militärvertreter bei EU und NATO. Bringt die sicherheitspolitische Expertise für die FIMI-Dimension.Maj. Gen. (ret.) Thomas Starlinger, former Federal Minister of Defence and former Austrian military representative to the EU and NATO. Brings the security-policy expertise for the FIMI dimension.
heldin wird als FlexCo geführt (in Gründung); die Gründung in Wien erfolgt im Förderfall.heldin is being established as a FlexCo (in formation); incorporation in Vienna will follow if funding is granted.
heldin sucht Partner, Förderer und Institutionen, die Counter-Disinformation als öffentliche Infrastruktur verstehen. Die offene Wissensschicht stärkt Forschung, Medien, Bildung und Zivilgesellschaft; die operative Schicht schützt sensible Methoden vor Missbrauch.heldin is looking for partners, funders and institutions that see counter-disinformation as public infrastructure. The open knowledge layer strengthens research, media, education and civil society; the operational layer protects sensitive methods from misuse.