2. August 2026 Stand:As of 2. August 2026
Täglicher Desinfo-DigestDaily Disinfo Digest · heldin resilience lab

Threat News: AI-Act-Artikel 50 greift ab heute, China und Russland verschränken ihre Operationen, der Kreml flutet die Sommer-DatenbankThreat News: AI Act Article 50 bites from today, China and Russia interlock their operations, the Kremlin floods the summer database

Der 2. August 2026 ist ein Stichtag: Ab heute sind die Transparenzpflichten aus Artikel 50 des EU AI Act anwendbar. Deepfakes und KI-generierte Inhalte von öffentlichem Interesse müssen erkennbar gekennzeichnet sein, bei Strafen bis 15 Millionen Euro oder 3 Prozent des weltweiten Umsatzes. Auf der Bedrohungsseite dokumentieren das Center for Foreign Interference Research und das ICDS eine vertiefte Konvergenz chinesischer und russischer Manipulationsoperationen, ein französisches Jahres-Assessment beschreibt mit GTG-1002 den ersten dokumentierten KI-getriebenen Staats-Spionageakteur, und russische Dienste betreiben Desinfo-Kampagnen in Afrika mit handelsüblichen KI-Abos um 20 Euro im Monat. Die EUvsDisinfo-Datenbank verzeichnet in der letzten Juliwoche eine dichte Folge neuer Kreml-Narrative, von „Russland hat den Krieg nicht begonnen" bis zur Delegitimierung der Patriot-Lieferungen. Vor den US-Midterms warnen Behörden vor russischer und chinesischer Verstärkung, und ein neuer Fall zeigt gezielte Beeinflussung von KI-Chatbots als aufkommende Einflussfläche. Dagegen halten: die EU mit Sanktionen gegen eine RT-finanzierte US-Influencerin und die Kommissions-Leitlinien zur KI-Transparenz.2 August 2026 is a deadline day: from today, the transparency obligations of Article 50 of the EU AI Act apply. Deepfakes and AI-generated content on matters of public interest must be recognisably labelled, with fines of up to 15 million euros or 3 percent of worldwide turnover. On the threat side, the Center for Foreign Interference Research and the ICDS document a deepening convergence of Chinese and Russian manipulation operations, a French annual assessment describes GTG-1002 as the first documented AI-driven state espionage actor, and Russian services run disinfo campaigns in Africa on off-the-shelf AI subscriptions of about 20 euros a month. In the last week of July, the EUvsDisinfo database logs a dense sequence of new Kremlin narratives, from "Russia did not start the war" to delegitimising Patriot deliveries. Ahead of the US midterms, agencies warn of Russian and Chinese amplification, and a new case shows targeted manipulation of AI chatbots as an emerging influence surface. Pushing back: the EU with sanctions against an RT-financed US influencer and the Commission's guidelines on AI transparency.

3
Neue/eskalierte Threat ActorsNew/escalated Threat Actors
3
Aktive KampagnenActive Campaigns
3
Defending Actors
15 Mio. €€15M
Max. Strafe AI-Act-Art. 50Max. fine AI Act Art. 50
1.200+1,200+
Dokumentierte Kampagnen weltweitDocumented campaigns worldwide
Kategorie 01 · Threat ActorsCategory 01 · Threat Actors

Neue und eskalierte BedrohungsakteureNew and escalated threat actors

Staatliche und staatsnahe Akteure, die durch neue Operationen, Berichte oder Eskalationen in den Fokus geraten sind.State and state-aligned actors that have come into focus through new operations, reports, or escalations.

Staatlich · China · RusslandState · China · Russia

China-Russland-Konvergenz: FIMI-Operationen wachsen zusammenChina-Russia convergence: FIMI operations are growing together

Das Center for Foreign Interference Research dokumentiert eine sich vertiefende Verschränkung chinesischer und russischer Informationsmanipulation: gegenseitige Verstärkung von Narrativen, geteilte Distributionswege und arbeitsteilige Zielgruppenansprache. Der ICDS-Report „Spinning the Globe" (Juni 2026) zeichnet nach, wie die „Allianz" beider Staaten im Informationsraum operationalisiert wird, vom Globalen Süden bis nach Europa. Für den DACH-Raum bedeutet das: Attribution wird schwieriger, weil Narrative nicht mehr sauber einem Ursprungsstaat zuzuordnen sind, und Monitoring muss Cluster-übergreifende Verstärkungsmuster erfassen, genau die Kanten-Logik, die der heldin Knowledge Graph abbildet.The Center for Foreign Interference Research documents a deepening interlocking of Chinese and Russian information manipulation: mutual amplification of narratives, shared distribution channels, and a division of labour in audience targeting. The ICDS report "Spinning the Globe" (June 2026) traces how the two states' "alliance" is operationalised in the information space, from the Global South to Europe. For the DACH region this means attribution gets harder, because narratives can no longer be cleanly assigned to one originating state, and monitoring must capture cross-cluster amplification patterns, exactly the edge logic the heldin knowledge graph models.

Staatlich · China · KI-OperationenState · China · AI Operations

GTG-1002: erster dokumentierter KI-getriebener Staats-SpionageakteurGTG-1002: first documented AI-driven state espionage actor

Ein aktuelles Jahres-Assessment einer französischen Cybersicherheitsfirma designiert die chinesische Gruppe GTG-1002 als ersten dokumentierten Fall eines KI-getriebenen staatlichen Spionageakteurs: KI-Systeme übernehmen dort nicht nur Unterstützungsfunktionen, sondern Kernschritte der Operation. Der Befund fügt sich in das Lagebild des Jahres: Chinas Ansatz ist breit, geduldig und auf Zugangs-Akkumulation über Jahre angelegt, nicht auf einzelne spektakuläre Einbrüche. Für die Desinfo-Abwehr ist die Grenze zwischen Cyber-Spionage und Informationsmanipulation dabei zunehmend durchlässig: Erbeutete Zugänge und Daten speisen spätere Einfluss- und Hack-and-Leak-Operationen.A current annual assessment by a French cybersecurity firm designates the Chinese group GTG-1002 as the first documented case of an AI-driven state espionage actor: AI systems there handle not just support functions but core steps of the operation. The finding fits the year's overall picture: China's approach is broad, patient, and built on accumulating access over years rather than single spectacular breaches. For disinfo defence, the line between cyber espionage and information manipulation is increasingly porous: captured access and data feed later influence and hack-and-leak operations.

Staatlich · Russland · AfrikaState · Russia · Africa

Desinfo um 20 Euro im Monat: russische Dienste nutzen Consumer-KI-Abos in AfrikaDisinfo for 20 euros a month: Russian services use consumer AI subscriptions in Africa

Recherchen zu KI-gestützter Staatspropaganda zeigen, wie niedrig die Eintrittsschwelle inzwischen liegt: Russische Nachrichtendienste betrieben Desinformationskampagnen in Afrika mit gewöhnlichen ChatGPT- und Claude-Abos um rund 20 Euro im Monat, für Übersetzung und Zusammenfassung von Inhalten, Identitätsverschleierung und gezielte Diffamierungskampagnen, unter anderem gegen Personal der französischen Botschaft in Bangui (Zentralafrikanische Republik). Parallel warnen UN-Stellen und Forschungsinstitute vor systematischem Missbrauch von KI für staatlich gesteuerte Kampagnen. Die Lehre für die Abwehr: Nicht die Werkzeuge sind das Signal, sondern Koordination, Timing und Infrastruktur.Research into AI-supported state propaganda shows how low the entry barrier has become: Russian intelligence services ran disinformation campaigns in Africa on ordinary ChatGPT and Claude subscriptions of around 20 euros a month, used for translating and summarising content, obscuring identities, and targeted smear campaigns, including against staff of the French embassy in Bangui (Central African Republic). In parallel, UN bodies and research institutes warn of systematic misuse of AI for state-directed campaigns. The lesson for defenders: the tools are not the signal, coordination, timing, and infrastructure are.

Kategorie 02 · KampagnenCategory 02 · Campaigns

Aktive DesinformationsoperationenActive disinformation operations

Laufende, koordinierte Operationen mit dokumentierten Fällen und überprüfbaren Quellen.Ongoing coordinated operations with documented cases and verifiable sources.

Pro-Kreml · NarrativePro-Kremlin · Narratives

EUvsDisinfo-Sommerwelle: fünf neue Kreml-Narrative in einer WocheEUvsDisinfo summer wave: five new Kremlin narratives in one week

Die EUvsDisinfo-Datenbank dokumentiert in der letzten Juliwoche eine dichte Folge neuer pro-russischer Desinformationsfälle: die Umdeutung ukrainischer Angriffe auf ein Wildberries-Lager zum „Kriegsverbrechen mit UN-Segen" (28.07.), das Kernnarrativ „Russland hat den Krieg nicht begonnen" (27.07.), die Delegitimierung der Patriot-Lizenzfertigung für die Ukraine als „wirkungslos" (27.07.), die Diffamierung des neuen ukrainischen Militärchefs als „Kriegsverbrecher" (26.07.) und das Framing der EU als „Diktatur, die russische Kultur unterdrückt" (23.07.). Das Muster: Personalisierung, Waffensystem-Delegitimierung und Täter-Opfer-Umkehr laufen parallel, jeweils anschlussfähig für deutschsprachige Kanäle.In the last week of July, the EUvsDisinfo database documents a dense sequence of new pro-Russian disinformation cases: reframing Ukrainian strikes on a Wildberries warehouse as a "war crime blessed by the UN" (28 Jul), the core narrative "Russia did not start the war" (27 Jul), delegitimising licensed Patriot production for Ukraine as "ineffective" (27 Jul), smearing Ukraine's new military chief as a "war criminal" (26 Jul), and framing the EU as a "dictatorship suppressing Russian culture" (23 Jul). The pattern: personalisation, weapons-system delegitimisation, and perpetrator-victim reversal run in parallel, each ready for uptake by German-language channels.

Wahlen · USA · Russland · ChinaElections · USA · Russia · China

Vor den US-Midterms: Behörden warnen vor russischer und chinesischer VerstärkungAhead of the US midterms: agencies warn of Russian and Chinese amplification

Das Informationsumfeld der US-Zwischenwahlen 2026 gilt Analysen zufolge als aktives Multi-Vektor-Feld: US-Bundesbehörden beschuldigen Russland und China, spaltende Inhalte gezielt zu verstärken, während Forschungsstellen über 1.200 dokumentierte Kampagnen in mehr als 150 Ländern zählen und einen massiven Volumenanstieg für 2026 projizieren. Neben Staaten treten kommerzielle „Disinformation-as-a-Service"-Anbieter als Verstärker auf. Für Europa ist das relevant als Testfeld: Taktiken, die in US-Wahlzyklen skaliert werden, tauchen regelmäßig mit Verzögerung in DACH-Wahlkämpfen wieder auf.Analyses class the 2026 US midterm information environment as an active multi-vector field: US federal agencies accuse Russia and China of deliberately amplifying divisive content, while research bodies count over 1,200 documented campaigns across more than 150 countries and project a massive volume increase for 2026. Alongside states, commercial "disinformation-as-a-service" providers act as amplifiers. For Europe this matters as a test bed: tactics scaled in US election cycles regularly resurface, with a delay, in DACH election campaigns.

KI-Beeinflussung · Attribution offenAI Influence · Attribution open

Nächste Einflussfläche: gezielte Beeinflussung von KI-Chatbot-AntwortenNext influence surface: targeted shaping of AI chatbot answers

Democracy Now berichtet über einen dokumentierten Fall gezielter Beeinflussung von KI-Chatbots: Ein früherer Trump-Kampagnenmanager arbeitet demnach daran, wie KI-Assistenten über den Gaza-Krieg sprechen. Unabhängig von diesem Einzelfall markiert das Muster eine strategische Verschiebung: Wer Trainings- und Abrufquellen von Sprachmodellen gezielt mit Inhalten belegt („LLM-Grooming"), beeinflusst Millionen Antworten, ohne je einen einzelnen Post zu verbreiten. Zusammen mit Oxford/HPI-Befunden, wonach KI-Schreibassistenten Meinungen zu Streitthemen subtil verschieben können, entsteht eine Einflussfläche, die klassisches Plattform-Monitoring nicht erfasst.Democracy Now reports a documented case of targeted AI chatbot influence: a former Trump campaign manager is reportedly working on how AI assistants talk about the Gaza war. Beyond this individual case, the pattern marks a strategic shift: whoever deliberately seeds the training and retrieval sources of language models ("LLM grooming") shapes millions of answers without ever spreading a single post. Combined with Oxford/HPI findings that AI writing assistants can subtly shift opinions on contested topics, this creates an influence surface that classic platform monitoring does not capture.

Kategorie 03 · Defending ActorsCategory 03 · Defending Actors

Wer gegensteuertWho is pushing back

Institutionen, Behörden und Netzwerke, die mit Warnungen, Berichten, Rechtsakten oder neuen Frameworks reagieren.Institutions, authorities, and networks responding with alerts, reports, legal acts, or new frameworks.

Rechtsakt · EU · Heute wirksamLegal Act · EU · Effective today

Stichtag 2. August: AI-Act-Artikel 50 macht Deepfake-Kennzeichnung verbindlichDeadline 2 August: AI Act Article 50 makes deepfake labelling binding

Ab heute gelten die Transparenzpflichten aus Artikel 50 des EU AI Act: KI-Systeme müssen sich als solche zu erkennen geben, synthetische Inhalte müssen maschinenlesbar markiert werden, und Deepfakes, die reale Personen realistisch darstellen, sind prominent als KI-generiert offenzulegen, auch ohne Täuschungsabsicht. Die Kommission hat dazu Leitlinien veröffentlicht; für vor dem 2. August 2026 in Verkehr gebrachte Systeme gilt eine Übergangsfrist für die Markierungspflicht bis Dezember 2026. Verstöße kosten bis zu 15 Millionen Euro oder 3 Prozent des weltweiten Jahresumsatzes. Für die Desinfo-Abwehr ist das der bislang stärkste EU-Hebel gegen unmarkierte synthetische Inhalte.From today, the transparency obligations of Article 50 of the EU AI Act apply: AI systems must identify themselves as such, synthetic content must be marked machine-readably, and deepfakes realistically depicting real persons must be prominently disclosed as AI-generated, even without intent to deceive. The Commission has published guidelines; systems placed on the market before 2 August 2026 get a transitional period for the marking obligation until December 2026. Violations cost up to 15 million euros or 3 percent of worldwide annual turnover. For disinfo defence this is the EU's strongest lever yet against unlabelled synthetic content.

Sanktionen · EUSanctions · EU

EU sanktioniert US-Influencerin: Doppelfinanzierung durch RT-Mutter und Kreml-Stiftungen offengelegtEU sanctions US influencer: dual funding by RT's parent and Kremlin foundations exposed

Die EU hat die US-Bürgerin Alexandra Jost wegen der Verbreitung von Desinformation über Russlands Angriffskrieg gegen die Ukraine sanktioniert. Der Fall ist über die Einzelperson hinaus aufschlussreich, weil die Begründung eine Doppelfinanzierungsstruktur offenlegt: Zahlungen der RT-Mutterorganisation plus Mittel kremlnaher Kulturstiftungen. Damit dokumentiert die EU erstmals detailliert, wie westliche Influencer über parallele, plausibel deniable Kanäle finanziert werden. Für Attributionsarbeit ist das ein Referenzfall: Follow-the-money bleibt eine der wirksamsten Methoden, um „authentische Stimmen" als bezahlte Proxys zu identifizieren.The EU has sanctioned US citizen Alexandra Jost for spreading disinformation about Russia's war of aggression against Ukraine. Beyond the individual, the case is instructive because the reasoning exposes a dual funding structure: payments from RT's parent organisation plus funds from Kremlin-linked cultural foundations. For the first time, the EU thereby documents in detail how Western influencers are financed through parallel, plausibly deniable channels. For attribution work this is a reference case: follow-the-money remains one of the most effective methods to identify "authentic voices" as paid proxies.

Ausbildung · ZivilgesellschaftTraining · Civil Society

Tutki: OSINT-Training macht Journalismus und Zivilgesellschaft FIMI-festTutki: OSINT training makes journalism and civil society FIMI-proof

Auf der Gegenseite wächst die Ausbildungsinfrastruktur: Die spezialisierte OSINT-Trainingsplattform Tutki wird laut Cyfluence-Berichterstattung inzwischen in armenischen und französischen Kontexten eingesetzt, um Journalistinnen und zivilgesellschaftliche Organisationen im Erkennen von Foreign Information Manipulation zu schulen: Quellenprüfung, Bild- und Video-Verifikation, Erkennen koordinierter Verstärkung. Der Ansatz folgt derselben Logik wie die UNICRI-Schiene vom Juli: Resilienz entsteht nicht allein durch Plattform-Regulierung, sondern durch skalierbare Befähigung der Multiplikatoren, genau das Modell, das das heldin resilience lab mit seiner offenen Wissensschicht für den DACH-Raum verfolgt.On the defending side, training infrastructure is growing: according to Cyfluence reporting, the specialised OSINT training platform Tutki is now deployed in Armenian and French contexts to train journalists and civil society organisations in recognising foreign information manipulation: source checking, image and video verification, spotting coordinated amplification. The approach follows the same logic as July's UNICRI track: resilience comes not from platform regulation alone but from scalable enablement of multipliers, exactly the model the heldin resilience lab pursues with its open knowledge layer for the DACH region.

QuellenverzeichnisSources · Stand 02.08.2026

Quellen & WeiterführendesSources & Further Reading

← Zurück zum Threat News Feed← Back to Threat News Feed