{"id":299963,"date":"2024-08-18T00:03:00","date_gmt":"2024-08-17T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=299963"},"modified":"2024-08-17T12:32:31","modified_gmt":"2024-08-17T10:32:31","slug":"microsoft-und-seine-ki-nderungen-im-kleingedruckten-und-schwachstelle-im-ai-healthcare-chatbot-service","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/18\/microsoft-und-seine-ki-nderungen-im-kleingedruckten-und-schwachstelle-im-ai-healthcare-chatbot-service\/","title":{"rendered":"Microsoft und seine KI: &Auml;nderungen im Kleingedruckten und Schwachstelle im AI Healthcare Chatbot Service"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Stop - Pixabay\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" width=\"164\" height=\"164\"\/>[English]KI ist ja das Thema, mit dem Microsoft aktuell punkten will. Ob vieles davon Sinn macht, muss mit einem Fragezeichen versehen werden. Mir sind die Tage einige Fundsplitter untergekommen, die Firmenentscheider den Einsatz von Microsofts AI \u00fcberdenken lassen sollte. So wurde im August 2024 eine fette Schwachstelle in Microsofts AI Healthcare Chatbot Service bekannt. Gleichzeitig versucht Microsoft AI im Edge PDF-Modul zu forcieren. Um sich nicht um Kopf und Kragen zu bringen, hat Microsoft einige \u00c4nderungen im Kleingedruckten bez\u00fcglich AI-Einsatz vorgenommen. Die Kurzfassung: Microsofts AI (LLM) darf nicht f\u00fcr was \"wichtiges\" eingesetzt werden. Hier ein Abriss dieser Themen.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle CVE-2024-38109 in Azure Health Bot <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/1e5f5eff7f184dfabf79dc4f6ec10063\" width=\"1\" height=\"1\"\/>Der Azure Health Bot ist eine auf Microsofts Azure-Cloud-Plattform aufsetzende AI-L\u00f6sung, die f\u00fcr das Gesundheitswesen angeboten wird. Mit Azure Health Bot k\u00f6nnen Entwickler (laut <a href=\"https:\/\/azure.microsoft.com\/de-de\/products\/bot-services\/health-bot\" target=\"_blank\" rel=\"noopener\">Microsoft<\/a>) in Gesundheitsorganisationen im gro\u00dfen Stil KI-gest\u00fctzte, konforme \"Unterhaltungserfahrungen\" f\u00fcr das Gesundheitswesen entwickeln. Der Dienst kombiniert eine integrierte medizinische Datenbank mit Funktionen f\u00fcr nat\u00fcrliche Sprache. So sollen Bots klinische Fachbegriffe verstehen k\u00f6nnen. Zudem lassen Bots sich laut Microsoft ganz einfach an die speziellen klinischen Anwendungsf\u00e4lle einer Organisation anpassen. Der Dienst stellt die Einhaltung von branchenspezifischen Compliancevorgaben sowie den Datenschutz gem\u00e4\u00df HIPAA-Standards sicher, br\u00fcstet sich Microsoft.<\/p>\n<p>Klingt gut und w\u00e4re in einer idealen Welt, in der Microsoft seine Software im Griff hat, auch f\u00fcr den Einsatz zu erw\u00e4gen. Aber Microsofts Azure Health Bot&nbsp; erweist sich sicherheitstechnisch irgendwie als \"wandelndes Sicherheitsrisiko\". Im Rahmen meines Blog-Beitrags habe ich mal schnell die Suchfunktion dieses Blogs angeworfen. <\/p>\n<p>Im Mai 2024 hatte ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/13\/lethal-injection-microsoft-ai-bot-fr-das-gesundheitswesen-mal-eben-gehackt\/\">Lethal Injection: Microsoft AI-Bot f\u00fcr das Gesundheitswesen mal eben gehackt<\/a> berichtet, wie ein Sicherheitsforscher Microsofts Azure Health Bot mal eben am Wochenende gehackt hat. Ist zwar nicht direkt Azure Health Bot, aber auf der BlackHat 2024 hat ein Sicherheitsforscher gleich mehrere Methoden vorgestellt, mit denen man Microsofts CoPilot hacken kann (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/11\/blackhat-2024-remote-code-execution-angriff-auf-m365-copilot-per-e-mail\/\" target=\"_blank\" rel=\"noopener\">BlackHat 2024: Remote Code Execution-Angriff auf M365 Copilot per E-Mail<\/a>).<\/p>\n<p>Zum&nbsp; Patchday am 13. August 2024 wurde ich durch die Schwachstelle <u><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2024-38109\" target=\"_blank\" rel=\"noopener\">CVE-2024-38109<\/a><\/u> aufgeschreckt. Es handelt sich um eine Elevation of Privilege-Schwachstelle (also Rechteausweitung) im Azure Health Bot, die mit dem CVEv3 Score 9.1 (critical) bewertet wurde. Diese kritische SSRF EoP-Schwachstelle im Azure Health Bot . Die Schwachstelle wurde von dem Tenable-Forscher Jimi Sebree entdeckt und an Microsoft weitergeleitet. <\/p>\n<p>Tenable hat im Blog-Beitrag <a href=\"https:\/\/www.tenable.com\/blog\/compromising-microsofts-ai-healthcare-chatbot-service\" target=\"_blank\" rel=\"noopener\">Compromising Microsoft's AI Healthcare Chatbot Service<\/a> mehr Details ver\u00f6ffentlicht. Die Kurzfassung: Forscher von Tenable Research haben gleich mehrere Probleme bei der Ausweitung von Privilegien im Azure Health Bot Service entdeckt, die Server-side request forgery-Angriffe (SSRF) erm\u00f6glichen. Damit ist laut Sicherheitsforscher ein mandanten\u00fcbergreifender Zugriff auf Ressourcen m\u00f6glich.<\/p>\n<p>Ben\u00f6tigt wurde ein Token, das sich die Sicherheitsforscher beschaffen konnten. Mittels dieses Tokens lie\u00dfen sich dann die Microsoft-Abonnements, auf die Zugriff bestand, \u00fcber eine URL per API-Aufruf auflisten. \u00dcber die Microsoft-interne Abonnement-ID lie\u00dfen sich die zugeh\u00f6rigen Ressourcen der Tenants auflisten.<\/p>\n<p>Als die Sicherheitsforscher von Tenable feststellten, dass diese Ressourcen Identifikatoren enthielten, die auf Tenant-\u00fcbergreifende Informationen hinwiesen (d. h. Informationen \u00fcber andere Nutzer\/Kunden des Dienstes), stellten sie ihre Untersuchung dieses Angriffsvektors sofort ein. Gleichzeitig wurden die Ergebnisse am 17. Juni 2024 an MSRC gemeldet und diese Microsoft Einheit best\u00e4tigte das Problem. Mit Stand vom 2. Juli 2024 soll ein Fix lauf MSRC in allen Regionen ausgerollt worden sein. Eine Ausnutzung sei nicht festgestellt worden, hie\u00df es von Microsoft.<\/p>\n<p>Manche Dinge muss Microsoft aber zwei Mal machen. Nach der MSRC-Mitteilung, dass das Problem behoben sei, setzte Tenable Research die Untersuchung fort. Die urspr\u00fcngliche Proof-of-Concepts, die MSRC w\u00e4hrend des Offenlegungsprozesses zur Verf\u00fcgung gestellt wurden, funktionierten nicht mehr. Das ist schon mal gut. Wie sich aber herausstellte, bestand die Microsoft Problembehebung darin, die Redirect-Statuscodes f\u00fcr Datenverbindungs-Endpunkte einfach zur\u00fcckzuweisen, wodurch dieser Angriffsvektor zwar eliminiert wurde.<\/p>\n<p>Dennoch entdeckten die Forscher einen weiteren Endpunkt, der f\u00fcr die Validierung von Datenverbindungen f\u00fcr FHIR-Endpunkte verwendet wird. Dieser Validierungsmechanismus war mehr oder weniger anf\u00e4llig f\u00fcr denselben Angriff wie oben beschrieben. Das ist jetzt schlecht. Laut Microsoft waren \u00fcber diesen Endpunkt aber keine Mandanten-\u00fcbergreifenden Zugriffe m\u00f6glich. Tenable hat die Untersuchungen wieder eingestellt und Microsoft informiert. <\/p>\n<p>Dieses zweite Problem wurde am 9. Juli gemeldet und am 12. Juli behoben. Wie bei der ersten Schwachstelle wurden nach Kenntnis von Tenable keine Hinweise darauf gefunden, dass diese Schwachstelle von einem b\u00f6sartigen Akteur ausgenutzt wurde. Am 13. August 2024 erfolgte dann die Offenlegung und Microsoft gibt an, dass die Schwachstelle gepatcht wurde und f\u00fcr Benutzer des Health Bot-Dienstes kein Handlungsbedarf besteht. Der Vorfall zeigt aber erneut, wie wackelig dieser gesamte Ansatz ist &#8211; und dann lassen die Leute solche Dienste auf Gesundheitsdaten los. Mir f\u00e4llt da nur ein abgehalfterter Spruch von einer FDP Wahlkampagne: \"Digitalisierung first, Bedenken second\" ein. Weitere Informationen zu dieser Sicherheitsl\u00fccke finden sich in den Tenable Research Advisories <a href=\"https:\/\/www.tenable.com\/security\/research\/tra-2024-27\" target=\"_blank\" rel=\"noopener\">TRA-2024-27<\/a><u><\/u> und <a href=\"https:\/\/www.tenable.com\/security\/research\/tra-2024-28\" target=\"_blank\" rel=\"noopener\">TRA-2024-2<\/a> <u><\/u>sowie in obigem <a href=\"https:\/\/www.tenable.com\/blog\/compromising-microsofts-ai-healthcare-chatbot-service\" target=\"_blank\" rel=\"noopener\">Tenable-Blogbeitrag<\/a>.<\/p>\n<h2>Microsofts \u00c4nderungen im AI-Kleingedruckten<\/h2>\n<p>K\u00fcrzlich gab es eine \u00c4nderung an den <a href=\"https:\/\/www.microsoft.com\/en-us\/servicesagreement\/upcoming-updates\" target=\"_blank\" rel=\"noopener\">Microsoft Nutzungsbedingungen<\/a>, die zum 30. September 2024 wirksam werden. Ich habe die \u00c4nderungen in der AGB, im Details, auch im Hinblick auf den Einsatz von Microsofts AI-L\u00f6sungen, nicht tiefer analysiert. Es gibt aber die beiden Punkt:<\/p>\n<ul>\n<li>Im Abschnitt \u201eDatenschutz\" haben wir die Definition von \u201eIhre Inhalte\" auf Inhalte erweitert, die durch die Nutzung unserer KI-Dienste entstehen.  <\/li>\n<li>Im Abschnitt \"Verhaltenskodex\" haben wir eine Formulierung hinzugef\u00fcgt, die die Nutzung von KI-Diensten regelt.<\/li>\n<\/ul>\n<p>Folgender Screenshot zeigt die beiden Abschnitte, die recht harmlos klingen. Im Sinne von Siggi Freud prangt im Seitenkopf die Meldung, doch die Power der KI mit der kostenlosen Copilot-App zu nutzen. <\/p>\n<p><img decoding=\"async\" title=\"Microsoft AGB-&Auml;nderungen\" alt=\"Microsoft AGB-&Auml;nderungen\" src=\"https:\/\/i.postimg.cc\/2jsbSJkZ\/image.png\"\/><\/p>\n<p>The Register hat sich das Ganze n\u00e4her angesehen und zum 14. August 2024 im Artikel <a href=\"https:\/\/www.theregister.com\/2024\/08\/14\/microsoft_services_agreement_update_warns\/?td=rt-3a\" target=\"_blank\" rel=\"noopener\">Microsoft tweaks fine print to warn everyone not to take its AI seriously<\/a> auf einige Punkte hingewiesen. Microsoft verbietet die Umgehung der Beschr\u00e4nkungen des Zugangs, der Nutzung oder der Verf\u00fcgbarkeit der Dienste (z. B. den Versuch, ein KI-System zu \u201ejailbreaken\" oder unzul\u00e4ssiges Scraping).<\/p>\n<p>KI-Dienste sind auch nicht als Ersatz f\u00fcr professionelle Beratung konzipiert, vorgesehen oder gedacht. Nutzer sind allein daf\u00fcr verantwortlich, auf etwaige Anspr\u00fcche Dritter bez\u00fcglich Ihrer Nutzung der KI-Dienste in \u00dcbereinstimmung mit den geltenden Gesetzen zu reagieren. Mit anderen Worten: Redmond gibt an, dass ihre Assistive KI nicht f\u00fcr Aufgaben von Bedeutung geeignet ist, die irgend eine Bedeutung oder Relevanz haben. <\/p>\n<p>Wenn ich mir aber mal eine Schlenker auf den obigen Abschnitt zum Azure Health Bot erlaube, stellen sich schon Fragen. Dort wird explizit damit geworben, dass der Dienst medizinische Fachbegriffe versteht und dort werden auch Entscheidungen unterst\u00fctzt. Das Gleich d\u00fcrfte f\u00fcr alle Prozesse gelten, in denen AI gro\u00dfe Datenmengen auswertet und bereitstellt und der Mensch darauf aufbauen Entscheidungen f\u00e4llt. <\/p>\n<p>Mit anderen Worten: Ein juristisches Minenfeld, wo mir der Casino-Spruch \"Die Bank gewinnt immer\" durch den Kopf geht. Denn die AGB legt fest, dass die AI-L\u00f6sung im Zweifelsfall nicht eingesetzt werden durfte. AI ist quasi eine Schreibhilfe f\u00fcr Nutzer, die wenig auf die Reihe kriegen und in ihrer Korrespondenz wie Shakespeare r\u00fcber kommen sollen &#8211; oder das Teil um am Arbeitsplatz mal eben schnell den Urlaub zu buchen oder einen Termin zu pr\u00fcfen. Ach halt, ich verga\u00df: Selbst Urlaub buchen ist ja eine Entscheidung und erfordert ggf. Beratung &#8211; was ja wiederum ausgeschlossen ist. <\/p>\n<h2>Zahlen sich die AI-Investitionen aus?<\/h2>\n<p>Was bleibt? Eine AI-gest\u00fctzte und confabulierende bzw. hallizunierende Suchfunktion \u00fcber Bing. Ob sich damit die gigantischen Investitionen in AI irgendwann bezahlt machen? Ende Juni 2024 hat Goldman-Sachs die Analyse <a href=\"https:\/\/www.goldmansachs.com\/insights\/top-of-mind\/gen-ai-too-much-spend-too-little-benefit\" target=\"_blank\" rel=\"noopener\">Gen AI: too much spend, too little benefit?<\/a> ver\u00f6ffentlicht. Die Botschaft der Analysten: Das Versprechen der generativen KI-Technologie, Unternehmen, Branchen und Gesellschaften zu ver\u00e4ndern, veranlasst Tech-Giganten und andere Unternehmen, in den kommenden Jahren sch\u00e4tzungsweise rund 1 Mrd. USD f\u00fcr Investitionen auszugeben, darunter erhebliche Investitionen in Rechenzentren, Chips, andere KI-Infrastruktur und das Stromnetz. <\/p>\n<p>Das Fazit ist ern\u00fcchternd: Denn diese Ausgaben haben sich bisher kaum gelohnt. Und die Frage stellt sich, ob sich diese hohen Ausgaben jemals in Form von KI-Nutzen und -Renditen auszahlen werden. Und es stellt sich auch die Frage, welche Auswirkungen dies auf Volkswirtschaften, Unternehmen und M\u00e4rkte haben wird &#8211; oder eben nicht. Der Goldman-Sachs-Bericht ist hartes Brot f\u00fcr Finanzanalysten &#8211; aber ganz aufschlussreich. Auf medium hat jemand es unter dem Titel <a href=\"https:\/\/www.404media.co\/goldman-sachs-ai-is-overhyped-wildly-expensive-and-unreliable\/\" target=\"_blank\" rel=\"noopener\">Goldman Sachs: AI Is Overhyped, Wildly Expensive, and Unreliable<\/a> zusammen gefasst: KI ist \u00fcberbewertet, wahnsinnig teuer und unzuverl\u00e4ssig. <\/p>\n<p>Und auf <a href=\"https:\/\/www.institutionalinvestor.com\/article\/2di0s1e6m7h197mfh6fb4\/portfolio\/goldman-sachs-throws-cold-water-on-ai-mania\" target=\"_blank\" rel=\"noopener\">Institutional Investor<\/a> zitiert man n\u00fcchtern die Frage aus der Analyse von Jim Covello, Leiter des Global Equity Research bei Goldman, \"ob die 1 Billion Dollar, die in den n\u00e4chsten Jahren f\u00fcr KI ausgegeben werden d\u00fcrften, eine angemessene Rendite abwerfen werden\".&nbsp; \"Welches Billionen-Dollar-Problem wird KI l\u00f6sen?\", fragte der Analyst und merkte an, dass \"der Ersatz von Niedriglohnjobs durch enorm teure Technologie im Grunde das genaue Gegenteil der fr\u00fcheren technologischen Umstellungen ist, die er in den drei\u00dfig Jahren, in denen er die Tech-Industrie genau verfolgt hat, gesehen habe.\" Die Argumentation von Covello: Um die au\u00dferordentlich hohen Kosten zu rechtfertigen, \"muss die KI in der Lage sein, komplexe Probleme zu l\u00f6sen, wof\u00fcr sie nicht ausgelegt ist\". K\u00f6nnte also sein, dass das sch\u00f6ne Kartenhaus AI bald zusammen bricht und die gro\u00dfe Ern\u00fcchterung kommt.<\/p>\n<h2>Edge PDF-Reader mit mehr Copilot AI-Features<\/h2>\n<p>Zum Abschluss muss ich aber noch eine \"gute Nachricht\" verk\u00fcnden. Die Kollegen von Bleeping Computer haben gerade im Artikel <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-edge-pdf-reader-is-getting-more-copilot-ai-features\/\" target=\"_blank\" rel=\"noopener\">Microsoft Edge PDF reader is getting more Copilot AI features<\/a> eine \"wunderbare Neuigkeit\" verk\u00fcndet. Laut Bericht verbessert Microsoft gerade die Copilot-Integration im Edge-Browser mit KI-gesteuerten intelligenten Schl\u00fcsselw\u00f6rtern. Dadurch kann die KI wichtige Schl\u00fcsselw\u00f6rter aus der PDF-Datei generieren und Ihnen dann bei der Analyse der einzelnen Themen helfen. <\/p>\n<p>Nutzer k\u00f6nnen jedes PDF in Edge \u00f6ffnen und mit der KI interagieren, um Fragen zu stellen, Zusammenfassungen vorlegen zu lassen und den Inhalt zu \u00fcberpr\u00fcfen. Man kann Copilot zum Beispiel bitten, ein ganzes PDF zusammenzufassen oder bestimmte Fragen zum Dokument zu beantworten. So ganz spontan schie\u00dfen mir erhebliche Fragen durch den Kopf. Im Sinne der oben zitierten AGB d\u00fcrfen die Fragen zum Inhalt eines Dokuments nur f\u00fcr Nonsense herhalten, denn wenn darauf hin eine Beratung samt Entscheidung folgt, handelt der Anwender au\u00dferhalb der AGB. <\/p>\n<p>Mir geht nat\u00fcrlich auch sofort die Frage im Kopf herum: Wie h\u00e4lt man es mit pers\u00f6nlichen, vertraulichen, brisanten und sensitiven Daten? Ein Edge mit PDF-Funktion im Medizinbereich (Stichwort: Ein Mann\/Frau Therapeut(in)). Ich hatte ja angesichts der Adobe Pl\u00e4ne f\u00fcr AI-L\u00f6sungen im PDF-Reader den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/stopp-deaktiviert-das-scannen-von-dokumenten-durch-adobe-ai-lsungen\/\">Deaktiviert das Scannen von Dokumenten durch Adobe AI-L\u00f6sungen<\/a> hier im Blog &#8211; und zweit Tage sp\u00e4ter die Aufforderung eines Adobe-Vertreters, den Blog-Beitrag offline zu nehmen &#8211; nix w\u00fcrde stimmen. Hab dem nat\u00fcrlich nicht Folge geleistet, sondern deren Stellungnahme im Artikel gespiegelt. Und ich hatte mal einige Gedanken im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/02\/bchse-der-pandora-die-gesundheitsdaten-ki-copilot-adobe-ai-und-der-patienten-datenschutz\/\">B\u00fcchse der Pandora: Die Gesundheitsdaten, KI (Copilot, Adobe AI) und der Patienten-\/Datenschutz<\/a> zusammen geschrieben. Das wird noch schwierig &#8211; Kollateralsch\u00e4den vorprogrammiert.<\/p>\n<p>Und es gibt noch eine Klippe, die ich irgendwie noch nicht auf die Reihe bekomme. Microsoft will den Adobe Acrobat Reader im Edge-Browser integrieren (siehe <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/neue-microsoft-timeline-zur-einfhrung-der-adobe-acrobat-pdf-engine-im-edge-chromium\/\">Neue Microsoft-Timeline zur Einf\u00fchrung der Adobe Acrobat PDF-Engine im Edge Chromium<\/a>). Adobe will aber seinen Acrobat Reader mit AI ausstatten. Wenn Microsoft im Edge selbst Copilot als AI im PDF-Reader einf\u00fchrt, gibt es m\u00f6glicherweise \u00dcberschneidungen. Aber vielleicht ist das Zeugs alles sauber und modular aufgebaut und der PDF-Reader l\u00e4sst sich ohne Adobe AI einbauen und um Copilot erweitern. Ob das klappt, werden wird sehen. Administratoren in Unternehmen beneide ich aus diesem Blickwinkel definitiv nicht. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/08\/14\/microsoft-security-update-summary-13-august-2024\/\">Microsoft Security Update Summary (9. Juli 2024)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/05\/13\/lethal-injection-microsoft-ai-bot-fr-das-gesundheitswesen-mal-eben-gehackt\/\">Lethal Injection: Microsoft AI-Bot f\u00fcr das Gesundheitswesen mal eben gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/12\/azure-privilege-escalation-durch-missbrauch-der-azure-api-permissions\/\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]KI ist ja das Thema, mit dem Microsoft aktuell punkten will. Ob vieles davon Sinn macht, muss mit einem Fragezeichen versehen werden. Mir sind die Tage einige Fundsplitter untergekommen, die Firmenentscheider den Einsatz von Microsofts AI \u00fcberdenken lassen sollte. So &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/18\/microsoft-und-seine-ki-nderungen-im-kleingedruckten-und-schwachstelle-im-ai-healthcare-chatbot-service\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[8382,4328,3836],"class_list":["post-299963","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-ai","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/299963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=299963"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/299963\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=299963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=299963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=299963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}