KI-Tools wie GitHub Copilot erhöhen Produktivität – aber auch Sicherheitsrisiken in der Softwareentwicklung
Katarina OrtmannKI-Tools wie GitHub Copilot erhöhen Produktivität – aber auch Sicherheitsrisiken in der Softwareentwicklung
KI-gestützte Programmierwerkzeuge verändern die Softwareentwicklung – doch sie bringen auch neue Sicherheitsrisiken mit sich. Eine aktuelle Studie des Sicherheitsunternehmens GitGuardian zeigt einen deutlichen Anstieg bei der unbeabsichtigten Preisgabe von Geheimnissen in Code-Repositories, die GitHub Copilot nutzen. Der Wandel hin zu KI-unterstützter Entwicklung bringt zwar Effizienzgewinne, stellt Cybersecurity-Teams aber vor völlig neue Herausforderungen.
Die Nutzung von GitHub Copilot stieg zwischen 2023 und 2024 um 27 Prozent. Entwickler setzen das Tool zunehmend ein, um ihre Arbeit zu beschleunigen – doch die Kehrseite zeigt sich in den Zahlen: Repositories, die den KI-Assistenten verwenden, verzeichnen 40 Prozent mehr unbeabsichtigte Geheimnis-Leaks als der Durchschnitt. Häufig sind es von der KI generierte Code-Snippets, die versehentlich Anmeldedaten, API-Schlüssel oder andere sensible Informationen enthalten.
Hinzu kommt das rasante Wachstum maschineller Identitäten – also Service-Konten, API-Schlüssel, Cloud-Workloads, IoT-Geräte oder Automatisierungsskripte. Besonders KI-Agenten benötigen im Vergleich zu herkömmlichen Bots erweiterte Zugriffsrechte, um ihre Aufgaben effektiv zu erfüllen. Doch genau diese erweiterten Berechtigungen vergrößern die Angriffsfläche für potenzielle Sicherheitsverletzungen.
Nicht nur technische Teams sind betroffen: Auch die Interaktion mit KI-Assistenten kann unbeabsichtigt sensible Daten preisgeben. Die zunehmende Zahl maschineller Identitäten, angetrieben durch KI-gestützte Entwicklung, erschwert zudem die Sicherheitsüberwachung.
Die Produktivitätsvorteile von Tools wie GitHub Copilot liegen auf der Hand – doch die damit verbundenen Risiken sind es ebenfalls. Unternehmen müssen nun ihre Sicherheitsstrategien anpassen, um KI-bedingte Schwachstellen einzudämmen. Die Bekämpfung von Geheimnis-Leaks und die Kontrolle von Zugriffsrechten für maschinelle Identitäten werden in der sich wandelnden Entwicklerlandschaft von zentraler Bedeutung sein.
