Sicherheitsforscher haben eine Lücke veröffentlicht, die vier bekannte KI-Assistenten für die Softwareentwicklung betraf. Die Werkzeuge beziehen Erweiterungen aus Online-Katalogen und verlangen dabei einen bestimmten, geprüften Stand. Ob die gelieferte Datei diesem Stand entsprach, verglich jedoch keines der Programme. Wer das Quellarchiv eines Anbieters kontrollierte, konnte so Schadcode einschleusen, der ohne Zutun des Nutzers lief. Zwei Hersteller haben korrigiert, bei den anderen fehlt eine Lösung noch.

Für mittelständische Betriebe ist das Muster wichtiger als der Einzelfall. Programmcode entsteht zunehmend ausserhalb der IT-Abteilung, etwa für Auswertungen oder kleine Schnittstellen zum ERP.

Wir empfehlen, eingesetzte Assistenten samt Version zu erfassen, Erweiterungen nur aus freigegebenen Quellen zuzulassen und diesen Werkzeugen keine Zugänge zu produktiven Systemen zu geben.