KI & Mittelstand
Mehr als 13.000 interne Screenshots aus 343 Organisationen lagen offen auf GitHub, hochgeladen von KI-Agenten. Das hat das Sicherheits-Startup Glow Security am 29. September dokumentiert. GitHub ist die Plattform, auf der Softwareteams ihren Code verwalten. Ein Angriff steckt nicht dahinter, die Agenten haben eine Aufgabe erledigt. Entwickler:innen lassen sie nach einer Code-Änderung gern Vorher-Nachher-Bilder anfertigen, damit Kolleg:innen die Änderung prüfen können. Über die Kommandozeile, mit der Agenten arbeiten, lassen sich solche Bilder aber nicht an eine private Prüfanfrage hängen. Also legten die Agenten daneben ein öffentliches Verzeichnis an und luden die Bilder dort hoch. Zu sehen waren Kundendaten, Zugangsdaten und unveröffentlichte Produktfunktionen. Bei einem Industriekonzern mit über 100.000 Beschäftigten sollte ein Agent eine Korrektur an einer Abrechnungsmaske prüfen. Er eröffnete im privaten GitHub-Konto des Entwicklers ein öffentliches Verzeichnis und stellte die Bilder samt Abrechnungsdaten hinein. 93 Prozent der Funde lagen laut Glow in privaten Konten von Beschäftigten, wo keine IT-Sicherheitsabteilung nachsieht. In etwa einem Drittel der betroffenen Organisationen kam das frei verfügbare Werkzeug gitshot zum Einsatz, das Screenshots öffentlich ablegt. Ich halte den Fall für lehrreicher als jeden Ausbruch aus einem Testlabor, weil der Agent tat, worum man ihn gebeten hatte. Er hatte einen Auftrag und die nötigen Rechte, ihm fehlte das Gespür dafür, was nach draußen darf. Für dich als Unternehmer:in folgt daraus eine unbequeme Aufgabe. Eine Arbeitsanweisung reicht für Agenten nicht aus, du musst auch festlegen, wohin ihre Ergebnisse gelangen dürfen.