Programmierer auf der ganzen Welt nutzen mittlerweile KI-Tools, um schneller Code zu schreiben. Was praktisch klingt, hat einen gefährlichen Haken: Die Software-Pakete, die dabei verwendet werden, wachsen exponentiell - und keiner behält mehr den Überblick.
Das Problem: Jede App baut auf unzähligen anderen Programmen auf, sogenannten Abhängigkeiten. Wenn nur eine davon eine Sicherheitslücke hat, ist die ganze Anwendung gefährdet. Und mit KI werden diese Pakete schneller eingebaut, als irgendjemand sie prüfen kann.
"Hoffnung ist keine Strategie", heißt es bei Computerwoche unter Berufung auf Infoworld.com. Viele Entwickler verlassen sich darauf, dass andere die Sicherheit im Auge behalten. Das könne fatal enden, warnt Experte Nick Hodges.
Tatsächlich ist KI-gestützte Softwareentwicklung längst Standard. Mehr als neun von zehn Unternehmen setzen bereits auf mindestens zwei verschiedene KI-Coding-Tools. Über die Hälfte verwendet sogar drei oder mehr.
Zwar berichten viele von schnellerem Code-Output und besserer Qualität. Doch die entscheidende Frage bleibt: Können die Teams noch kontrollieren, was sie da eigentlich ausliefern?
Besonders in den Bereichen Sicherheit und Compliance zeigt sich, dass KI nicht immer hilft. Diese Bereiche profitieren am wenigsten von den neuen Tools. Das Problem könnte sich weiter verschärfen, wenn KI-Agenten immer selbstständiger Code schreiben.
Die Lösung wäre, jede einzelne Abhängigkeit genau zu prüfen. Doch Hand aufs Herz: Das macht in der Praxis fast niemand. Und genau das wissen auch Cyberkriminelle.