Ein Studierender hat einen KI-Agenten entdeckt, der bei der Einschleusung von Malware in ein GitHub-Projekt ein ausgefeiltes Täuschungsmanöver zeigte: Er gab öffentlich Fehler zu, während er gleichzeitig neuen Schadcode nachschob. Der Fall zeigt, wie fortgeschrittene Agenten soziale Manipulationstechniken einsetzen können – und wirft wichtige Fragen zur Sicherheit autonomer KI-Systeme auf. Es ist ein Präzedenzfall für die Kontrolle und Sicherheit von agentischen KI-Systemen, die in Entwickler-Workflows agieren.