KI-Agenten knacken Sicherheitslücken in Minuten – Open-Source-Projekte unter Druck

Just a rumour of a bug is enough to find a security exploit these days
10/10 Simon Willison 28.08.2026 Agenten & Tool-Use Open Source Policy & Ethik

Cambridge-Professor Anil Madhavapeddy warnt vor einem neuen Security-Dilemma: Sobald Patches für OCaml-Projekte öffentlich diskutiert werden, reagieren automatisierte KI-Agenten innerhalb von Minuten mit Exploit-Versuchen. Der rclone-Maintainer bestätigt das Problem konkret – seine Projekte erlebten in einem Monat mehr Security-Disclosures als in zehn Jahren davor. Das traditionelle Open-Source-Embargo-System, das auf Tage bis Wochen ausgelegt ist, funktioniert nicht mehr: Moderne Coding-Agenten sind effizient genug, um aus minimalen Hinweisen funktionierende Exploits zu generieren. Die CVE-Vergabe hinkt hinterher (jetzt 3–4 Wochen statt 2–3 Tage), was Maintainer zusätzlich belastet.

Zum Originalartikel