Agentic Workflows, eine KI-basierte Funktion in GitHub, hat sich in letzter Zeit auf eine unerwartet negative Weise als problematisch erwiesen. Es wurde festgestellt, dass das System ungewollt Code-Snippets und potenziell sensible Daten aus privaten GitHub-Repositories an Dritte weitergibt. Dadurch entstehen Risiken für Entwickler und Unternehmen, insbesondere wenn geschütze Quellcodes, Passwörter oder andere sensible Informationen in den Repositories enthalten sind.
Das Problem mit Agentic Workflows
Agentic Workflows ist ein Automatisierungs- und Verarbeitungssystem, das entwickelt wurde, um Entwicklern bei wiederkehrenden Arbeitsschritten zu helfen. Allerdings hat sich gezeigt, dass dieses System bei seiner jetzigen Implementierung keine ausreichende Differenzierung zwischen öffentlichen und privaten Code-Repositories vornimmt. In einigen Fällen werden Daten aus privaten Repositories über Workflows weiterverarbeitet und extern übermittelt. Dieser Prozess bricht die Erwartungen vieler Entwickler, dass private Repositories geschützt sind und nicht externen Systemen zugänglich gemacht werden sollen.
Anwender von GitHub wurden auf das Problem aufmerksam gemacht, als einige Entwickler unbeabsichtigte Code-Snippets in öffentlich zugängigen KI-Trainingsdatens鋞zen wiederfanden, die offensichtlich aus privaten Repositories stammten. Die weiteren Nachforschungen ergaben, dass diese Trainingsdatens鋞ze in KI-Systemen eingesetzt wurden, die mit Agentic Workflows verbunden sind.
Vergleichbarkeit mit anderen KI-Tools
Ein weiteres Problem liegt darin, dass die Funktionsweise von Agentic Workflows sich schwer von anderen Trainingsprozessen differenziert, die ebenfalls auf privaten Daten basieren. Viele Entwickler fragen deshalb, ob dieser Prozess überhaupt eine klare Transparenz bietet. Einige fordern daher, dass GitHub eine klare Darstellung des Datennutzungsmodells sowie eine detaillierte Erklärung, wie sensible Daten behandelt werden, veröffentlichen sollte.
Datenschutz auf Golem.de
Wenn Sie Golem.de besuchen, nutzen wir Cookies, die sowohl zum Betrieb der Seite als auch zur Vermarktung notwendig sind. Um weiterhin Inhalt ohne Einschränkungen nutzen zu können, müssen Cookies in Ihrem Browser aktiviert sein. Details zu den Cookies und zur Datenspeicherung sind in unserem Privacy Center zu finden.
In der aktuellen Konfiguration erhebt Golem.de personenbezogene Daten und übermittelt diese an bis zu 160 Drittanbieter. Diese Drittanbieter helfen dabei, die Webseite, den Newsletter und andere Angebote zu verbessern und zu finanzieren. Es kann dabei beispielsweise um Cookies, Geräte-Kennungen oder IP-Adressen gehen. Detaillierte Informationen zur Verarbeitung Ihrer Daten erhalten Sie durch Klick auf “Cookies & Tracking” am Ende jeder Seite.
Was mit den Daten passiert
- Anzeigen und Inhalte werden basierend auf Profilinformationen personalisiert.
- Die Performance von Anzeigen und Inhalten wird gemessen.
- Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte besuchen, werden gesammelt.
- Um Benutzerfreundlichkeit und Software zu verbessern, werden die Daten genutzt.
- Es können auch Standortdaten verarbeitet werden, wenn dies für die Verbesserung der Anzeigen oder Dienste erforderlich ist.
Sie können jederzeit widerrufen, die Erfassung von Daten durch uns oder Drittanbieter zu erlauben. Dazu dient unsere Datenschutzerklärung. Alternativ können Sie auch Golem.pur nutzen – ein gebührenbasiertes Angebot, das Werbe- und Analysetools deaktiviert. Der Zugang kostet 3 Euro pro Monat, und es nutzt ausschließlich erforderliche Cookies zum Betreiben der Services.