{"id":328800,"date":"2026-08-12T05:43:12","date_gmt":"2026-08-12T05:43:12","guid":{"rendered":"https:\/\/www.europesays.com\/at\/328800\/"},"modified":"2026-08-12T05:43:12","modified_gmt":"2026-08-12T05:43:12","slug":"interview-wie-sich-ki-auf-die-sicherheit-von-open-source-software-auswirkt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/328800\/","title":{"rendered":"Interview: Wie sich KI auf die Sicherheit von Open-Source-Software auswirkt"},"content":{"rendered":"<p>              Interview: Wie sich KI auf die Sicherheit von Open-Source-Software auswirkt<\/p>\n<p>              Umgang mit Sicherheitsl\u00fccken<\/p>\n<p>              Beherrscht KI sicheres Programmieren?<\/p>\n<p>Andrew Nesbitt beforscht Paketmanager und baut Tools und Datens\u00e4tze, die dabei helfen sollen, Open Source umfassender zu verstehen. Daf\u00fcr kartiert er die Infrastruktur hinter Open-Source-Software: Paket-Metadaten, Abh\u00e4ngigkeiten (Dependencies) und die Sicherheitseigenschaften von Softwarelieferketten. Im Gespr\u00e4ch mit c\u2019t spricht er \u00fcber die Auswirkungen von KI auf die Sicherheit von (Open-Source-)Software und \u00fcber Ans\u00e4tze, alten und neuen Problemen zu begegnen.<\/p>\n<p class=\"frage rte__abs--frage\">c\u2019t: Herr Nesbitt, Sie besch\u00e4ftigen sich eingehend mit Paketmanagern und deren Probleme. W\u00fcrden Sie sagen, die Software-Lieferkettensicherheit, f\u00fcr die KI derzeit zum Problem wird, h\u00e4ngt damit zusammen?<\/p>\n<p>      <a href=\"https:\/\/www.heise.de\/imgs\/18\/5\/1\/1\/7\/4\/5\/2\/AndrewNesbitt-af31b8238153e655.jpeg\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>  <img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"460\" src=\"data:image\/svg+xml,%3Csvg xmlns='http:\/\/www.w3.org\/2000\/svg' width='696px' height='391px' viewBox='0 0 696 391'%3E%3Crect x='0' y='0' width='696' height='391' fill='%23f2f2f2'%3E%3C\/rect%3E%3C\/svg%3E\" style=\"aspect-ratio: 460 \/ 460; object-fit: cover;\" width=\"460\"\/><\/p>\n<p>      <\/a><\/p>\n<p>Andrew Nesbitt h\u00e4lt die Security-Probleme, die durch KI aufgeworfen werden, f\u00fcr ein Symptom des mangelnden Investments in Open Source.<\/p>\n<p class=\"a-caption__source\">\n      (Bild:\u00a0Andrew Nesbitt)\n    <\/p>\n<p class=\"antwort rte__abs--antwort\">Andrew Nesbitt: Es h\u00e4ngt alles zusammen und es ist schwierig, die einzelnen Aspekte voneinander zu trennen, aber ein paar Punkte fallen mir momentan besonders auf. Viele Paketmanagerkonfigurationen haben einfach schlechte Standardeinstellungen. Diese stellten fr\u00fcher kein gro\u00dfes Problem dar, weil Softwareentwickler fr\u00fcher nicht so viele Pakete installierten und oft immer dieselben. Heute verlieren sie sich in einem Dschungel aus Abh\u00e4ngigkeiten.<\/p>\n<p>            Das war die Leseprobe unseres heise-Plus-Artikels &#8222;Interview: Wie sich KI auf die Sicherheit von Open-Source-Software auswirkt&#8220;.<br \/>\n            Mit einem heise-Plus-Abo k\u00f6nnen Sie den ganzen Artikel lesen.<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"Interview: Wie sich KI auf die Sicherheit von Open-Source-Software auswirkt Umgang mit Sicherheitsl\u00fccken Beherrscht KI sicheres Programmieren? Andrew&hellip;\n","protected":false},"author":2,"featured_media":328801,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,28888,103,508,1396,6682,44,97,96,2165,9323,101,98,100,99],"class_list":["post-328800","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-github","tag-it","tag-kuenstliche-intelligenz","tag-malware","tag-open-source","tag-oesterreich","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/117080949003125530","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/328800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=328800"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/328800\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/328801"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=328800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=328800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=328800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}