Das ist ja nicht die erste Nachricht dieser Art, sowas ploppt in letzter Zeit ständig auf. Das Problem, das ich damit habe, ist, dass viele Infos fehlen, um die Schuld wirklich dem LLM zuzuschieben:
Mit welchen Rechten lief der Agent? Welche Freigaben waren aktiv? Was stand im Prompt, welche Befehle wurden ausgeführt und wie erfahren war der Nutzer überhaupt im Umgang mit Entwicklung und produktiven Systemen?
Gerade jetzt dürften auch viele Leute mit Codex, Claude Code und ähnlichen Tools komplette Anwendungen bauen, die vorher nie entwickelt haben und die Risiken von Datenbanken, Zugangsdaten oder destruktiven Befehlen kaum einschätzen können.
Das entschuldigt Fehlentscheidungen des Modells nicht. Ohne vollständigen Verlauf bleibt aber offen, ob das LLM versagt hat, die Absicherung schlecht war oder jemand einen Agenten mit viel zu vielen Rechten auf ein produktives System losgelassen hat.
Vielleicht ist es manchmal sogar besser, wenn die ein oder andere Codebasis frühzeitig "aus Versehen" verschwindet, bevor daraus eine produktive Anwendung mit echten Nutzerdaten wird.