
Microsoft versteckt Copilot-Co-Autoren-Tag in VS-Code-Commits ohne Zustimmung
Der Vorfall wurde Anfang Mai 2026 bekannt, als Entwickler bemerkten, dass Microsoft in Visual Studio Code heimlich eine „Co-Authored-by: Copilot"-Zeile in Git-Commit-Nachrichten einfügte – unabhängig davon, ob die KI-Funktionen des Editors aktiviert waren oder nicht. Der Tag, der normalerweise explizit gesetzt wird, um die Beteiligung eines Co-Autors an Code-Änderungen zu dokumentieren, wurde damit zu einer automatischen Eintragung ohne Zustimmung der Entwicklerinnen und Entwickler. Besonders brisant: Auch wer Copilot bewusst deaktiviert hatte, fand den Eintrag in seinen Commit-Metadaten. In professionellen Umgebungen kann dies Compliance-Probleme auslösen, da Repositories Copilot-Nutzung protokollieren würden, die tatsächlich gar nicht stattgefunden hat. Das Verhalten wurde von der Community als intransparent und als Eingriff in die Kontrolle über eigene Code-Repositories kritisiert. GitHub und Microsoft verwenden den „Co-Authored-by"-Tag üblicherweise als Signal für die KI-Beteiligung an Code, was etwa für Lizenz- und Urheberrechtsfragen in Unternehmen relevant sein kann. Microsoft äußerte sich zunächst nicht öffentlich dazu, der Bericht von The Decoder dokumentierte den Fund und löste breite Diskussionen über implizite Zuschreibung durch Entwicklungstools aus.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge

Microsoft versteckt Copilot-Co-Autoren-Tag in VS-Code-Commits ohne Zustimmung
Der Vorfall wurde Anfang Mai 2026 bekannt, als Entwickler bemerkten, dass Microsoft in Visual Studio Code heimlich eine „Co-Authored-by: Copilot"-Zeile in Git-Commit-Nachrichten einfügte – unabhängig davon, ob die KI-Funktionen des Editors aktiviert waren oder nicht. Der Tag, der normalerweise explizit gesetzt wird, um die Beteiligung eines Co-Autors an Code-Änderungen zu dokumentieren, wurde damit zu einer automatischen Eintragung ohne Zustimmung der Entwicklerinnen und Entwickler. Besonders brisant: Auch wer Copilot bewusst deaktiviert hatte, fand den Eintrag in seinen Commit-Metadaten. In professionellen Umgebungen kann dies Compliance-Probleme auslösen, da Repositories Copilot-Nutzung protokollieren würden, die tatsächlich gar nicht stattgefunden hat. Das Verhalten wurde von der Community als intransparent und als Eingriff in die Kontrolle über eigene Code-Repositories kritisiert. GitHub und Microsoft verwenden den „Co-Authored-by"-Tag üblicherweise als Signal für die KI-Beteiligung an Code, was etwa für Lizenz- und Urheberrechtsfragen in Unternehmen relevant sein kann. Microsoft äußerte sich zunächst nicht öffentlich dazu, der Bericht von The Decoder dokumentierte den Fund und löste breite Diskussionen über implizite Zuschreibung durch Entwicklungstools aus.
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.