Secure AI Coding From Vibe Coding to Agentic Coding - VideoQuiz

Secure AI Coding From Vibe Coding to Agentic Coding - VideoQuiz
Kurzinfo
In diesem Video lernst Du, wie Du beim Programmieren mit künstlicher Intelligenz Deine Daten und Passwörter schützt. Du erfährst, was 'Secrets' sind und wie Du verhinderst, dass sie ungewollt im Internet landen.
Quiz: Teste Dein Wissen
Was versteht man unter "Secrets" beim Programmieren? (Vertrauliche Informationen wie API-Schlüssel und Token) (!Geheime Programmiersprachen) (!Versteckte Funktionen in Computerspielen) (!Private Nachrichten zwischen Entwicklern)
Warum ist es gefährlich, einen API-Schlüssel direkt im Code zu speichern (Hardcoding)? (Der Schlüssel kann versehentlich in öffentlichen Repositories wie GitHub landen) (!Der Computer stürzt dadurch sofort ab) (!Die KI weigert sich dann, den Code zu lesen) (!Der Code wird dadurch viel zu langsam ausgeführt)
Was zeigt die "Blast Radius Timeline" im Video? (Wie schnell ein geleakter Schlüssel von automatisierten Bots gefunden und missbraucht wird) (!Wie lange es dauert, bis ein Computer ein Update installiert) (!Die Explosionsgefahr von Serverräumen bei Überlastung) (!Den zeitlichen Ablauf einer KI-Entwicklung)
Welche Datei hilft dabei, sensible Passwörter lokal zu speichern, ohne sie auf GitHub hochzuladen? (.env) (!.txt) (!.html) (!.exe)
Was bewirkt die Datei ".gitignore"? (Sie sagt Git, welche Dateien nicht hochgeladen werden sollen) (!Sie löscht alle Fehler im Code automatisch) (!Sie blockiert den Zugriff von fremden Personen auf den Computer) (!Sie übersetzt den Code in eine andere Sprache)
Was besagt das Prinzip der "minimalen Rechte" (Least Privilege)? (Ein System oder Token sollte nur die Rechte haben, die es unbedingt benötigt) (!Programmierer sollten so wenig wie möglich arbeiten) (!Der Code sollte so kurz wie möglich geschrieben werden) (!Nur Administratoren dürfen KI-Tools verwenden)
Warum sollte man keine echten Nutzerdaten oder Datenbank-Backups in KI-Prompts einfügen? (Weil diese Daten dadurch an Drittanbieter weitergegeben werden können) (!Weil die KI sonst überfordert ist und abstürzt) (!Weil die KI nur englische Namen versteht) (!Weil das Einfügen von Texten in Prompts verboten ist)
Welche Umgebungen sollten laut Video streng voneinander getrennt werden? (Testumgebungen Staging und die echte Anwendung Production) (!Die Programmiersprache und das Betriebssystem) (!Der Monitor und die Tastatur) (!Schule und Freizeit beim Programmieren)
Was sind die vier Schritte der "Incident Response" (Reaktion auf einen Vorfall), wenn ein Schlüssel geleakt wurde? (Erkennen, Sperren, Erneuern, Analysieren) (!Ignorieren, Abwarten, Hoffen, Vergessen) (!Löschen, PC neu starten, KI fragen, Weitermachen) (!GitHub löschen, Internet abschalten, neuen PC kaufen, Weinen)
Was bedeutet "Secure-by-Design"? (Sicherheit wird von Anfang an in die Entwicklung und die Prozesse eingebaut) (!Der Code sieht optisch besonders schön aus) (!Man verwendet nur bunte Sicherheitslogos im Programm) (!Das Programm läuft nur auf sicheren Spezial-Computern)
Offene Aufgaben
Leicht
- Was ist ein API-Schlüssel?: Erkläre in eigenen Worten, wofür man einen API-Schlüssel braucht und warum er wie ein Hausschlüssel geschützt werden muss.
- Die .gitignore-Datei: Erstelle eine einfache Liste von Dateiendungen oder Ordnern, die man niemals auf GitHub hochladen sollte.
- KI-Prompts prüfen: Überlege dir drei Beispiele für sensible Informationen, die du niemals in ein öffentliches KI-Chatfenster eintippen solltest.
- Umgebungsvariablen: Erkläre den Unterschied zwischen einer `.env`-Datei und einer `.env.example`-Datei.
Standard
- Szenario: Der Leak: Stell dir vor, du hast aus Versehen deinen API-Schlüssel auf GitHub hochgeladen. Beschreibe die Schritte, die du sofort tun musst.
- Das Prinzip der minimalen Rechte: Warum ist es eine schlechte Idee, einer KI-Anwendung vollen Administrator-Zugriff auf eine Datenbank zu geben, wenn sie nur Daten anzeigen soll?
- Test- vs. Live-Daten: Warum sollte man für das Testen einer App immer nur künstliche (synthetische) Daten statt echter Nutzerdaten verwenden?
- Sichere Passwörter im Team: Wie können mehrere Personen an einem Projekt arbeiten, ohne dass sie ihre privaten Passwörter im gemeinsamen Code teilen müssen?
Schwer
- Blast Radius analysieren: Erkläre den Begriff 'Blast Radius' anhand des Beispiels aus dem Video (von der lokalen Entwicklung bis zur hohen Rechnung).
- Secure-by-Design in der Schule: Wie könnte ein 'Secure-by-Design'-Ansatz für Informatikprojekte an deiner Schule aussehen? Entwirf eine kurze Checkliste für deine Klasse.
- Gefahren von Build-Logs: Im Video wird gewarnt, dass Passwörter in den 'Build-Logs' (Protokollen) von CI/CD-Pipelines landen können. Wie passiert das und wie verhindert man es?
- Datenschutzgesetze (DSGVO): Recherchiere kurz, was die DSGVO (insbesondere 'Privacy by Default') für Entwickler von KI-Apps bedeutet und präsentiere deine Erkenntnisse.


Links
aiMOOC-Projekte
LernweltNOAH fragen