Microsoft Copilot: Werbung in GitHub Pull-Requests

CopilotEigentlich wollte Microsoft ja AI-Slope reduzieren und Copilot zurückfahren. Aber "Überzeugungstäter" werden halt rückfällig. Auf GitHub hat der Umstand, dass GitHub Copilot mal eben Anzeigen (Ads) in Pull-Requests für Code eingefügt, echte Entrüstung hervorgehoben (so was geht unter "Freunden" gar nicht). Inzwischen heißt es, dass GitHub – nach Nutzer-Feedback – das Feature deaktiviert habe. Der Vorgang zeigt aber, wie die von Microsoft aufgekaufte Plattform "verlottert".

Ich finde es ja extrem spannend, so mal als Vorspann einige Informationssplitter Revue passieren zu lassen. Zum Wochenende hatte ich im Beitrag GitHub trainiert Copilot mit Benutzerdaten; Opt-out erforderlich erwähnt, dass Microsoft ab dem 24. April 2026 automatisch alle Benutzer-Interaktionen, die mit GitHub Copilot stattfinden, für das AI-Training verwendet. Das umfasst auch Eingaben, Ausgaben von Code, Code Snippets sowie den damit verbundenen Kontext. Wer dies nicht möchte, muss sich explizit für ein Out-out entscheiden.

Mitte März 2026 hatte ich noch im Beitrag Umbau bei der Copilot-Sparte Microsofts, erzwungene Copilot-App-Installation gestoppt die von der Microsoft-Führung verordnete "Zurückhaltung beim Copilot-Einsatz" hier im Blog als Thema. Scheint aber noch nicht so ganz bei Microsoft in den Fluren durchgedrungen zu sein, dass die Nutzerschaft Microslop gründlich satt hat.

Copilot beglückt GitHub Pull-Requests mit Werbung

Seit einigen Stunden tobt auf Twitter der neueste Klops von Copilot und Microsoft durch die Tweets. Auf GitHub können Benutzer sogenannte Pull-Requests anstoßen. Ein Pull-Request bezeichnet in der Versionsverwaltung einen (webbasierten) Arbeitsablauf, Quellcode-Änderungen in Softwareprojekten vorzunehmen. Bei GitHub dient ein Pull-Request dazu, Änderungen an einem Repository vorzuschlagen und um daran mitzuarbeiten. Diese Änderungen werden in einem Branch vorgeschlagen. So weit so normal.

GitHub Copilot-Ad

Vor einigen Stunden sind mir die obigen Tweets auf X untergekommen. Jeff Geerling schreibt, dass Microsoft auf GitHub Werbung in von CoPilot generierten Pull-Requests einfügt. Er verlinkt auf den Beitrag Copilot Edited an Ad Into My PR der von Zach Manson, einem Software-Entwickler aus Melbourne, Australien, betriebenen Webseite zachmanson.com. Dort erklärt der Manson, dass, nachdem ein Teammitglied Copilot aufgerufen hatte, um einen Tippfehler im Pull-Requests von Manson zu korrigieren, der Copilot die Beschreibung des Pull-Requests so geändert habe, dass diese eine Werbung für sich selbst und Raycast enthielt.

Dieses "Feature" war zunächst für Copilot-generierte Pull-Requests gedacht. Durch einen "Bug" wurden diese Werbeanzeigen (Ads) aber Tausendfach auf von Menschen angestoßene Pull-Request erweiterte. neowin.net schreibt hier, dass in über 1,5 Millionen GitHub-Pull-Requests Microsoft Copilot Werbeanzeigen vom Programmier-Agenten eingefügt wurden (ein Screenshot einer solchen Anfrage findet sich in diesem Tweet). Eine schnelle Suche nach dem von Manson erwähnten Text ergab laut neowin.net den gleichen Werbetext über 11.000 Pull-Anfragen in Tausenden von GitHub-Repositories.

Selbst Merge-Anfragen auf GitLab seien vor dieser Einfügung nicht sicher, schreibt neowin.net. Zach Manson kommentiert das mit: "Das ist furchtbar. Ich wusste, dass so ein Mist irgendwann passieren würde, aber ich hätte nicht gedacht, dass es so schnell gehen würde."

Der Hintergrund ist, dass Microsoft wohl langsam Geld braucht, um seinen AI-Slop zu finanzieren. Daher gab es dieses "Feature" für Code-Änderungsanforderungen durch Copilot. Nur drehte Copilot wohl wild, und klatschte die Werbeanzeigen in alle Pull-Requests, die irgendwie erreichbar waren.

Martin Woodward, Vizepräsident für Entwicklerbeziehungen bei GitHub, erklärte in einem eigenen Antwort-Tweet auf X (siehe obigen Screenshot), dass Copilot in der Lage war, Produkt-Tipps zu Pull-Anfragen auf GitHub hinzuzufügen. Diese Funktion sei nun jedoch aufgrund von "Rückmeldungen" inzwischen deaktiviert worden.

Ein Nutzer mit  dem Alias Gregor fasst es auf X in einem Tweet zusammen. Der Punkt, über den niemand spricht, sei: "Wir haben der KI Schreibzugriff auf unsere Codebasen gewährt. Wir haben ihr vertraut. Und jetzt stellen wir fest, was dieses Vertrauen tatsächlich kostet. Hier geht es nicht um einen einzigen Pull-Request-Fehler. Es geht um das Geschäftsmodell." Gregor argumentiert, dass Copilot Microsoft Geld kostet. Jede Vervollständigung verbraucht Rechenleistung. Irgendwann muss Microsoft die Kosten wieder hereinholen. Werbung in ihrer Entwicklungsumgebung (IDE) sei schon immer eine mögliche Zukunft des Geschäftsmodells gewesen. Die Nutzer hätten nur nicht erwartet, dass es so kommen würde.

Gregor legt dann den Finger auf den entscheidenden Aspekt: "Wenn Entwickler Code ausliefern, den sie nicht geschrieben haben, liefern sie Code aus, den Sie nicht kontrollieren. Das Tool, das den Entwicklern 10 Minuten spart, könnte diese das Vertrauen ihrer Nutzer kosten." Der Benutzer kann halt nicht beurteilen, ob der Entwickler mit GitHub und Copilot stoppelt, er bemerkt lediglich eine vor die Hunde gehende Software-Qualität, schätze ich mal. Ob das im allgemeinen "Race to the bottom" bezüglich der Software-Qualität noch auffällt?

Ich hätte ja an dieser Stelle geschrieben: Zeit, dass die Leute GitHub verlassen. Aber inzwischen ist es eh auch schon alles egal.

Stellungnahme von GitHub

Einige Stunden nach Publikation dieses Beitrags ging mir folgende Stellungnahme von GitHub zu.

Ich melde mich mit ein paar ergänzenden Informationen zu [obiger Story] bei Ihnen. Sie haben den X-Post von Martin Woodward ja bereits aufgegriffen. Hier gibt es noch ein volles Zitat von ihm:

"GitHub does not and does not plan to include advertisements in GitHub. We identified a programming logic issue with a GitHub Copilot coding agent tip that surfaced in the wrong context within a pull request comment. We have removed agent tips from pull request comments moving forward."

Zum weiteren Kontext möchte ich noch folgende Hintergrundinformation mit Ihnen teilen:

"We recently introduced a capability that allows GitHub Copilot to be invited to make changes to pull requests. As part of that rollout, a product tip from the GitHub Copilot coding agent that included a third‑party suggestion was inadvertently displayed in the main pull request comment when Copilot was called by a developer. We identified this behavior as a programming logic issue and removed the agent tips feature from pull request comments."

Dieser Beitrag wurde unter AI, Problem, Sicherheit, Software abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

5 Kommentare zu Microsoft Copilot: Werbung in GitHub Pull-Requests

  1. Anonym sagt:

    Es gibt noch genügend andere Plattformen mit ähnlicher Funktionalität wie GitHub die nicht zu M$ gehören und bisher vom "Assistenten" verschont wurden…
    Wer weiß, vielleicht war DAS ja der Weckruf für den Exodus von GitHub?

    Letztlich bleibt nur eines zu sagen: DANKE MICROSLOP, DASS DU DICH SELBST IN ALLEN BEREICHEN ABSCHAFFST…

    • Luzifer sagt:

      Sehr Naiv! Snowden; WhatsApp; Meta; X usw. haben doch längst bewiesen das das alles scheißegal ist! Nen kurzer shitstorm; die Presse die die Sau durch Dorf jagt und 4 Wochen später: alles vergessen und business as usual!

      Die Menschheit degeneriert, unaufhaltsam… Widerstand zwecklos!

  2. Charlie sagt:

    Damit ist die Integrität von GIT dann wohl Geschichte.

    Wie kann man da jetzt noch Vertrauen haben?

    Wer weiß, wo Copilot noch mit gemischt hat, ohne daß es bisher auffiel?

    • Tomas Jakobs sagt:

      Lerne erstmal zu unterscheiden: Git ist ein Versionssystem. Microsoft GitHub ist eine Web-Oberfläche mit eigenen, proprietären Funktionen. Wenn in Microsoft GitHub AI Werbemüll untergeschoben wird, hat das erstmal nichts mit Git zu tun.

      Und dass GitHub nicht der beste Ort für Software ist, das ist seit Jahren bekannt. Deshalb nutzen viele (und immer mehr) eigene (Forgejo/Gitea/GitLab) Instanzen oder Codeberg.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.