Photoshop-Nachbau in einer Woche: Closed Source wankt
Ein Photoshop-Klon in Rust und ein Call of Duty aus Maschinencode zeigen, wie schnell Coding-Agenten Software nachbauen und Hersteller unter Druck setzen.
Coding-Agenten bauen kommerzielle Software aus Binärcode und beobachtetem Verhalten nach. Der quelloffene Photoshop-Nachbau PhotoCraft erschien binnen einer Woche in vier Versionen. Für echte Profi-Arbeit reicht er nach eigener Einschätzung erst zu einem Viertel bis einem Drittel.
Das Wichtigste in Kürze
- PhotoCraft erschien zwischen dem 2. und dem 7. Oktober in vier Versionen. Der Rust-Nachbau von Photoshop entstand nur aus öffentlichen Spezifikationen und beobachtetem Verhalten und lässt sich vollständig durch Agenten steuern.
- Menüs sind schnell angebunden, das Verhalten nicht. Binnen eines Tages wuchs die Zahl der verknüpften Menüpunkte auf 532 von 625, profitauglich ist der Nachbau laut Projekt erst zu 25 bis 35 Prozent.
- KI-Agenten senken die Hürde für den Software-Nachbau. Schwer nachzubauen bleibt, was nie beim Kunden landet, etwa Dienste, Daten und Betrieb.
Vier Versionen in einer Woche
Was gerade beim KI-gestützten Reverse Engineering passiere, sei absolut irrsinnig, schreibt Replit-Chef Amjad Masad am 7. Oktober. Bald sei praktisch alle Software de facto quelloffen. Reverse Engineering bezeichnet die Analyse eines fertigen Programms mit dem Ziel, seine Funktionsweise zu verstehen und nachzubilden.
Wie weit das reicht, zeigt PhotoCraft. Das Projekt beschreibt sich als quelloffenen Clean-Room-Nachbau von Adobe Photoshop in reinem Rust. Clean Room heißt hier: Umgesetzt wurde nur aus öffentlichen Spezifikationen und beobachtetem Verhalten, ohne proprietären Code. Die erste Version erschien am 2. Oktober, bis zum 7. Oktober folgten drei weitere. Der Funktionsumfang reicht von Ebenen, Masken und Einstellungsebenen über Ebenenstile, Text und Vektoren bis zu Pinseln und PSD-Dateien.
Die Arbeitsanleitung AGENTS.md wendet sich ausdrücklich an KI-Agenten und Mitwirkende. Als Ziel nennt sie eine Eins-zu-eins-Parität mit Photoshop bei Menüs, Tastenkürzeln, Verhalten und Dateitreue. Nach demselben Muster entstehen Schwesterprojekte wie VectorCraft und FilmCraft.
Was ist Dekompilierung? Beim Dekompilieren wird der ausführbare Maschinencode eines Programms in lesbaren Quelltext zurückübersetzt. Werkzeuge wie Ghidra oder IDA Pro unterstützen diesen Schritt, über Schnittstellen wie GhidraMCP auch gekoppelt mit KI-Modellen.
Schnell angebunden heißt nicht fertig
Am 30. September waren 224 der 625 Photoshop-Menüpunkte an einen Befehl angebunden. Einen Tag später waren es 532. Gezählt wird dabei nur, ob ein Menüpunkt mit einem Befehl verknüpft ist, nicht ob er sich wie im Original verhält.
Bei der echten Parität fällt die Selbsteinschätzung des Projekts deutlich nüchterner aus. Sie liege noch klar unter der Hälfte, ein Profi könne im Alltag zu rund 25 bis 35 Prozent umsteigen. Die größten Lücken sieht das Projekt bei KI-Funktionen, fehlenden Werkzeugen und Profi-Workflows.
Bei der Dateitreue ist PhotoCraft weiter. Beim erneuten Speichern bleibt die Darstellung von 307 der 309 Testdateien aus der Sammlung psd-tools erhalten. Jede Aktion lässt sich als Befehl über Oberfläche, Kommandozeile, einen JSON-Kontrollkanal oder einen MCP-Server auslösen. Ein MCP-Server ist eine Schnittstelle, über die KI-Modelle externe Werkzeuge bedienen. Eine solche Brücke hat Adobe selbst gebaut: Ende April kündigte der Hersteller einen Connector an, über den Anthropics Claude mehrstufige Abläufe mit mehr als 50 professionellen Werkzeugen aus Apps wie Photoshop, Illustrator, Premiere und Lightroom steuert.
Spiele aus dem Maschinencode
Bei Spielen arbeiten Agenten direkt am Binärcode. Ein Community-Projekt baut den Shooter Call of Duty: Modern Warfare 2 in der PC-Fassung von 2009 aus dem Maschinencode als lesbares C++ nach. Nach rund vier Wochen waren 5.588 von 16.324 erkannten Funktionen zurückgewonnen, rund ein Drittel. Mitte August arbeiteten dafür vier Agenten über Claude Code parallel. Drei dekompilierten, der vierte prüfte die Ergebnisse. Als Werkzeuge dienen IDA Pro und Ghidra, die Aufgaben verteilt das Team über GitHub-Issues.
Anfang März beschrieb Piotr Migdał im Quesma-Blog, wie er das rund 20 Jahre alte Spiel Chromatron mit Ghidra sowie Claude und Codex für Apple Silicon und WebAssembly neu gebaut hatte. Bei einem Screenshot-Vergleich waren 307.199 von 307.200 Pixeln identisch. Er hält zugleich fest, Halluzinationen seien schlimmer als eine fehlende Antwort. Für den Zugriff auf Binärdateien entstehen eigene Brücken: GhidraMCP verbindet das Analysewerkzeug Ghidra mit KI-Modellen, die damit dekompilieren und Funktionen automatisch benennen.
Grenzen im Urheberrecht
Ohne Zustimmung des Rechtsinhabers ist Dekompilieren nach § 69e UrhG nur erlaubt, wenn es für die Interoperabilität eines unabhängig geschaffenen Programms unerlässlich ist, also für das Zusammenspiel mit anderen Programmen. Die gewonnenen Informationen dürfen nicht für ein Programm „mit im wesentlichen ähnlicher Ausdrucksform“ genutzt werden.
Anders sieht es beim Beobachten aus. Nach § 69d Abs. 3 UrhG darf der berechtigte Nutzer ein Programm beobachten, untersuchen und testen, um die zugrunde liegenden Ideen und Grundsätze zu ermitteln. Voraussetzung ist, dass er dabei nur Handlungen wie Laden, Anzeigen oder Ablaufenlassen ausführt, zu denen er ohnehin berechtigt ist. Genau auf diesen Weg beruft sich ein Clean-Room-Nachbau wie PhotoCraft.
Gegen Emulatoren gehen Rechteinhaber vor. Nintendo ließ im August 401 Repositories mit Switch-Emulatoren von GitHub entfernen. In der Szene selbst wächst die Skepsis: Ein Blogbeitrag kritisiert KI-gestützte Spieleportierungen als leere Hüllen. Projekte wie der Emulator mGBA nehmen keinen KI-generierten Code an.
Was Softwarehersteller daraus ziehen
Verhindern lässt sich diese Entwicklung kaum. § 69e UrhG bindet die dort erlaubte Dekompilierung an die Interoperabilität, § 69d Abs. 3 gestattet berechtigten Nutzern das Beobachten. Agenten beschleunigen genau dieses Beobachten und Nachbilden. Menüs, Dateiformate und Bedienlogik lassen sich in Tagen anbinden, auch wenn echte Parität mit dem Original laut PhotoCraft noch viele Monate Arbeit braucht.
Für Hersteller verschiebt sich damit, was ein Produkt schützt. Was sich wie bei PhotoCraft aus öffentlichen Spezifikationen und beobachtetem Verhalten nachbilden lässt, etwa Bedienlogik und Dateiformate, dürfte als Burggraben an Wert verlieren. Schwerer nachzubauen bleibt, was nie beim Kunden landet: Dienste auf dem Server, gepflegte Daten, Integrationen und Support. Wer Lizenzprüfungen oder Zugangsschlüssel im ausgelieferten Programm versteckt, sollte davon ausgehen, dass Agenten sie finden.
Dieselbe Fähigkeit wirkt auch in der Sicherheit. Anthropics Frontier Red Team hatte bis Anfang Februar mit Claude bereits mehr als 500 schwerwiegende Schwachstellen in Open-Source-Software gefunden und bestätigt. Googles KI-Agent Big Sleep spürte im Oktober 2024 eine bis dahin unbekannte, ausnutzbare Speicherlücke in der Datenbank SQLite auf, noch bevor sie in einer offiziellen Version landete. Google wertet den Fund als das erste öffentliche Beispiel dieser Art. Werkzeuge wie GhidraMCP sind quelloffen und stehen Verteidigern wie Angreifern zur Verfügung. Kurze Patch-Zyklen zählen deshalb mehr als die Hoffnung, dass niemand in den Code schaut.
Häufige Fragen
Ist ein Clean-Room-Nachbau in Deutschland erlaubt?
Das Beobachten und Testen eines Programms durch den berechtigten Nutzer erlaubt § 69d Abs. 3 UrhG, solange er nur Handlungen ausführt, zu denen er ohnehin berechtigt ist. Informationen aus dem Dekompilieren dürfen dagegen nach § 69e UrhG nicht für ein Programm mit im Wesentlichen ähnlicher Ausdrucksform genutzt werden.
Wie reagieren Open-Source-Projekte auf KI-generierten Code?
Manche schließen ihn aus. Der Emulator mGBA nimmt keinen KI-generierten Code an.
Wie sieht die Rechtslage in den USA aus?
Im Fall Sega v. Accolade wertete ein US-Berufungsgericht im Oktober 1992 das Disassemblieren als Fair Use, also als erlaubte Nutzung. Voraussetzung war, dass es keinen anderen Zugang zu den ungeschützten Elementen gibt und ein legitimer Grund vorliegt.
Lesetipps der Redaktion
cloudmagazinClaude Code Leak: 512.000 Zeilen zu KI-AgentencloudmagazinOpenAI kauft Macs, auf denen Agenten wie Menschen klickencloudmagazinAntares: Open-Weight-SLMs finden CVE-FilesMehr aus dem MBF Media Netzwerk
SecurityTodayLegacyHive-PoC trifft frische Windows-PatchesMyBusinessFutureIndustrie im August: Großaufträge weg, Kerngeschäft hältDigital ChiefsGoogle bezahlt Publisher für KI-AntwortenBildquelle: KI-generiert (Oktober 2026)

