Medienmitteilung

Secure Code Warrior führt die branchenweit erste KI-Rückverfolgbarkeit ein, um sichere Entwickler zu befähigen und die sichere Produktivität zu steigern

Veröffentlicht am 24. September 2025
von

Neue Funktionen im SCW Trust Agent bieten Sicherheitsverantwortlichen und CISOs Transparenz und Kontrolle über die LLM-Nutzung

SYDNEY, Australien - 24. September 2025. Secure Code Warriorder Branchenführer im Bereich Entwickler-Risikomanagement (DRM), gab heute den Start eines Beta-Programms für eine bedeutende Erweiterung der KI-Funktionen innerhalb seines Trust Agent-Produkts bekannt. Das neue Angebot ist ein Novum in der Branche und bietet CISOs die Möglichkeit, die Nutzung von KI-Codierungstools durch Entwickler nachzuvollziehen, transparent zu machen und zu steuern. Diese leistungsstarke Erweiterung, die unter dem Namen Trust Agent: AI, nutzt eine einzigartige Kombination von Schlüsselsignalen, einschließlich der Nutzung von KI-Codierungstools, Schwachstellendaten, Code-Commit-Daten und sicheren Codierungsfähigkeiten von Entwicklern, um einen beispiellosen Einblick in die Auswirkungen von KI-Entwicklungstools auf das Risiko innerhalb des Softwareentwicklungszyklus (SDLC) zu geben.

Sicherheitsverantwortlichen fehlt der Überblick darüber, welche KI-Codierungstools - ganz zu schweigen von der LLM, die sie antreibt - von Entwicklern verwendet werden, wie viel Anwendungscode von KI generiert wird und ob Entwickler über die richtigen Fähigkeiten verfügen, um Schwachstellen in KI-generiertem Code zu identifizieren und zu beheben. In einer zunehmend gefährdeten digitalen Landschaft, in der LLMs nicht nur unsicheren Code, sondern auch verzerrte Coding-Ergebnisse produzieren können, müssen Vertrauen und Nachvollziehbarkeit dieser Technologie für CISOs höchste Priorität haben, und Trust Agent: AI bietet die tiefgreifenden Einblicke, die erforderlich sind, um ein KI-erweitertes Sicherheitsprogramm schnell zu modernisieren, um bestehenden und neuen Bedrohungen zu widerstehen.

Trust Agent: AI ist die erste Lösung ihrer Art, die die Beziehung zwischen dem Entwickler, den von ihm verwendeten Modellen - einschließlich der von ihnen verursachten Schwachstellen - und dem eigentlichen Repository, in dem der von der KI erzeugte Code gespeichert wird, bewertet. Die allgemeine Verfügbarkeit wird für 2026 erwartet, aber eine Liste für den frühen Zugang zum Beta-Programm ist bereits heute verfügbar. 

"KI ermöglicht es Entwicklern, Code mit einer Geschwindigkeit zu generieren, die wir noch nie zuvor gesehen haben", sagt Pieter Danhieux, Secure Code Warrior Co-Founder & CEO. "Wenn jedoch ein sicherheitsunbewusster Entwickler das falsche LLM verwendet, führt die 10-fache Steigerung der Codegeschwindigkeit zu einer 10-fachen Menge an Schwachstellen und technischen Schulden. Vertrauensagent: KI erzeugt die Daten, die benötigt werden, um Wissenslücken zu schließen, sicherheitsbewusste Entwickler für die sensibelsten Projekte zu filtern und, was besonders wichtig ist, die KI-Tools zu überwachen und zu genehmigen, die sie im Laufe des Tages verwenden. Wir wollen Unternehmen dabei helfen, den unkontrollierten Einsatz von KI für die Software- und Produktsicherheit zu verhindern."

Mit Trust Agent: AI, Secure Code Warrior bietet eine tiefgreifende Beobachtung der KI-Codierungstools und LLMs, die in der gesamten Codebasis eines Unternehmens verwendet werden. Die Lösung bietet außerdem integrierte Governance im großen Maßstab durch:

  • Identifizierung nicht genehmigter LLMs, einschließlich der Einsicht in die tatsächlichen Schwachstellen, die LLMs mit sich bringen 
  • Flexible Richtlinienkontrollen zur Protokollierung, Warnung oder Blockierung von Pull-Anfragen von Entwicklern, die nicht zugelassene Tools verwenden, oder von Entwicklern mit unzureichenden Kenntnissen im Bereich der sicheren Programmierung‍
  • Output-Analyse, die einen Überblick darüber gibt, wie viel Code durch KI generiert wird und wo er in den Repositories zu finden ist
KI-Einblicke im SCW Trust Agent: KI

Über Secure Code Warrior

Secure Code Warrior ist ein führendes Unternehmen im Bereich Risikomanagement für Entwickler und unterstützt Unternehmen dabei, die Sicherheits- und Risikomanagementkompetenzen ihrer Entwicklerteams zu stärken. Wir tun dies, indem wir die weltweit führende agile learning platform anbieten, die Entwicklern die effektivste Lösung für sicheres Coding bietet, um Software-Sicherheitsprinzipien zu erlernen, anzuwenden und zu bewahren. Mehr als 600 Unternehmen vertrauen Secure Code Warrior , um Sicherheitsprogramme für agiles Lernen zu implementieren und sicherzustellen, dass die von ihnen veröffentlichten Anwendungen frei von Schwachstellen sind.

Erfahren Sie mehr unter securecodewarrior.com.

Lesen Sie den ganzen Artikel...
Ressourcendrehscheibe

Ressourcen für den Einstieg

Mehr Beiträge