Cycode

Alexandra Hose,

Schatten-KI beherrschbar machen

Cycode erweitert seine Plattform um ein KI-Inventar und eine KI-Stückliste. Damit sollen Unternehmen erkennen, welche KI-Tools, Modelle und Assistenten Entwickler im gesamten Software-Lifecycle nutzen, inklusive Schatten-KI.

© stock.adobe.com/techstudio

Der Einsatz von Künstlicher Intelligenz in der Softwareentwicklung schafft ein neues Risiko: Schatten-KI. Entwickler greifen auf neue KI-Modelle zurück, nutzen unterschiedliche Coding-Assistenten und verbinden sich mit einer Vielzahl von KI-Infrastrukturen. Dadurch entsteht ein weitläufiges unsichtbares Ökosystem, das es Sicherheitsteams schwer macht, KI-generierten Code effektiv zu sichern.

Das KI-Inventar von Cycode will diesen blinden Fleck beseitigen. Es stellt eine „Single Source of Truth" für sämtliche KI-Komponenten bereit, die im Softwareentwicklungs-Zyklus zum Einsatz kommen. Mit der Lösung können Unternehmen:

  • Schatten-KI aufdecken. Die Software ermöglicht eine Bestandsaufnahme aller KI-Assets, indem sie automatisch erkennt, wenn Entwickler Coding-Assistenten einsetzen, sich mit einem MPC-Server (Model Context Protocol) verbinden oder KI-Modelle hinzufügen. Mit dem Risk Intelligence Graph (RIG) von Cycode lässt sich jedes Asset bis zu seiner Quelle in einem Code-Repository zurückverfolgen.
  • KI-Nutzung steuern. Sicherheitsteams haben die Möglichkeit, Kontrollen einzurichten, indem sie benutzerdefinierte Richtlinien festlegen. So kann ein Team beispielsweise eine Liste mit genehmigten Tools und Modellen erstellen, das System markiert alle abweichenden Tools. 
  • KI-Stücklisten erstellen. Die Software ermöglicht die Erstellung einer AI Bill of Materials (AIBOM). Dieses Verzeichnis führt sämtliche verwendeten KI-Komponenten auf und wird laufend aktualisiert. 
Anzeige

Das KI-Inventar und die KI-Stückliste sind integraler Bestandteil der AI-Native Application Security Platform von Cycode. „Wir sehen uns mit einem unsichtbaren Ökosystem von KI-Tools konfrontiert, das eine Risikowelle auslöst“, erklärt Jochen Koehler, Vice President of Sales EMEA bei Cycode. „Es genügt nicht mehr, nur Schwachstellen in KI-generiertem Code zu finden. Unternehmen benötigen vollständige Transparenz und Kontrolle über die gesamte KI-Tool-Chain."

Das KI-Inventar von Cycode befindet sich derzeit in der Early-Access-Phase.

  • Xing Icon
  • LinkedIn Icon
Anzeige
Anzeige

Das könnte Sie auch interessieren

Anzeige
Anzeige
Anzeige
Anzeige

VDI

Fachkonferenz „Machine Vision“ in Baden-Baden

Die VDI-Fachkonferenz „Machine Vision – Von der Inspektion zur smarten Revolution“ am 17./18. Juni 2026 in Baden-Baden vermittelt einen umfassenden praxisbezogenen Einblick in aktuelle Anwendungen des maschinellen Sehens. Einen Schwerpunkt bildet...

mehr...
Anzeige
Anzeige
Anzeige

Grossenbacher Systeme

Embedded KI als Servicetechniker

Teure Ausfallzeiten und Servicetickets gehören zu den zentralen Herausforderungen eines effizienten Fertigungsbetriebs. Embedded KI kann dazu beitragen, Kosten zu senken und die "Overall Operating Effectiveness (OEE)" zu verbessern, indem sie im...

mehr...

PTC

Verbindung von Design und Robotiksimulation

PTC bietet einen neuen Robotik-Workflow von der Konstruktion bis zur Simulation, der die Cloud-native CAD- und PDM-Plattform ‚Onshape‘ von PTC mit dem offenen Simulationsframework ‚Nvidia Isaac Sim‘ verbindet.

mehr...
Jetzt Newsletter abonnieren