In this article
Die Herausforderungen der GenAI-Einführung für moderne AppSec-Teams meistern
Generative KI (GenAI) ist allgegenwärtig: Nahezu alle Unternehmen suchen nach Möglichkeiten, sie in ihre täglichen Arbeitsabläufe zu integrieren. Dank ihrer Fähigkeit, die Produktivität zu steigern und Entwickler schneller arbeiten zu lassen, hat sie viele Early Adopter begeistert. Eine aktuelle, von Snyk geförderte und von der Enterprise Strategy Group (ESG) durchgeführte Studie zeigt, dass 92 % der Unternehmen angeben, dass ihre Entwickler GenAI-Tools nutzen, um Code für ihre Software zu generieren.
Trotz ihrer Vorteile kann GenAI erhebliche Sicherheitsprobleme mit sich bringen. Eines der größten Probleme ist die weit verbreitete Annahme, dass GenAI-Code „sicher genug“ für den Einsatz sei. Tatsächlich ist von KI generierter Code von Grund auf unsicher.
Zudem macht es die Entwicklungsgeschwindigkeit für Sicherheitsteams schwierig, Schritt zu halten. Die dadurch zunehmenden Sicherheitslücken und unbekannten Schwachstellen können das Risiko von Sicherheitsverletzungen und anderen Cyberbedrohungen für Unternehmen weiter erhöhen.
Die folgenden Daten aus unserem Bericht mit ESG zeigen, vor welchen Herausforderungen AppSec-Teams bei der Einführung von GenAI stehen und warum sie eine moderne Sicherheitslösung und einen Ansatz benötigen, der Entwicklung in großem Maßstab unterstützt.
Der Aufstieg von GenAI in Entwickler-Workflows
Entwicklungsteams können ihre Workflows mit GenAI beschleunigen und sich so auf wertschöpfendere Aufgaben konzentrieren. Dieser Wandel birgt jedoch komplexe Sicherheitsrisiken, für die ältere Tools und Prozesse nicht ausgelegt sind. Herkömmliche Sicherheitslösungen und -praktiken können weder mit der Zunahme von GenAI-Schwachstellen und adversarialer KI noch mit der übermäßigen Abhängigkeit von Entwicklern von unsicherem, KI-generiertem Code Schritt halten.
Trotz dieser Risiken entscheiden sich die allermeisten Unternehmen für die Einführung von GenAI, um wettbewerbsfähig zu bleiben. 92 Prozent der Unternehmen geben an, dass ihre Entwickler GenAI-Tools nutzen, um Anwendungscode für ihre Software zu generieren.

Der GenAI-Einsatz in diesen Unternehmen dürfte weiter zunehmen. Die Befragten gehen davon aus, dass der Anteil der Entwickler, die GenAI-Tools nutzen, in den nächsten 12 bis 24 Monaten um 52 % steigen wird.

Da in den nächsten zwei Jahren voraussichtlich fast die Hälfte aller Entwickler GenAI-Tools nutzen wird, muss auch die Sicherheit mitwachsen und sich weiterentwickeln. Ältere Tools und Lösungen können das Tempo und den Umfang, mit denen Entwicklungsteams arbeiten, nicht mehr unterstützen. Das führt zu Ineffizienzen und Sicherheitslücken. Letztlich könnten Unternehmen deshalb den Einsatz von KI einschränken oder weiterhin ernsthaften Bedrohungen ausgesetzt sein.
Warum Unternehmen Leitplanken für GenAI brauchen
Wenn Entwicklungsteams KI einsetzen, um schneller zu arbeiten, müssen sich Sicherheitsteams ebenso schnell weiterentwickeln. 71 % der Unternehmen gaben an, dass KI die Produktivität von Entwicklern gesteigert hat. Mehr als die Hälfte berichtete jedoch auch von einer Zunahme der Schwachstellen. Das überrascht nicht: Entwickler halten KI-generierten Code oft für sicherer als von Menschen geschriebenen Code. Dadurch können Schwachstellen leichter in Codebasen, Anwendungen und Projekte gelangen, wenn es an den richtigen Leitplanken fehlt.

Auch Entwickler stehen unter dem Druck, schneller zu arbeiten. 60 Prozent der Unternehmen gaben an, dass das obere Management von Entwicklern höhere Produktivität und eine schnellere Markteinführung erwartet. Dieser verstärkte Druck führt häufig dazu, dass Entwickler Sicherheitsmaßnahmen und Qualitätsprüfungen überspringen, um Zeit zu sparen. Dadurch sind Unternehmen größeren Bedrohungen ausgesetzt.
Unternehmen sind sich zwar der zunehmenden Schwachstellen und anderer Risiken im Zusammenhang mit der Einführung von GenAI bewusst, viele stärken jedoch ihre Sicherheitslage nicht entsprechend. Stattdessen geben 67 % der Unternehmen an, dass sie aufgrund der Einführung von GenAI ihre Risikotoleranz im Softwareentwicklungsprozess erhöht haben. Dieser Wandel könnte unsichere Programmierpraktiken weiter normalisieren und Unternehmen größeren Risiken aussetzen. Um diesem wachsenden Risiko entgegenzuwirken, benötigen Unternehmen Sicherheitsleitplanken, die sich nahtlos in KI-gestützte Entwicklungs-Workflows integrieren lassen.
So modernisiert Snyk die Sicherheit
Ein wichtiger Schritt, um die Herausforderungen der GenAI-Einführung zu bewältigen, ist die Implementierung von Sicherheitsleitplanken und Lösungen, die für moderne AppSec-Teams entwickelt wurden. Ohne Tools, die mit dem Tempo der Entwickler mithalten und Sicherheit zur einfachen Wahl machen, sind Unternehmen einem höheren Risiko durch Schwachstellen und Bedrohungen ausgesetzt.
Mit der Implementierung von Snyk, einem führenden Unternehmen im Bereich KI-Sicherheit, können AppSec-Teams GenAI weiterhin einführen und zugleich sicherstellen, dass die Sicherheitsanforderungen erfüllt werden. Mit DeepCode AI von Snyk können Entwickler von KI generierten Code in Sekunden absichern. DeepCode AI wurde anhand Hunderttausender Open-Source-Repositories trainiert – nicht anhand von Kundencode – und bietet erstklassige Anwendungssicherheit.
Snyk sichert den Code von Entwicklern während ihrer Arbeit ab, ohne dass sie den Kontext oder die Tools wechseln müssen. Findet das Tool Probleme, generiert es Korrekturen, die Entwickler mit einem Klick umsetzen können. So können sie schnell und sicher entwickeln.
Wenn Sie mehr darüber erfahren möchten, wie Sie GenAI-Code absichern und wie Snyk Ihr AppSec-Team modernisieren kann, buchen Sie noch heute eine Demo.
Übernehmen Sie die Kontrolle über AI-Security mit Snyk
Erfahren Sie, wie Snyk den von AI generierten Code Ihrer Entwicklungsteams absichert und Ihren Security-Teams zugleich vollständige Transparenz und Kontrolle bietet.