Skip to main content

Willkommen in der neuen Ära der KI-gestützten Entwicklung

Artikel von
Headshot of Snyk Team

Snyk Team

israel data breach blog feature

29. Mai 2025

0 Min. Lesezeit

Künstliche Intelligenz ist keine Zukunftsvision mehr. Sie ist da – und verändert, wie Software entwickelt wird. Und zwar schnell.

Unternehmensteams gehen über KI-Pilotprojekte und Machbarkeitsnachweise hinaus. Sie setzen reale Anwendungsfälle mit hohem Mehrwert in großem Maßstab um. Laut Prognosen von IDC werden sich die KI-Ausgaben bis 2028 mehr als verdoppeln. Im Zentrum dieses Aufschwungs steht die KI-gestützte Softwareentwicklung.

KI-Coding-Tools sind allgegenwärtig – standardisierte Vorgehensweisen gibt es jedoch noch nicht. Bis 2028 werden voraussichtlich 75 % der Softwareentwickler in Unternehmen diese Tools nutzen. Und bis 2030 könnten 95 % des Codes KI-generiert sein.

KI-Tools haben die Entwicklung beschleunigt. Doch dieselbe Geschwindigkeit, die die Produktivität steigert, erhöht auch die Risiken. Herkömmliche „Shift-Left“-Schutzmaßnahmen wurden nicht für KI-gestütztes Coding entwickelt und zeigen erste Risse. Wenn Entwickler mehr Verantwortung übernehmen, muss sich auch die Sicherheit weiterentwickeln.

Schnelleres Coding bedeutet schnellere Risiken. Die bisherigen Schutzmaßnahmen waren für dieses Tempo nicht ausgelegt. Um sicher voranzukommen, brauchen wir einen neuen Ansatz für Entwicklung und Sicherheit.

  • Modelle, die mit fehlerhaftem Code trainiert wurden. Viele GenAI-Modelle werden mit Open-Source-Code und öffentlich verfügbaren Daten trainiert. Diese Codebeispiele enthalten häufig Probleme, sodass Schwachstellen in KI-generierten Code gelangen. Eine aktuelle Studie ergab, dass mindestens 48 % der von KI-Modellen erstellten Code-Snippets Schwachstellen aufwiesen.

  • Abhängigkeit von Open Source. Open Source ist nichts Neues – doch KI macht die Wiederverwendung schneller und einfacher. Ein Bericht von Anaconda zeigte, dass 32 % der Entwickler Sicherheitsprobleme mit KI-Tools aus dem Open-Source-Bereich haben.

  • Halluzinierte Pakete öffnen Angreifern Tür und Tor. KI-Tools können Pakete erfinden, die gar nicht existieren. Angreifer können vorsorglich schädliche Pakete hochladen. Über 5 % des kommerziell KI-generierten Codes – und 22 % des Codes aus Open-Source-Modellen – enthielten halluzinierte Pakete.

Diese Liste ist nicht vollständig, zeigt aber, warum sich die Sicherheit mit der KI-gestützten Entwicklung weiterentwickeln muss.

Dieser Wandel ist bereits im Gange. Entwickler wechseln vom zeilenweisen Schreiben von Code dazu, KI-Agenten mit übergeordneten, zielbasierten Anweisungen anzuleiten, die ganze Funktionen generieren. Eine aktuelle Umfrage von Langbase ergab, dass Softwareentwicklung der wichtigste Anwendungsfall für KI-Agenten ist.

Mit der Absicherung Ihrer KI-Entwicklungsabläufe zu warten, ist, als würden Sie erst dann Regeln aufstellen, wenn Ihr Teenager ausgezogen ist. Es ist verlockend, die Entscheidung aufzuschieben. Doch sobald Autonomie und eigenständiges Denken einsetzen, ist es zu spät. Sie müssen jetzt Schutzmaßnahmen einführen, bevor sich diese Plattformen zu agentenbasierten Lösungen weiterentwickeln, die schneller agieren, mehr erreichen und weniger Einblick bieten.

Deshalb entwickeln wir AI Trust.

Die Snyk AI Trust Platform stellt Entwickler in den Mittelpunkt und wurde speziell dafür entwickelt, Sicherheitsanforderungen im gesamten SDLC abzudecken – von der Codegenerierung in der IDE bis zur Bereitstellung und zum Laufzeitbetrieb KI-nativer Anwendungen.

Lassen Sie Ihre Entwickler schnell arbeiten, ohne dabei etwas kaputtzumachen. Erfahren Sie in unserem E-Book Building AI Trust: Securing Code in the Age of Autonomous Development, wie Sie auch bei KI-Geschwindigkeit sicher entwickeln.

KI definiert das Entwicklungserlebnis neu

Schaffen Sie Vertrauen in KI und ermöglichen Sie Ihrem Team, schnell zu entwickeln und gleichzeitig die Sicherheitsziele einzuhalten.