Skip to main content
DevSecCon_2025_Logo_-_light_hor_year_1_if0eww

DevSecCon – KI-Sicherheitsforschung

Erleben Sie die Highlights der DevSecCon ’25

Der virtuelle DevSecCon-Gipfel 2025 war eine weltweite Feier der Innovation im Bereich KI-Sicherheit – mit inspirierenden Keynotes, praxisnahen Demos und wegweisender, von der Community vorangetriebener Forschung. Entdecken Sie unten die Sessions der Hauptbühne und werden Sie Teil der globalen DevSecCon-Community, um die Zukunft sicherer Entwicklung mitzugestalten.

Im Fokus: Forschung zur KI-Sicherheit

Tauchen Sie ein in wegweisende Vorträge zu den sich wandelnden Sicherheitsherausforderungen im KI-Zeitalter. Erfahren Sie, wie Sie KI-gestützte Anwendungen schützen, Transparenz über Modelle gewinnen und Agenten über den gesamten SDLC hinweg absichern. Sehen Sie sich jetzt die Aufzeichnungen an.

Wie wir die KI-Agenten des YC-Frühjahrsjahrgangs 2025 hackten

Sehen Sie sich diese Session an und erfahren Sie, wie dieses Team 7 der 16 öffentlich zugänglichen KI-Agenten von YC X25 hackte. Dadurch konnten die Teammitglieder Nutzerdaten ausspähen, Code remote ausführen und Datenbanken übernehmen – und das jeweils innerhalb von nur 30 Minuten. In dieser Session zeigen wir Ihnen, welche typischen Fehler diese Unternehmen gemacht haben und wie Sie diese Sicherheitsrisiken eindämmen können, bevor Ihre Agenten Ihr Unternehmen gefährden.

Red Teaming für KI: So testen Sie LLM-integrierte Apps unter Belastung – wie Angreifer

Es reicht nicht aus, zu fragen, ob Ihre LLM-App in der Produktionsumgebung funktioniert. Sie müssen verstehen, wie sie sich in einer gründlich getesteten Umgebung verhält, in der sie auf die Probe gestellt wird. In diesem Vortrag geht es um Red Teaming für GenAI-Systeme: adversariale Prompts, die Untersuchung des Modellverhaltens, Jailbreaks und neuartige Umgehungsstrategien, die reale Angreifer nachahmen.

Die KI-Identitätsexplosion in den Griff bekommen: Agentische KI und nicht-menschliche Identitäten schützen

KI-Systeme entwickeln sich rasant von statischen Modellen zu Schwärmen autonomer Agenten mit eigenen Identitäten, Entscheidungsbefugnissen und Zugriffsrechten. Herkömmliche Identity- und Access-Management-Systeme (IAM), die für Menschen und statische Servicekonten entwickelt wurden, können damit nicht Schritt halten. In diesem Vortrag erfahren Sie, wie agentische KI die Identitätslandschaft verändert und warum jeder Agent möglicherweise eine eigene verifizierbare, auditierbare und widerrufbare Identität benötigt.

STOIC Security: Schützen Sie Ihre generative KI-Anwendung vor den fünf tödlichen Risiken

Generative KI bietet unglaubliche Chancen, bringt jedoch erhebliche Herausforderungen für die Cybersicherheit mit sich. Mit der zunehmenden Nutzung steigen auch die Risiken: Datendiebstahl, Manipulation von Modellen, vergiftete Trainingsdaten, Betriebsstörungen und Schwachstellen in der Supply Chain. In diesem Vortrag wird das „STOIC“-Framework vorgestellt – Stolen, Tricked, Obstructed, Infected, Compromised –, mit dem Sie diese Bedrohungen erkennen und eindämmen können.

Agenten und MCP-Server: Sind die elektrischen Schafe sicher?

Wir bieten einen neuen KI-Angriffsdienst. MCP-Server sind überall und bilden die neue Angriffsfläche. Können MCP-Server die elektrischen Schafe vor außer Kontrolle geratenen Agents und böswilligen Akteuren schützen, oder sind sie nur eine weitere Möglichkeit, sie anzugreifen?

Entdecken Sie alle Session-Tracks der DevSecCon 2025

Treten Sie unserer Community bei

Auf der DevSecCon lernen und diskutieren Security-Begeisterte und gestalten gemeinsam die Zukunft von DevSecOps.

Weitere Ressourcen

blog feature ai pink
Blog

Vertrauen schaffen: Die Zukunft KI-generierten Codes sichern

Erfahren Sie mehr über Snyks bevorstehendes GenAI Partner Program und wie es den von KI-Coding-Assistenten erzeugten Code absichert, damit Entwickler schneller und sicherer programmieren können.

Feature SnykLaunch
Blog

SnykLaunch Okt. 2024: Verbesserte PR-Erfahrung, mehr Transparenz, KI-gestützte Sicherheit, ganzheitliches Risikomanagement

Lesen Sie die Zusammenfassung unseres SnykLaunch-Events im Oktober 2024 und erfahren Sie mehr über unsere neuen Funktionen für ein entwicklerorientiertes, risikozentriertes Sicherheitserlebnis.

blog feature toolkit
Blog

Über Reachability hinaus: Was wirklich zählt, priorisieren

Statische Reachability hilft Teams, Schwachstellen in ihren Anwendungen besser zu verstehen. Für eine fundierte Bewertung müssen jedoch weitere Kontext- und Risikoinformationen einbezogen werden.