Skip to main content

Da die KI-Risiken zunehmen und sich Schwachstellen summieren, erreicht Evo by Snyk 60 % des Volumens neuer Abschlüsse

News-Standardbanner

17. September 2026

Drei von vier Kunden führen Evo innerhalb des Quartals ein, in dem sie es kaufen, und nutzen Snyks unabhängige Validierungs- und Behebungsebene, um Agents zu steuern und Findings in Lösungen zu verwandeln.

BOSTON, 17. September 2026 — Snyk, das Unternehmen für KI-Sicherheit, gab heute bekannt, dass Evo by Snyk, die agentenbasierte Ebene der Snyk AI Security Platform, inzwischen 60 % des Neugeschäfts des Unternehmens ausmacht und den durchschnittlichen Vertragswert um 30 % steigert. Evo verzeichnet seit der allgemeinen Verfügbarkeit seiner ersten Funktion im März 2026 ein konstantes monatliches Kundenwachstum von 81,5 % und zeigt damit, wie schnell Unternehmen KI-Sicherheit von der Erprobung in die Produktion überführen.

Unternehmen finden bereits mehr Schwachstellen, als ihre Entwickler beheben können. Bei den mehr als 4.800 Kunden von Snyk stieg die Zahl neu eingeführter Probleme zwischen Q4 2025 und Q1 2026 um 108 %, noch bevor die agentenbasierte Codegenerierung ihr volles Ausmaß erreichte. KI vergrößert diese Lücke nun an beiden Enden: Sie generiert mehr Code und Schwachstellen, als Menschen überprüfen können, und ermöglicht es Angreifern zugleich, Schwächen mit Maschinengeschwindigkeit zu entdecken und auszunutzen.

Coding-Agents führen eine andere Angriffsfläche ein. Sie binden nicht geprüfte MCP-Server und Drittanbieter-Skills ein und führen Aktionen in Produktionsumgebungen aus, die früher eine menschliche Genehmigung erforderten. Herkömmliche Tools scannen Artefakte, nicht die Toolchain, die ein Agent zur Laufzeit zusammenstellt, oder die Aktionen, die er damit ausführt. Das traditionelle Modell — finden, protokollieren, auf einen Entwickler warten — kann nicht Schritt halten.

„Schwachstellen häufen sich schneller an, als Teams sie beseitigen können, und zusätzlich schaffen Agents eine völlig neue Angriffsfläche“, sagte Ken MacAskill, Chief Executive Officer von Snyk. „Wir sind genau am richtigen Ort zur richtigen Zeit. Wir haben Evo entwickelt, lange bevor Unternehmen danach zu fragen wussten, denn die Antwort war nie mehr KI, die ihre eigenen Hausaufgaben bewertet — es muss unabhängige Validierung sein. Evo wächst nicht nur rasant: Mehr als drei Viertel der Unternehmen, die Evo gekauft haben, führten es noch im selben Quartal in der Produktion ein. Das ist ein klarer Beleg dafür, dass Unternehmen dringend Lösungen implementieren, um die wachsenden Sicherheitsrisiken agentenbasierter KI zu adressieren.“

Bereits im Einsatz auf Unternehmensebene
Snyk verarbeitet inzwischen monatlich 2,4 Millionen Scans der Agent-Supply-Chain und täglich 4,2 Millionen Prüfungen des Agentenverhaltens in mehr als 417.000 Repositories, in Bereitstellungen, die bis in die Fortune 50 reichen.

Unternehmenssoftware für Sicherheit benötigt typischerweise zwei oder drei Quartale bis zur Inbetriebnahme. Evo ist innerhalb eines einzigen Quartals einsatzbereit: 76 % der Kunden, die es im zweiten Quartal kauften, waren vor Quartalsende produktiv. Ein großer Teil dieser Einführung erfolgte ohne öffentliche Ankündigung — Evo wird in bestehende Agent-Workflows integriert, statt ein Change-Management-Programm zu erfordern.

Eine der größten Banken der Vereinigten Staaten zentralisiert rund 1.000 interne Agent-Skills für 50.000 Entwickler, die mit Claude Code arbeiten. Snyk führt vor der Registrierung eine Risikobewertung und kontinuierliche Scans über die Skill-Registry der Bank hinweg durch. Die Bereitstellung ist seit Juli live und wurde gemeinsam mit dem eigenen Sicherheitsteam der Bank entwickelt.

„Die Abfolge ist vorhersehbar“, sagte Manoj Nair, Chief Technology Officer von Snyk. „Ein Unternehmen führt Coding-Agents ein. Dann bringt es eigene KI-Anwendungen auf den Markt. Anschließend stellt es fest, dass Angreifer beides mit Maschinengeschwindigkeit untersuchen und dabei Probleme mit niedriger Kritikalität verkettet werden, die das alte Modell Teams zufolge ignorieren konnte. Jeder Schritt fügt eine Angriffsfläche hinzu, die die vorherige Generation von Tools nie erkennen konnte. Evo deckt den Entwicklungs-, Produktions- und Angriffszyklus ab, denn ein Zyklus mit einem fehlenden Segment ist kein Zyklus. Er ist eine Lücke, die ein autonomer Angreifer besetzen wird.“

Der unabhängige Validator, der die Lücke zwischen Finden und Beheben schließt
Snyks Architektur basiert auf einem einzigen Grundsatz: Der Generator kann nicht der Validator sein — ein Grundsatz, den jüngste Aufrufe führender CEOs von Frontier-Modellen nach einer externen Durchsetzungsebene bekräftigt haben.

Ein Modell, das Code schreibt oder das Verhalten seines eigenen Agents bewertet, steht bei der Zertifizierung der sicheren Auslieferbarkeit des Ergebnisses in einem inhärenten Konflikt. Das Design zeigt sich in den Ergebnissen. Open-Source-Probleme, die über Snyks unabhängige Validierungsebene behoben wurden, werden mit einer um 94 % höheren Rate zusammengeführt als von einem Frontier-Modell allein erzeugte Lösungen.

Jede Evo-Lösung platziert eine unabhängige, deterministische Sicherheitsebene unter dem Modell und kombiniert die Geschwindigkeit und Anpassungsfähigkeit von KI mit der Wiederholbarkeit, dem Anwendungskontext und der Sicherheitsintelligenz, die Unternehmen benötigen, um den Ergebnissen zu vertrauen. Anders als jedes andere Angebot der Branche nutzt Evo mehr als ein Jahrzehnt an Anwendungs-, Entwickler- und Sicherheitskontext. Snyk ist von Grund auf multimodellfähig und funktioniert mit führenden Modellanbietern, denn kein einzelnes Modell — einschließlich der Modelle, auf die Snyk selbst setzt — sollte das letzte Wort über seine eigenen Ausgaben haben.

Snyks VulnBench-Untersuchung ergab: Wenn derselbe Code und derselbe Prompt fünfmal identisch ausgeführt wurden, erschien fast die Hälfte der ausschließlich von einem LLM gemeldeten Probleme nur in einem der fünf Durchläufe; das leistungsstärkste Modell erreichte gegenüber Snyks Referenzdatensatz 75,4 % — eine Lücke von 24,6 Prozentpunkten bis zur vollständigen Abdeckung.

„Sicherheitsteams benötigen kein weiteres System, das einfach Findings zu einem bereits unbeherrschbaren Backlog hinzufügt“, sagte Nair. „Sie benötigen eine vertrauenswürdige Möglichkeit, diese Findings in Lösungen zu verwandeln und die KI-Agents zu steuern, die zunehmend für die Entwicklung und den Betrieb von Software verantwortlich sind. Evo kombiniert KI-gesteuerte Aktionen mit dem Anwendungskontext und der deterministischen Validierung, die erforderlich sind, um vertrauenswürdige Ergebnisse für Unternehmen zu liefern.“

„Wir beobachten, dass Supply-Chain-Angriffe, bösartige Skills und kompromittierte MCP-Server über die eigene Toolchain des Agents eindringen und Agents Aktionen ohne Schutzmechanismen zwischen Absicht und Ausführung durchführen“, sagte Brendan Putek, Director of DevOps bei Relay Network, einem Anbieter sicherer Kundenbindungstechnologie für regulierte Branchen. „In der Zusammenarbeit mit Snyk haben wir uns auf eine Architektur geeinigt, die meiner Ansicht nach für die Sicherheit agentenbasierter Entwicklung richtig ist: direkt in den Agent-Workflow eingebettete Kontrollen, die steuern, was ein Agent verwendet, ausführt und generiert.“

Drei Probleme, eine Plattform
Evo wendet diesen gemeinsamen Kontext und die deterministische Validierung auf drei miteinander verbundene Sicherheitsprobleme an: nicht vertrauenswürdige agentenbasierte Entwicklung, unkontrollierte KI-Anwendungen und automatisierte KI-Angriffe.

Evo Agentic AppSec setzt Security-Agents ein, um das Application-Security-Backlog abzuarbeiten. Secrets Detection, allgemein verfügbar, erkennt offengelegte Zugangsdaten, bevor sie ausgeliefert werden. Der Remediation Agent, derzeit als offene Vorschau verfügbar, behebt die von ihm gefundenen Probleme automatisch. Der Agentic AppSec Agent, als private Vorschau verfügbar, orchestriert diese Funktionen zu einem kontinuierlichen autonomen Triage- und Behebungszyklus.

Evo Agentic Development Security steuert den agentenbasierten Entwicklungsprozess selbst. Coding-Agents binden zunehmend Tools von Drittanbietern ein, führen Aktionen aus und generieren produktiven Code — oft ohne angemessene Kontrollen darüber, worauf sie zugreifen oder was sie tun dürfen. Evo validiert Tools, bevor ihnen vertraut wird, steuert das Agentenverhalten innerhalb des Ausführungszyklus und sichert generierten Code genau in dem Moment, in dem er geschrieben wird. Die Lösung ist seit Juni allgemein verfügbar.

Evo AI-SPM bietet Sicherheitsteams ein Live-Inventar der Modelle, Agents und KI-Anwendungen, die in ihren Umgebungen betrieben werden, sowie die Richtlinien und die Auditierbarkeit, die für deren Steuerung erforderlich sind. Die Lösung ist seit März allgemein verfügbar.

Zusammen schaffen die drei Lösungen ein kontinuierliches Sicherheitsmodell für den Lebenszyklus agentenbasierter Software: jeden Agent, jedes Modell und jede KI-Anwendung in der Umgebung entdecken; das bereits vorhandene Backlog beheben; die von Agents erzeugten Tools, den Code und die Lösungen validieren, bevor ihnen vertraut wird; und neue Angriffsflächen in dem Moment verhindern, in dem sie entstehen.

Evo Continuous Offensive Security, seit August allgemein verfügbar, testet diese Architektur kontinuierlich. Die Lösung greift die Abwehr eines Unternehmens an, um zu bestätigen, dass Richtlinien, Kontrollen und Schutzmechanismen unter realem Angriffsdruck Bestand haben und nicht durch Manipulation von Agents umgangen werden können.

Evo by Snyk ist ab heute verfügbar. Eine vollständige Analyse dazu, wie automatisierte Angriffe das akzeptierte Risiko neu bewertet haben, finden Sie im The Automated AI Attacks Playbook.

Über Snyk
Snyk, das Unternehmen für KI-Sicherheit, befähigt das KI-getriebene Unternehmen, seine Zukunft zu entwickeln und zu sichern, damit Organisationen KI vertrauen und ohne Grenzen innovativ sein können. Die Snyk AI Security Platform schützt Software mit der Geschwindigkeit der Entwicklung und integriert den Schutz direkt in den Erstellungsprozess, um GenAI-Code, KI-native Anwendungen und agentenbasierte Systeme abzusichern. Durch sichere Transparenz, Kontrolle und autonome Abwehr von Anfang an ermöglicht Snyk mehr als 4.800 Kunden weltweit, im KI-Zeitalter furchtlos zu entwickeln.