Snyk stellt Agent-Security-Lösung zum Schutz des gesamten KI-Lebenszyklus vor und gibt Evo AI-SPM allgemein verfügbar bekannt
23. März 2026
Die neue Lösung steuert autonome KI-Agenten von der Entwicklung bis zur Produktion und setzt KI-Richtlinien in durchsetzbare Kontrollen um.
SAN FRANCISCO, 23. März 2026 (RSA Conference 2026) — Snyk, das Unternehmen für KI-Sicherheit, gab heute die Einführung seiner neuen Agent-Security-Lösung und die allgemeine Verfügbarkeit (GA) von Snyk Evo AI-SPM bekannt. Die Lösung kommt zu einem Zeitpunkt, an dem Unternehmen autonome Coding-Agenten wie Claude Code, Cursor und Devin rasch einsetzen – oft ohne Sicherheitsarchitektur, die steuert, was diese Systeme entwickeln, welche Tools sie aufrufen oder welche Aktionen sie in Produktionsinfrastrukturen ausführen.
Mit dem Ende der Stealth-Phase und dem Erreichen der allgemeinen Verfügbarkeit erweitert Snyk Evo AI-SPM – entwickelt im unternehmenseigenen Innovationsbereich für KI – die operativen Fähigkeiten der AI Security Fabric. Diese Durchsetzungsarchitektur steuert autonome Agenten ab dem Moment, in dem sie in Software eingeführt werden, und bei jeder Aktion, die sie in der Produktion ausführen. Während Unternehmen autonome Agenten im gesamten Software-Stack einsetzen, stellt Snyk die Durchsetzungsebene bereit, die jeder agentische Workflow durchlaufen muss, um den Anforderungen von Unternehmen gerecht zu werden.
Die Schatten-KI-Krise und die Lücke bei der Governance
Autonome Software-Agenten schreiben, ändern und deployen Code inzwischen mit Maschinengeschwindigkeit – traditionelle Sicherheitsprüfungen können da nicht mithalten. Snyks Bericht „State of Agentic AI Adoption 2026“ zeigt, dass Unternehmen, die glaubten, ihre KI im Griff zu haben, feststellen mussten, dass dies nicht der Fall ist. Für jedes eingesetzte KI-Modell führen Unternehmen fast dreimal so viele nicht nachverfolgte Softwarekomponenten ein.
Während des Early Access entdeckten Unternehmen bei mehr als 500 Evo-Scans überraschend nicht verwaltete agentische KI-Komponenten in ihren Codebasen, die zuvor ihre bestehenden Cloud-Sicherheits- und CNAPP-Kontrollen umgangen hatten.
Cloud-Sicherheitsplattformen zeigen, wo KI nach dem Deployment ausgeführt wird. Snyk zeigt, wo KI in Software eingeführt wird, und setzt Governance-Richtlinien durch, bevor sie überhaupt die Cloud erreicht.
„Agentische Architekturen machen Governance zu einem Software-Lieferkettenproblem“, sagte Manoj Nair, Chief Innovation Officer bei Snyk. „Unser Mehrwert besteht darin, zu bestätigen, welche Findings real und ausnutzbar sind – mithilfe von Ground-Truth-Daten aus einem Jahrzehnt unternehmensweiter Implementierungen, die kein KI-Modell allein liefern kann. Claude findet Schwachstellen. Snyk bestätigt sie. Der Agent behebt nur, was tatsächlich relevant ist.“
„Eines der spannenden Dinge an Evo AI-SPM ist die Transparenz. Die Einrichtung hat nur einen Nachmittag gedauert, und der Bericht war noch schneller erstellt – mit vollständiger Transparenz“, sagte Jason Langston, Director, Product Security bei WEX. „Bei WEX verfolgen wir einen geschäftsorientierten Ansatz für KI. Einen vollständigen Überblick darüber zu erhalten, was tatsächlich im Einsatz war, war eine äußerst hilfreiche Grundlage für den Einstieg.“
Evo AI-SPM: Governance in durchsetzbare Kontrollen umsetzen
Evo AI-SPM ist die Engine der Agent-Security-Lösung von Snyk und setzt KI-Sicherheit mithilfe spezialisierter, automatisierter Agenten in die Praxis um. Um manuelle Governance überflüssig zu machen, erfasst ein Discovery Agent automatisch die „Code-first“-Angriffsfläche und erstellt eine aktuelle AI-BOM. Ein Risk Intelligence Agent ergänzt dieses Inventar laufend um Metadaten, Kennzahlen zu Halluzinationen und Verzerrungen sowie kontextbezogene Sicherheitssignale. Schließlich übersetzt ein Policy Agent Governance-Vorgaben in einfachem Englisch in maschinell durchsetzbare Sicherheitsleitplanken, die nativ in CI-Pipelines ausgeführt werden.
Den gesamten Agenten-Lebenszyklus steuern: Umgebung, Artefakt und Verhalten
Damit Entwickler leistungsstarke KI-Coding-Tools nutzen können, ohne ihre Sicherheitslage zu gefährden, bietet Snyk Agent Security eine einheitliche Architektur, die die drei kritischen Phasen der agentischen Entwicklung absichert:
Umgebung — Agent Scan (Open Preview): Sichert die Lieferkette der Tools ab, auf die Agenten angewiesen sind, und stellt sicher, dass jeder MCP-Server und jede Agenten-Skill bekannt, vertrauenswürdig und verwaltet ist.
Artefakt — Snyk Studio: Führt Sicherheitsvalidierungen direkt in der CI/CD-Pipeline durch, während der Code erstellt wird. Studio ist bereits bei mehr als 300 Unternehmenskunden im Einsatz und nativ in die Workflows von Claude Code, Cursor und Devin integriert.
Verhalten — Agent Guard (Private Preview): Setzt Sicherheitsvorgaben in Echtzeit innerhalb des Entwicklungszyklus durch, verhindert destruktive Befehle und steuert genau, wie Agenten arbeiten.
Über die Entwicklung hinaus sichert Snyk auch KI-native Anwendungen zur Laufzeit. Im Bereich dynamischer Tests identifiziert Snyk API & Web Schwachstellen in der Autorisierung und Geschäftslogik – etwa BOLA und IDOR, die häufig durch KI-generierten Code entstehen und ein erhebliches Risiko darstellen, wenn autonome Agenten darauf zugreifen können.
Zusätzlich setzt Agent Red Teaming (Open Preview) autonome Agenten ein, um mehrstufige Angriffsabläufe zu simulieren und kontinuierlich Schwachstellen aufzudecken, damit diese behoben werden können, bevor sie in der Produktion ausgenutzt werden.
Verfügbarkeit
Evo AI-SPM – einschließlich Discovery Agent, Risk Intelligence Agent und Policy Agent – sowie API & Web Testing sind ab heute allgemein verfügbar (GA).
Snyk Studio ist jetzt direkt in KI-gesteuerte Entwicklungs-Workflows innerhalb der Snyk-Plattform eingebettet.
Agent Scan und Agent Red Teaming sind derzeit als Open Preview verfügbar, während Agent Guard als Private Preview bereitsteht. Snyk sucht aktiv nach Design-Partnern für seine Preview-Programme.
Snyk präsentiert diese Woche auf der RSA Conference 2026 seine neue Agent-Security-Lösung und die allgemein verfügbaren Funktionen von Evo AI-SPM. Weitere Informationen und die Möglichkeit, eine Demo anzufordern, finden Sie unter https://snyk.io/events/rsac/.
Über Snyk
Snyk, das Unternehmen für KI-Sicherheit, befähigt KI-gestützte Unternehmen, ihre Zukunft zu gestalten und abzusichern – damit Organisationen KI vertrauen und grenzenlos innovativ sein können. Die Snyk AI Security Platform ist die AI Security Fabric der Branche: Sie integriert Schutz direkt in den Entwicklungsprozess und sichert GenAI-Code, KI-native Anwendungen und agentische Systeme. Mit Transparenz, Kontrolle und autonomer Sicherheit von Anfang an ermöglicht Snyk mehr als 4.800 Kunden weltweit, im KI-Zeitalter ohne Bedenken zu entwickeln.
