Snyk bringt Evo Continuous Offensive Security auf den Markt, um Unternehmen vor autonomen KI-Angriffen zu schützen
4. August 2026
Eine vernetzte Verteidigung macht Software- und KI-Risiken sichtbar, baut den Rückstand ab und verhindert neue Schwachstellen, bevor sie in den Produktivbetrieb gelangen.
BOSTON – 4. August 2026 — Snyk, das Unternehmen für KI-Sicherheit, gab heute die allgemeine Verfügbarkeit von Evo Continuous Offensive Security (COS) bekannt. Damit erhalten Sicherheitsteams autonomes, KI-gestütztes Pentesting und Agent Red Teaming, das Anwendungen kontinuierlich bei jeder Änderung angreift und validierte Nachweise dafür liefert, was ein Angreifer tatsächlich ausnutzen könnte.
KI beschleunigt Software-Releases und vergrößert gleichzeitig rasant die exponierte Angriffsfläche. Diese umfasst inzwischen Architekturfehler, die nur Systeme mit Schlussfolgerungsfähigkeit aufspüren können, Zugangsdaten, die aus KI-generiertem Code durchsickern, sowie die Modelle und Agents, die nun direkt in den Entwicklungslebenszyklus eingebettet sind. Angreifer nehmen mittlerweile alle Ebenen gleichzeitig ins Visier: Bugs mit niedriger Priorität in Legacy-Systemen, die nie behoben wurden, neu geschriebenen Code und Anwendungen, die Agents in der Produktion ausführen. Die aktuelle Studie von Snyk zur KI-Einführung in Unternehmen zeigt, dass agentische Entwicklung schneller voranschreitet, als Sicherheitsprogramme Schritt halten können. Die Five Eyes alliance warnte im Juni, dass KI die Cybersicherheit innerhalb von Monaten statt Jahren umgehen wird. Die Zeit bis zum Durchbruch von Angreifern wird inzwischen in Sekunden gemessen, und Gartner prognostiziert, dass sich das Zeitfenster bis zur Ausnutzung bis 2027 halbieren wird.
Um diese Lücke zu schließen, sind vier zentrale Maßnahmen erforderlich: die gesamte Angriffsfläche aufdecken, den Rückstand abbauen, die tatsächliche Ausnutzbarkeit überprüfen und künftige Risiken verhindern. Die heutigen Ankündigungen – die bislang umfassendste Erweiterung der Snyk AI Security Platform – setzen alle vier Maßnahmen um:
Aufdecken: die gesamte Software- und KI-Angriffsfläche – Modelle, Agents, MCP-Server, Skills, Tools und deren jeweilige Zugriffsmöglichkeiten – mit einem erweiterten AI-SPM
Beheben: den übernommenen Rückstand, bevor autonome Angreifer ihn schneller abarbeiten, als Menschen reagieren können – mit einem ersten Einblick in Snyks Agentic App Sec
Validieren: kontinuierlich bestätigen, dass Korrekturen Bestand haben, und Architektur- sowie Geschäftslogikfehler aufdecken, die kein Scanner findet – mit der allgemeinen Verfügbarkeit von Evo Continuous Offensive Security
Verhindern: dass Secrets, bösartige Pakete und neue Schwachstellen den Rückstand wieder vergrößern, während Menschen und Agents Software schreiben – mit Snyk Secrets, Präventions-Gates und Abwehr vor bösartigem Code
Validieren: Mit Evo Continuous Offensive Security nachweisen, was tatsächlich ausnutzbar ist
Scanner finden Bugs. Pentester finden Schwachstellen. Diese Unterscheidung galt 20 Jahre lang – und Schwachstellen waren schon immer der kostspieligere Teil des Prozesses. Sie sind architektonischer Natur: Um eine davon auszunutzen, muss man verstehen, wofür die Anwendung entwickelt wurde.
Manuelles Pentesting war schon immer das Mittel der Wahl, um diese Schwachstellen aufzudecken. Ein typischer Auftrag dauert jedoch 15 Tage und kostet 20.000 bis 100.000 US-Dollar. Was ist mit den übrigen 350 Tagen? Die Entwicklung steht nicht still – und die Angreifer auch nicht.
Evo COS schließt diese Lücke: Die KI-gestützte Pentesting-Funktion basiert auf einem KI-Harness für Unternehmen, das die Absicht hinter Anwendungen erschließt, um Architekturfehler und Geschäftslogik-Schwachstellen aufzudecken, die herkömmliche Scanner übersehen. Die Funktion erhält ihren Kontext aus vorhandenen Ergebnissen von Snyk Code, Snyk Open Source und Snyk API & Web. So richten AI Pentesting und Dynamic Testing (DAST) – die Komponenten, die autonom ausnutzbare Schwachstellen in großem Maßstab aufdecken und jeden Endpunkt gründlich auf gängige Fehler wie XSS und SQLi testen – ihre Arbeit auf das aus, was diese Tools nicht erkennen können.
Unternehmen können jetzt sehen, wie viele KI-Komponenten sie einsetzen – Modelle, Agents und die von ihnen aufgerufenen Tools. Sie sehen jedoch nicht, wie ein Angreifer diese Komponenten nutzen könnte. Diese Risiken sind verhaltensbedingt und nicht deterministisch; kein signaturbasierter Scanner und kein jährlicher Pentest kann sie vollständig erfassen. Diese Lücke schließt Agent Red Teaming: Es simuliert Prompt-Injection, den Missbrauch von Tools und Agents sowie Datenexfiltration gegen laufende KI-Agents und Anwendungen mit LLM-Integration und testet kontinuierlich, wenn sich der Umfang ändert.
Andere COS-Lösungen haben mit einer Erfolgsquote von 100 % bei führenden Benchmarks abgeschnitten – mit reinem Black-Box-Einsatz und Modellen, die nicht dem neuesten Stand der Technik entsprechen. Snyk entwickelt jetzt die nächste Generation von KI-Pentesting-Benchmarks, die reale Umgebungen von Designpartnern statt synthetischer Tests abbilden.
Aufdecken, Beheben und Verhindern: die Verteidigung vervollständigen
Aufdecken: AI Security Posture Management mit wichtigen Erweiterungen: Aktualisierungen der Risikotaxonomie und Bewertungs-Engine für AI-SPM sowie neue Analysen zu Skills und MCP-Server-Risiken, die im AI-BOM angezeigt werden. So wird sichtbar, worauf Agents tatsächlich zugreifen, und rohe Angriffsergebnisse werden in einen priorisierten Risiko-Score umgewandelt.
Beheben: Evo Agentic AppSec – ein erster Einblick in die nächsten Schritte: Snyks Vision für autonome Anwendungssicherheit, mit der öffentlichen Vorschau des Remediation-Agents über die Kommandozeile (CLI) oder eine agentische Entwicklungsumgebung (ADE), der Schwachstellen automatisch behebt. Außerdem gibt es einen ersten Einblick in eine neue Lösung zum Schutz vor bösartigem Code, die vor Supply-Chain-Angriffen schützt.
Verhindern: Snyk Secrets ist jetzt allgemein verfügbar: Ein Produkt zur Erkennung und Verhinderung von Secrets, das für den agentischen Entwicklungslebenszyklus (ADLC) entwickelt wurde. Eine proprietäre ML-Erkennungs-Engine analysiert den Kontext rund um ein potenzielles Secret, um falsch-positive Ergebnisse zu reduzieren. Präventions-Gates greifen in KI-Coding-Agents, IDEs, PRs und CI/CD.
Was Sicherheitsteams bereits beobachten
„Sicherheitsteams suchen nach Lösungen, mit denen sie tatsächliche Risiken priorisieren können, statt einfach nur mehr Warnmeldungen zu verwalten. Snyks Continuous Offensive Security verschafft Teams einen klareren Überblick über ausnutzbare Schwachstellen und deren Verkettung. So können sie schneller handeln, Risiken reduzieren und Innovationen mit Zuversicht vorantreiben“, sagte Colleen Carroll, Senior Director und Information Security Officer bei Emburse.
„Umfang und Tempo von KI-generiertem Code haben das Pentesting-Modell, das die meisten von uns seit Jahren nutzen, grundlegend überholt. Wir können einer kontinuierlichen Risikooberfläche nicht durch bessere Terminplanung begegnen. Was wir brauchen, sind offensive Tests, die mit unserer heutigen Softwareentwicklung Schritt halten – mit genügend Kontext, um uns auf tatsächlich ausnutzbare Risiken zu konzentrieren und nicht nur auf theoretische Möglichkeiten“, sagte Gabriel Brolo, Staff Security Engineer bei Yalo.
„Fast jedes Gespräch mit einem CISO beginnt mit derselben Frage: Wie bereite ich mich auf die Zeit nach Mythos vor, wenn autonome KI-Angriffe vom Forschungsdurchbruch zum gängigen Vorgehen von Angreifern werden? Eine weitere isolierte Sicherheitstool-Lösung ist keine Antwort darauf. Gemeinsam mit einigen der weltweit größten Unternehmen haben wir Evo als vernetztes System aus Verteidigungsschleifen entwickelt: Risiken erkennen, den Rückstand abbauen, kontinuierlich nachweisen, was noch ausnutzbar ist, und verhindern, dass KI-gestützte Entwicklung diesen Rückstand schneller wieder aufbaut, als Teams ihn abbauen können. Continuous Offensive Security ist die adversative Validierungsebene im Zentrum dieses Systems“, sagte Manoj Nair, Chief Technology & Innovation Officer bei Snyk.
Verfügbarkeit
Evo Continuous Offensive Security und Snyk Secrets sind ab heute allgemein verfügbar. Agent Red Teaming, das als Teil von Evo COS bereitgestellt wird, ist ebenfalls ab heute allgemein verfügbar. Die erweiterten AI-SPM-Funktionen sind für bestehende Kunden ab sofort verfügbar. Der Remediation-Agent von Evo Agentic AppSec ist jetzt als öffentliche Vorschau über CLI und ADE verfügbar. Die Lösung zum Schutz vor bösartigem Code ist als private Vorschau verfügbar.
Weitere Informationen finden Sie im Snyk-Blogbeitrag Evo Continuous Offensive Security ist da: Pentesting-Abdeckung an 350 Tagen im Jahr, an denen Sie nicht testen. Um COS in Aktion zu erleben, melden Sie sich für Snyks kommendes Webinar Pentesting-Abdeckung im Tempo der KI am 2. September an.
Über Snyk
Snyk, das Unternehmen für KI-Sicherheit, befähigt KI-gestützte Unternehmen, ihre Zukunft zu entwickeln und abzusichern, damit Organisationen KI vertrauen und grenzenlos innovativ sein können. Die Snyk AI Security Platform stellt die AI Security Fabric der Branche bereit und integriert Schutz direkt in den Entwicklungsprozess, um GenAI-Code, KI-native Anwendungen und agentische Systeme abzusichern. Mit Transparenz, Kontrolle und autonomem Schutz von Anfang an ermöglicht Snyk mehr als 4.800 Kunden weltweit, im KI-Zeitalter furchtlos zu entwickeln.
