Skip to main content

Snyk stellt Continuous Offensive Security vor: KI-natives Pentesting für Unternehmen

snyk cos resource

27. Mai 2026

Kontinuierliches, kontextbezogenes Pentesting für KI-generierten Code – und damit Schluss mit dem Rauschen, das kontextfreie Einzellösungen verursachen.

BOSTON, 27. Mai 2026 — Snyk, das Unternehmen für KI-Sicherheit, stellt heute Evo Continuous Offensive Security (COS) vor, eine neue Lösung von Evo by Snyk, die mithilfe von KI-nativem Offensive Testing kontinuierlich ausnutzbare Risiken in modernen Anwendungen aufdeckt.

Ein durchschnittlicher Pentest dauert 15 Tage. Dadurch entsteht ein Zeitfenster von 350 Tagen, in dem agentische Angreifer Schwachstellen ausnutzen können. Da autonome Bedrohungen kontinuierlich die Abwehrmaßnahmen von Unternehmen sondieren, müssen Organisationen Schwachstellen mit Maschinengeschwindigkeit aufdecken, bevor KI-gesteuerte Angriffe stattfinden. Um diese Lücke zu schließen, geht Evo COS über standardisierte API-Wrapper und einzelne LLM-Implementierungen hinaus. Snyk hat ein speziell entwickeltes Multi-Modell-Harness konstruiert, das führende Modelle mit proprietären Sicherheits-Engines koordiniert. Indem das System auf der konkreten Deployment-Umgebung, den Vertrauensgrenzen und den Datenflüssen einer Organisation aufsetzt, unterscheidet Evo COS mit gezielter Präzision theoretische Befunde von tatsächlich ausnutzbaren Risiken. Evo COS schützt bereits heute mehrere der weltweit größten Finanzdienstleister und Technologieunternehmen in großem Maßstab.

Laut dem 2026 Latio Application Security Report ist KI-Pentesting die mit Abstand am meisten gewünschte neue Funktion unter Fachleuten für Application Security – eine entscheidende Priorität für Teams, denen bewusst ist, dass jährliche Testpläne für menschliche Entwicklungszyklen ausgelegt waren und nicht für KI, die Code mit Maschinengeschwindigkeit ausliefert. Der Markt reagiert zwar, doch Einzellösungen fehlt der Plattformkontext, den Sicherheit auf Produktionsniveau erfordert. Als Kernkomponente von Evo by Snyk ergänzt Evo COS Evo AI-SPM und erweitert die Plattform damit um aktives Offensive Testing – über Transparenz und Governance hinaus.

„Pentesting hat lange auf seinen KI-Moment gewartet. Doch den zahlreichen Einzellösungen, die auf den Markt kommen, fehlt der Plattformkontext: Sie testen Anwendungen, ohne die dahinterliegenden Systeme zu verstehen“, sagte Manoj Nair, Chief Technology Officer bei Snyk. „Snyk ist anders, weil wir Ihren Code bereits kennen. KI-generierter Code bringt systematisch Autorisierungsfehler und Schwachstellen in der Geschäftslogik in die Produktion – in einem Tempo, mit dem jährliche Testzyklen nie Schritt halten sollten. Angreifer setzen bereits auf agentische Systeme – die Frage ist, ob Sie ihnen zuvorkommen. COS ersetzt Vermutungen durch gezielte Präzision und liefert Sicherheitsteams Belege dafür, was tatsächlich ausnutzbar ist – nicht nur dafür, was beim Scan unauffällig war.“

So funktioniert Evo Continuous Offensive Security

Snyks Evo Continuous Offensive Security basiert auf vier Kernfunktionen, die das Produkt von Einzellösungen im aufstrebenden Markt für KI-Pentesting unterscheiden.

  • Plattformkontext. COS bezieht Signale aus der gesamten Snyk-Plattform – SAST-Befunde, SCA-Ergebnisse, frühere DAST-Scans und Asset-Informationen – und nutzt diesen Kontext, um einen koordinierten offensiven Angriffsagenten gezielt dorthin zu lenken, wo tatsächlich ausnutzbare Risiken bestehen.

  • Deterministische Erkennung mit mehreren Modellen. Deterministisches Scannen erkennt klar definierte Schwachstellenklassen wie XSS und SQL-Injection zuverlässig und schnell. Nichtdeterministische, modellgestützte Schlussfolgerungen erfassen, was Regeln nicht abdecken: Fehler in der Geschäftslogik, Autorisierungslücken und unerwartete Verhaltensweisen in KI-gesteuerten Anwendungen. COS setzt jede Methode dort ein, wo sie am besten funktioniert.

  • KI-Sicherheits-Harness für Unternehmen. COS koordiniert führende Frontier-Modelle, Modelle der Defender-Klasse sowie weitere offene und proprietäre Modelle. Diese werden fortlaufend in einer kontrollierten Ausführungsumgebung abgestimmt, die über persistentes Gedächtnis, mehrstufige Angriffsplanung und umfassende Audit-Kontrollen verfügt.

  • Angriffsszenarien statt Alarm-Listen. COS verknüpft Schwachstellen zu Exploit-Ketten und zeigt, wie eine Autorisierungslücke und ein Logikfehler gemeinsam einen Angriffspfad mit schwerwiegenden Folgen eröffnen. So können Sicherheitsteams priorisieren, was wirklich wichtig ist.

Evo Continuous Offensive Security ist ein speziell für Pentests in Unternehmen entwickeltes Multi-Modell-System für Offensive Security. Frontier-Modelle führen Bewertungen unter dem offensiven Harness von Snyk durch; ein dediziertes Validierungsmodell fungiert als unabhängiger Prüfer und bestätigt die Ausnutzbarkeit, bevor ein Befund angezeigt wird; und die Plattforminformationen von Snyk verankern jeden Angriff im realen Anwendungskontext. Das Ergebnis: ein maßgeschneidertes Angriffsszenario mit höchster Präzision – ohne Rauschen.

„Sicherheitsteams suchen nach Lösungen, mit denen sie echte Risiken priorisieren können, statt einfach noch mehr Warnmeldungen zu verwalten“, sagte Colleen Carroll, Senior Director, Information Security Officer bei Emburse. „Snyks Evo Continuous Offensive Security verschafft Teams einen klareren Überblick über ausnutzbare Schwachstellen und ihre Verknüpfungen. So können sie schneller handeln, Risiken reduzieren und Innovationen mit Zuversicht vorantreiben.“

Verfügbarkeit

  • Evo COS ist ab heute im Early Access verfügbar – bereits bei Designpartnern im Produktionseinsatz und wird kontinuierlich erweitert. Die allgemeine Verfügbarkeit wird für die Black Hat USA im August 2026 erwartet.

  • Weitere Informationen zu Evo Continuous Offensive Security finden Sie im Snyk-Blog.

Über Snyk

Snyk, das Unternehmen für KI-Sicherheit, befähigt KI-orientierte Unternehmen, ihre Zukunft zu gestalten und abzusichern. So können Organisationen KI vertrauen und grenzenlos innovativ sein. Die Snyk AI Security Platform ist die AI-Security-Fabric der Branche und integriert Schutz direkt in den Entwicklungsprozess, um GenAI-Code, KI-native Anwendungen und agentische Systeme abzusichern. Mit Transparenz, Kontrolle und autonomem Schutz von Anfang an ermöglicht Snyk mehr als 4.800 Kunden weltweit, im KI-Zeitalter ohne Bedenken zu entwickeln.