Snyk stellt „Secure At Inception“ vor: ein Durchbruch für KI-Coding-Assistenten und KI-native Entwicklung
4. August 2025
BOSTON, 4. August 2025 — Snyk, führend im Bereich sichere KI-Softwareentwicklung, gab heute die sofortige Verfügbarkeit von Secure At Inception bekannt. Die Lösung umfasst drei neue Innovationen rund um die Technologie Model Context Protocol (MCP).
Die drei Innovationen basieren auf MCP, dem De-facto-Framework für die Kommunikation von KI-Agenten mit Tools und Modellen. Sie wurden speziell dafür entwickelt, KI-Coding-Assistenten ab dem ersten Prompt Sicherheit zu bieten und folgende neue Funktionen bereitzustellen:
Tief integrierte Sicherheitsprüfungen in Echtzeit, die bei der Code-Erstellung oder -Ausführung laufen;
Einblicke in generative KI, agentische und MCP-Komponenten in Unternehmenssoftware sowie
Ein neuer experimenteller Scanner zum Erkennen KI-spezifischer MCP-Schwachstellen.
Secure At Inception setzt einen neuen Meilenstein für die Sicherheit in der Softwareentwicklung, während sich KI-agentisches Coding hin zum sogenannten „Vibe-Coding“ entwickelt – bei dem Entwickler KI-Agenten mit Prompts auf hoher Abstraktionsebene statt mit herkömmlichem Code steuern. Die Lösung wurde in die AI Trust Platform integriert und festigt damit Snyks Führungsrolle bei der Bereitstellung einer umfassenden Lösung, die nun auch den kritischen Bereich der MCP-Sicherheit abdeckt.
Warum Secure At Inception – und warum jetzt?
Da sich die Art und Weise, wie Code entsteht, in der Softwareentwicklung rasant verändert, reichen herkömmliche Sicherheitstools nicht mehr aus. Beim Vibe-Coding interagieren KI-Agenten intensiv mit externen Tools, Daten und Modellen, wodurch sich die Angriffsfläche erheblich vergrößert. Deshalb muss das zugrunde liegende Sicherheitsmodell angepasst werden, um dem damit einhergehenden Anstieg von Schwachstellen zu begegnen.
„Wenn Einzelpersonen oder Unternehmen Vibe-Coding nutzen, ist Secure At Inception unserer Ansicht nach unverzichtbar. Denn die Lösung verlagert die Sicherheit bis zum allerersten Prompt und ermöglicht es Entwicklern, von Anfang an intelligente, vertrauenswürdige Software zu entwickeln“, sagte Peter McKay, CEO von Snyk. „Snyk war Vorreiter bei der Verlagerung der Sicherheit nach links – eine Innovation, die zum Branchenstandard wurde. Jetzt gehen wir über ‚Shift Left‘ hinaus und bieten Sicherheit, die unsichtbar und automatisch ist und der Art und Weise entspricht, wie KI-native Software entwickelt wird.“
Sicherheit nativ in agentische Workflows integrieren – mit dem MCP Server von Snyk
Der MCP Server von Snyk ist jetzt im Early Access verfügbar. Mit ihm können KI-Agenten die gesamte Palette der Snyk-Scan-Engines sicher aufrufen – darunter statische Analysen, Analysen von Open-Source-Abhängigkeiten sowie die neu hinzugekommene Unterstützung für Snyk Container und Snyk Infrastructure as Code (IaC) – direkt in agentischen Workflows. So können Entwickler in KI-gestützten Umgebungen wie Cursor oder Claude Desktop Sicherheitsprüfungen programmgesteuert direkt bei der Code-Erstellung oder -Ausführung starten, ohne ihren Arbeitsablauf zu unterbrechen.
Der MCP Server wurde mit Blick auf Geschwindigkeit, Vertrauen und Integration entwickelt. Er macht „Secure At Inception“ zur Realität, indem er Sicherheit in die Grundlage der KI-nativen Entwicklung integriert, statt sie nachträglich hinzuzufügen.
„Da KI den Softwareentwicklungslebenszyklus immer weiter verkürzt, ist es wichtiger denn je, zu verstehen, dass Anwendungssicherheit entscheidend ist“, sagte Janet Worthington, Analystin bei Forrester Research. „Jedes Unternehmen sollte jeden Code – unabhängig davon, wer ihn schreibt – als potenziell anfällig behandeln. Denn letztlich tragen Sie als Unternehmen die Verantwortung für alles, was in Ihre Software einfließt.“
Governance für MCP mit der AI-BOM von Snyk
Snyk erweitert seine AI-Bill of Materials (AI-BOM) um Einblicke in MCP-Komponenten und stellt damit das erste Governance-Tool vor, das speziell für die KI-native Supply Chain entwickelt wurde. Im neuen Paradigma des Vibe-Codings lösen sich herkömmliche Vorstellungen von Softwarezusammensetzung rasant auf. KI-Agenten setzen Anwendungen in Echtzeit dynamisch aus Tools, Prompts und Daten zusammen. Dadurch wird es nahezu unmöglich nachzuverfolgen, was gerade entwickelt wird.
Die erweiterte AI-BOM von Snyk schafft in dieser neuen Welt wieder Transparenz und bietet Sicherheits- und Entwicklungsverantwortlichen ein vollständiges, handlungsrelevantes Inventar der mit MCP verbundenen Tools, Datenquellen und Anweisungen. Außerdem unterstützt sie CISOs und AppSec-Verantwortliche dabei, Richtlinien festzulegen, Compliance durchzusetzen und Risiken in unvorhersehbaren agentischen Workflows zu verwalten. Die AI-BOM ist ab sofort für alle verfügbar und legt den Grundstein für die Governance der nächsten Ära der Softwareentwicklung, in der „Code“ ein Gespräch ist und Transparenz alles bedeutet.
Proaktive agentische Sicherheit mit der Toxic Flow Analysis (TFA) von Snyk
Mit der Übernahme von Invariant Labs im Juni, einem führenden Forschungsunternehmen für KI-Sicherheit, stärkt Snyk seine Kompetenzen in den Bereichen MCP und Abwehr agentischer Bedrohungen erheblich. Mit der Preview-Version des Frameworks Toxic Flow Analysis (TFA), das nun in den MCP Security Scanner integriert ist, baut Snyk die Bedrohungserkennung für KI-native Systeme weiter aus. TFA erkennt komplexe, mehrstufige Schwachstellen, die für agentische Umgebungen typisch sind, etwa indirekte Prompt-Injection, Tool-Poisoning und Exfiltrationspfade zur Laufzeit. Durch die Analyse, wie nicht vertrauenswürdige Anweisungen, sensible Daten und externe Tools in einem MCP-System zusammenwirken, versetzt TFA AppSec-Teams in die Lage, toxische Datenflüsse frühzeitig zu erkennen und zu entschärfen, bevor sie ausgenutzt werden können. Das ist ein großer Fortschritt, um die Angriffsfläche für agentenbasierte Angriffe zu verringern und KI-gestützte Anwendungen lange vor der Laufzeit zu schützen.
Invariant Labs bringt außerdem wegweisendes Fachwissen zur Identifizierung von Zero-Day-Risiken speziell für MCP-Systeme ein, darunter neu aufkommende Exploit-Klassen wie „Tool-Poisoning“ und „MCP Rug Pulls“. Das Team ist nun vollständig in die Forschungsabteilung von Snyk integriert und trägt zu Innovationen wie TFA und dem umfassenderen MCP-Sicherheitsframework bei. Diese strategische Übernahme stärkt nicht nur Snyks Führungsrolle im Bereich KI-native Sicherheit, sondern positioniert das Unternehmen auch an vorderster Front bei der Abwehr der ausgefeiltesten KI-Bedrohungen von morgen.
Weitere Informationen zu den neuen Funktionen von Snyk finden Sie hier:
Über Snyk
Snyk, führend im Bereich sichere KI-Softwareentwicklung, unterstützt Unternehmen dabei, schnell zu entwickeln und sicher zu bleiben, indem das Unternehmen die Produktivität von Entwicklern steigert und Geschäftsrisiken reduziert. Die AI Trust Platform des Unternehmens fügt sich nahtlos in Entwickler- und Sicherheitsworkflows ein und beschleunigt die sichere Softwarebereitstellung im KI-Zeitalter. Snyk liefert vertrauenswürdige, handlungsrelevante Erkenntnisse und automatisierte Fehlerbehebungen, damit moderne Unternehmen ohne Grenzen innovativ sein können. Snyk gestaltet die sichere KI-gestützte Softwarebereitstellung für heute weltweit mehr als 4.500 Kunden neu.
