Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

KI und Security: Aufrüsten auf beiden Seiten

KI übernimmt knifflige Aufgaben - wie das Suchen von Sicherheitslücken. Die Erkenntnisse darüber können aber von den Guten und den Bösen verwendet werden.

KI macht alles besser – auch das Hacken. Christian Wenz, Track Chair für Software Security der Developer Week (DWX) 2026, bringt es auf den Punkt: Was Entwicklerinnen und Entwickler für den Schutz ihrer Anwendungen nutzen können, steht der Gegenseite genauso zur Verfügung. "Es ist einfach ein Aufrüsten, das stattfindet", sagt Christian – und das klingt bei ihm nicht nach Panikmache, sondern nach nüchterner Bestandsaufnahme.

Mehr Tools, mehr Lücken – mehr Lärm

Statische und dynamische Code-Analysen gibt es schon lange, und KI hat da ordentlich Fahrt reingebracht. Mehr Potenzial, Fehler zu finden – aber eben auch mehr Potenzial, sie auszunutzen. Besonders deutlich wird das Dilemma im Open-Source-Bereich: Wer ein Bug-Bounty-Programm betreibt, wird gerade mit KI-generierten Sicherheitsreports geflutet. Das bekannteste Opfer ist das curl-Projekt, dessen Maintainer mittlerweile regelrecht verzweifelt über die Menge offensichtlich automatisch generierter – und fast ausschließlich falscher – Meldungen klagt.

Das Problem ist dabei nicht neu: Automatische Scanner haben schon immer viele False Positives produziert. Die Kunst lag und liegt darin, die Ergebnisse zu bewerten und sinnvolles Risikomanagement daraus abzuleiten. KI macht den Scanner nicht klüger – sie macht ihn nur lauter.

Bewusstsein schlägt Automatisierung

Christians Fazit klingt erst mal ernüchternd, ist aber eigentlich befreiend: Kein Tool der Welt ersetzt das Nachdenken über Risiken. Sicherheitsbewusstsein im Team aufzubauen, bringt oft mehr als jede automatisierte Lösung – auch wenn Tools natürlich ihren Platz haben. Genau das ist der Gedanke hinter dem Software-Security-Track auf der DWX 2026.

Wer mehr zum Thema wissen will: Christian Wenz ist auf der Developer Week 2026 dabei und teilt dort sein Wissen rund um Software Security, Angriffsvektoren und alles, was Du schon immer über Sicherheit wissen wolltest, aber nie zu fragen wagtest.

 

Christian Wenz ist Berater, Software-Architekt und Unternehmer mit den Schwerpunkten Web-Technologien und Sicherheit. Er hat über 100 Bücher und viele Artikel für verschiedene Verlage verfasst oder mitverfasst. Seine Arbeit umfasst sowohl Open-Source- als auch proprietäre Web-Technologien – eine einzigartige Kombination, die ihm die Auszeichnung als Microsoft MVP für Developer Technologies und die Anerkennung als Leitautor der Zend-PHP-Zertifizierung eingebracht hat. Zudem wird er in mehreren Open-Source-Projekten für seine Beiträge gewürdigt. Christian ist außerdem Sprecher auf Entwicklerkonferenzen weltweit.

 

https://www.developer-world.de/dwx

Neueste Beiträge

Die Kunst der langen Aufgabenläufe - Kimi K3 – das Modell hinter dem Agenten, Teil 2
Ein guter Code-Generator löst eine klar umrissene Funktion. Ein Coding-Agent muss dagegen ein Repository erkunden, Hypothesen bilden, Werkzeuge auswählen, Tests auswerten und nach Fehlschlägen den Kurs ändern. Kimi K3 zielt auf diese zweite Klasse von Aufgaben.
8 Minuten
Planen, patchen, prüfen mit Kimi - Kimi K3 – das Modell hinter dem Agenten, Teil 3
Ein starkes Modell allein schreibt noch keinen verlässlichen Code. Erst im Repository zeigt sich, ob aus künstlicher Intelligenz ein brauchbarer Entwicklungspartner entsteht oder aber ein Risiko mit Shell-Zugriff.
5 Minuten
"Wir wollen die Software messen, nicht euch". Benjamin Wolf über Vertrauen und statische Codeanalyse - Interview
Statische Codeanalyse gilt vielen Teams als Kontrollinstrument. Benjamin Wolf von INNOQ erklärt im DWX-Interview, wie Unternehmen Vertrauen aufbauen – und warum das Thema durch KI-generierten Code an Bedeutung gewinnt.
26. Aug 2026

Das könnte Dich auch interessieren

Elektronische Schaltkreise im Browser simulieren - Simulation
Statt mit Steckfeld oder Lötkolben kann man auf dieser Website Schaltungen per Drag and Drop zusammenstellen und deren Verhalten testen.
2 Minuten
26. Jul 2018
C#-.NET-Apps mit WinUI 3 - Komponentenbasierte Apps mit Fluent/FAST, Teil 3
Microsoft macht mit WinUI 3 ein natives User-Experience-Framework für Windows verfügbar, dessen Komponenten auf dem Microsoft-eigenen Design-System Fluent 2 basieren.
23 Minuten
13. Mai 2024
Stark beschränkt - Native-AOT-Kompilierung mit Entity Framework Core 9.0
In Entity Framework Core 9.0 liefert Microsoft erstmals eine Unterstützung für den Native-AOT-Compiler mit, die aber leider noch geringen praktischen Nutzen hat.
7 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige