Blog

Research, Write-ups, Tutorials.

Wie sich AppSec verändert, wenn Agenten den Code schreiben. Logikfehler, MCP, Security zur Agent-Time. Jede Woche neu.

Alle Beiträge

26 Artikel
Die 12 besten KI-Sicherheitsplattformen zur Schwachstellenerkennung, und die Frage, die sie wirklich trennt
Forschung

Die 12 besten KI-Sicherheitsplattformen zur Schwachstellenerkennung, und die Frage, die sie wirklich trennt

Zwölf Plattformen bewertet nach Erkennung, Triage und dem Ort des Urteils, mit der Positionierung jedes Anbieters, so wie sie heute wirklich ist.

CybeDefendCYBEDEFEND18 min read
Weiterlesen
Ihr Modell wurde klüger. Ihr Code wurde nicht sicherer.
Forschung

Ihr Modell wurde klüger. Ihr Code wurde nicht sicherer.

Die Leistung verdoppelte sich in einer Modellgeneration, die Sicherheit blieb flach. Warum Modellwechsel und besseres Prompting beide scheitern.

CybeDefendCYBEDEFEND17 min read
Weiterlesen
Instruction File Injection: Wie AGENTS.md und CLAUDE.md Coding-Agenten kapern
Sicherheit

Instruction File Injection: Wie AGENTS.md und CLAUDE.md Coding-Agenten kapern

AGENTS.md und CLAUDE.md werden mit nahezu System-Prompt-Autorität geladen. Wie der Angriff funktioniert, die Vorfälle aus 2026 und wie Sie Ihr Repository schützen.

CybeDefendCYBEDEFEND20 min read
Weiterlesen
Was ist eine AI-BOM? Das KI-Inventar, das der EU AI Act bei Ihnen voraussetzt
Compliance

Was ist eine AI-BOM? Das KI-Inventar, das der EU AI Act bei Ihnen voraussetzt

Was eine AI-BOM enthält, wie sie Artikel 11 und Anhang IV des EU AI Act beantwortet, und warum ein Dokument-Inventar veraltet ist, bevor es zählt.

CybeDefendCYBEDEFEND24 min read
Weiterlesen
Was ist Slopsquatting? Der neue HalluSquatting-Angriff auf KI-Coding-Agenten
Sicherheit

Was ist Slopsquatting? Der neue HalluSquatting-Angriff auf KI-Coding-Agenten

Wie KI-Coding-Agenten Paketnamen halluzinieren, die Angreifer vorab registrieren, warum Typosquatting-Abwehr versagt, und das HalluSquatting-Botnet.

CybeDefendCYBEDEFEND17 min read
Weiterlesen
Kann ein KI-Agent Schwachstellen finden UND beheben und den PR öffnen?
Sicherheit

Kann ein KI-Agent Schwachstellen finden UND beheben und den PR öffnen?

Wie KI-Autoremediation funktioniert, warum Single-Scanner-Autofix oberflächlich bleibt, und wie die Schleife Finden, Beheben, Verifizieren, PR läuft.

CybeDefendCYBEDEFEND11 min read
Weiterlesen
Die besten KI-Code-Sicherheits-Tools 2026: Ein Kaufratgeber
Sicherheit

Die besten KI-Code-Sicherheits-Tools 2026: Ein Kaufratgeber

Die Kriterien, die für KI-generierten Code zählen, wie man wählt, und ein ehrlicher Blick auf CybeDefend, Snyk, Checkmarx, Aikido und Semgrep.

CybeDefendCYBEDEFEND10 min read
Weiterlesen
Ist KI-generierter Code sicher? Was die Daten von 2026 sagen, und was Scanner übersehen
Sicherheit

Ist KI-generierter Code sicher? Was die Daten von 2026 sagen, und was Scanner übersehen

KI-generierter Code läuft, aber ein großer Teil ist unsicher. Die Daten 2026, die Klassen, die Scanner und LLMs übersehen, und was wirklich hilft.

CybeDefendCYBEDEFEND12 min read
Weiterlesen
Wie man Sicherheit zu seinem KI-Coding-Workflow hinzufügt (ohne ihn zu verlangsamen)
Sicherheit

Wie man Sicherheit zu seinem KI-Coding-Workflow hinzufügt (ohne ihn zu verlangsamen)

Die vier Kontrollpunkte, die einen KI-Coding-Workflow absichern, von Regeln im Agenten bis zu Guards, ohne Entwickler auszubremsen.

CybeDefendCYBEDEFEND10 min read
Weiterlesen
KI-Vulnerability-Remediation: Coding-Agenten Live-Zugriff auf jeden Befund geben
Sicherheit

KI-Vulnerability-Remediation: Coding-Agenten Live-Zugriff auf jeden Befund geben

KI-Vulnerability-Remediation gibt dem Agenten Live-Zugriff auf jeden SAST-, SCA-, IaC-, Secret- und CI/CD-Befund, er behebt in der Schleife.

CybeDefendCYBEDEFEND14 min read
Weiterlesen
Eine ganze App in 5 Minuten mit Ihrem KI-Agenten absichern
Sicherheit

Eine ganze App in 5 Minuten mit Ihrem KI-Agenten absichern

Schritt für Schritt: Konto anlegen, Repo für den ersten Scan verbinden, VibeDefend mit einem CLI-Befehl installieren, den Agenten beheben lassen.

CybeDefendCYBEDEFEND11 min read
Weiterlesen
Sicherheit von KI-Coding-Agenten: Das Agent-Time-Modell
Sicherheit

Sicherheit von KI-Coding-Agenten: Das Agent-Time-Modell

Warum Scannen nach dem PR gegen Agenten scheitert, was Agent-Time-Sicherheit bedeutet, und wie Sie Claude Code, Cursor, Copilot und Codex absichern.

CybeDefendCYBEDEFEND15 min read
Weiterlesen
Business-Logik-Schwachstellen in KI-generiertem Code: Warum Ihr Scanner blind ist
Forschung

Business-Logik-Schwachstellen in KI-generiertem Code: Warum Ihr Scanner blind ist

SAST findet Injection, nicht kaputte Autorisierung oder einen negativen Warenkorb. Wie Sie Geschäftslogikfehler zum Agent-Time abfangen.

CybeDefendCYBEDEFEND13 min read
Weiterlesen
MCP-Sicherheit: Tool-Vergiftung, Prompt Injection und wie Sie Agenten-Tools absperren
Sicherheit

MCP-Sicherheit: Tool-Vergiftung, Prompt Injection und wie Sie Agenten-Tools absperren

MCP gibt Agenten echte Tools und eine echte Angriffsfläche: Tool-Vergiftung, Rug Pulls, Prompt Injection. Wie die Angriffe laufen und was sie stoppt.

CybeDefendCYBEDEFEND19 min read
Weiterlesen
Vibe-Coding-Sicherheit: Die Risiken, die Sie mitliefern, und wie Sie sie abfangen
Sicherheit

Vibe-Coding-Sicherheit: Die Risiken, die Sie mitliefern, und wie Sie sie abfangen

Vibe Coding liefert Features schnell und Schwachstellen schneller: fest codierte Secrets, kaputte Auth, Injection. Die echten Risikoklassen nach CWE.

CybeDefendCYBEDEFEND18 min read
Weiterlesen
Windsurf Sicherheit: Risiken, Kontrollen und Best Practices
Sicherheit

Windsurf Sicherheit: Risiken, Kontrollen und Best Practices

Der Cascade-Agent bearbeitet Dateien, führt Befehle aus und ruft MCP-Tools auf. Die echten Risiken und wie Sie Windsurf wirklich absichern.

CybeDefendCYBEDEFEND24 min read
Weiterlesen
Claude Code Sicherheit: Risiken, Kontrollen und Best Practices
Sicherheit

Claude Code Sicherheit: Risiken, Kontrollen und Best Practices

Claude Code liest Ihr Repo, führt Shell-Befehle aus und ruft MCP-Tools auf. Die echten Risiken der Claude Code Sicherheit und wie Sie absichern.

CybeDefendCYBEDEFEND21 min read
Weiterlesen
Cursor Sicherheit: Risiken, Kontrollen und Best Practices
Sicherheit

Cursor Sicherheit: Risiken, Kontrollen und Best Practices

Cursor liest Ihr Repo und generiert Code schnell. Die echten Risiken der Cursor Sicherheit und warum native Kontrollen allein nicht reichen.

CybeDefendCYBEDEFEND23 min read
Weiterlesen
Rust-SAST ist meist Theater. Wir haben gerade das echte ausgeliefert.
Release

Rust-SAST ist meist Theater. Wir haben gerade das echte ausgeliefert.

Rust SAST ist meist Pattern-Matching: viele False Positives, echte Bugs verfehlt. Datenflussanalyse findet die realen Rust-Sicherheitslücken.

CybeDefendCYBEDEFEND9 min read
Weiterlesen
GitHub Copilot Sicherheit: Risiken, Kontrollen und Best Practices
Sicherheit

GitHub Copilot Sicherheit: Risiken, Kontrollen und Best Practices

GitHub Copilot Sicherheit erklärt: wo Content Exclusions, Secret Scanning und IP-Schutz helfen, welche Risiken bleiben und wie Sie aufholen.

CybeDefendCYBEDEFEND23 min read
Weiterlesen
OpenAI Codex Sicherheit: Risiken, Kontrollen und Best Practices
Sicherheit

OpenAI Codex Sicherheit: Risiken, Kontrollen und Best Practices

OpenAI Codex Sicherheit erklärt: was Sandbox und Genehmigungsmodi abdecken, welche Risiken von Injection bis Lieferkette bleiben und wie Sie steuern.

CybeDefendCYBEDEFEND23 min read
Weiterlesen
VibeDefend ist da. Ihr KI-Agent hat neue Regeln, in 5 Sekunden installiert.
Produkt

VibeDefend ist da. Ihr KI-Agent hat neue Regeln, in 5 Sekunden installiert.

Eine npx-Zeile verdrahtet Claude Code, Cursor, Codex, Windsurf und VS Code Copilot in Ihre Governance-Ebene: Business Rules, OWASP, SOC 2 und DSGVO, Action Guards.

CybeDefendCYBEDEFEND11 min read
Weiterlesen
Warum Ihr Scanner 1.200 Schwachstellen meldet und nur 12 echt sind
Forschung

Warum Ihr Scanner 1.200 Schwachstellen meldet und nur 12 echt sind

Öffnen Sie einen SAST-Report und Sie sehen hunderte rote Flaggen. Ein Leitfaden zu Erreichbarkeit, Ausnutzbarkeit und Geschäftslogik, und deren Verwechslung.

CybeDefendCYBEDEFEND9 min read
Weiterlesen
Der 0-Euro-Warenkorb: warum Ihr durchgehend grüner SAST-Report Sie belügt
Forschung

Der 0-Euro-Warenkorb: warum Ihr durchgehend grüner SAST-Report Sie belügt

Ihr CI/CD war perfekt. Snyk lief, Dependabot wachte, alles grün. Zehn Minuten nach Beginn des Audits hatte ich das gesamte Lager für 0 Euro gekauft.

CybeDefendCYBEDEFEND5 min read
Weiterlesen
Die Entwicklung von Secure by Design im KI-Zeitalter
Forschung

Die Entwicklung von Secure by Design im KI-Zeitalter

KI verschiebt Secure by Design von statischer Absicherung zu aktiver Verteidigung. Wie Agenten Bedrohungen vorhersehen und stoppen, bevor sie eintreten.

CybeDefendCYBEDEFEND7 min read
Weiterlesen
Live · gerade veröffentlicht

VibeDefend installieren in 5 Sekunden.

Ein Befehl verdrahtet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Business Rules, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgelöst werden.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
README auf npm lesen