Blog

Forschung, Analysen, Tutorials.

Wie sich AppSec verändert, wenn Agenten den Code schreiben. Logikfehler, MCP, Agent-time Security. Jede Woche neu.

Sprechen Sie mit uns

Alle Beiträge

29 Artikel
Codex danger-full-access, --yolo und der "Unsafe Mode": Was jedes Flag abschaltet
Sicherheit

Codex danger-full-access, --yolo und der "Unsafe Mode": Was jedes Flag abschaltet

danger-full-access, --yolo, -a never und --full-auto in Codex: Was jedes Flag entfernt (Sandbox oder Freigaben), wann das vertretbar ist und was stattdessen hilft.

CybeDefendCYBEDEFEND12 min read
Weiterlesen
Ihr Agent ist nie aus der Sandbox ausgebrochen. Er musste nicht.
Forschung

Ihr Agent ist nie aus der Sandbox ausgebrochen. Er musste nicht.

Sieben Sandbox-Ausbrüche bei vier Coding-Agenten, und fast keiner brach die Box auf. Was der Trust Handoff Flaw für Ihre Kontrollen bedeutet.

CybeDefendCYBEDEFEND16 min read
Weiterlesen
Niemand prüft die Pull Requests Ihres Agenten
Forschung

Niemand prüft die Pull Requests Ihres Agenten

Ein Mensch prüft den Pull Request eines Agenten in 8 % der Fälle allein. Was der Vorfall beim UK AI Security Institute für Ihre Review bedeutet.

CybeDefendCYBEDEFEND20 min read
Weiterlesen
Die 12 besten KI-Sicherheitsplattformen zur Schwachstellenerkennung, und die Frage, die sie wirklich trennt
Forschung

Die 12 besten KI-Sicherheitsplattformen zur Schwachstellenerkennung, und die Frage, die sie wirklich trennt

Zwölf Plattformen bewertet nach Erkennung, Triage und dem Ort des Urteils, mit der Positionierung jedes Anbieters, so wie sie heute wirklich ist.

CybeDefendCYBEDEFEND18 min read
Weiterlesen
Ihr Modell wurde klüger. Ihr Code wurde nicht sicherer.
Forschung

Ihr Modell wurde klüger. Ihr Code wurde nicht sicherer.

Die Leistung verdoppelte sich in einer Modellgeneration, die Sicherheit blieb flach. Warum Modellwechsel und besseres Prompting beide scheitern.

CybeDefendCYBEDEFEND17 min read
Weiterlesen
Instruction File Injection: Wie AGENTS.md und CLAUDE.md Coding-Agenten kapern
Sicherheit

Instruction File Injection: Wie AGENTS.md und CLAUDE.md Coding-Agenten kapern

AGENTS.md und CLAUDE.md werden mit nahezu System-Prompt-Autorität geladen. Wie der Angriff funktioniert, die Vorfälle aus 2026 und wie Sie Ihr Repository schützen.

CybeDefendCYBEDEFEND20 min read
Weiterlesen
Was ist eine AI-BOM? Das KI-Inventar, das der EU AI Act bei Ihnen voraussetzt
Compliance

Was ist eine AI-BOM? Das KI-Inventar, das der EU AI Act bei Ihnen voraussetzt

Was eine AI-BOM enthält, wie sie Artikel 11 und Anhang IV des EU AI Act beantwortet, und warum ein Dokument-Inventar veraltet ist, bevor es zählt.

CybeDefendCYBEDEFEND24 min read
Weiterlesen
Was ist Slopsquatting? Der neue HalluSquatting-Angriff auf KI-Coding-Agenten
Sicherheit

Was ist Slopsquatting? Der neue HalluSquatting-Angriff auf KI-Coding-Agenten

Wie KI-Coding-Agenten Paketnamen halluzinieren, die Angreifer vorab registrieren, warum Typosquatting-Abwehr versagt, und das HalluSquatting-Botnet.

CybeDefendCYBEDEFEND17 min read
Weiterlesen
Kann ein KI-Agent Schwachstellen finden UND beheben und den PR öffnen?
Sicherheit

Kann ein KI-Agent Schwachstellen finden UND beheben und den PR öffnen?

Wie KI-Autoremediation funktioniert, warum Single-Scanner-Autofix oberflächlich bleibt, und wie die Schleife Finden, Beheben, Verifizieren, PR läuft.

CybeDefendCYBEDEFEND11 min read
Weiterlesen

VibeDefend installieren in 5 Sekunden.

Ein einziger Befehl verbindet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Geschäftsregeln, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgeführt werden.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot