Checkmarx erweitert One Platform um AI-Sicherheitslösungen Lösungen für sicheren Einsatz von KI in der Entwicklung

Von Stephan Augsten 1 min Lesedauer

Anbieter zum Thema

AI Security for GitHub Copilot, AI Security Champion, Echtzeit-In-IDE-Code-Scanning und Checkmarx GPT: Mit diesen vier KI-gestützten Sicherheitslösungen will Checkmarx Entwicklungs- und AppSec-Teams den Weg für einen sicheren Einsatz von Künstlicher Intelligenz ebnen.

Mit vier KI-gestützten Lösungen will Checkmarx die Sicherheit im Software-Development-Prozess erhöhen.(©  NicoElNino - stock.adobe.com)
Mit vier KI-gestützten Lösungen will Checkmarx die Sicherheit im Software-Development-Prozess erhöhen.
(© NicoElNino - stock.adobe.com)

Die neuen Checkmarx-Lösungen sollen es Entwicklerinnen und Entwicklern ermöglichen, KI-generierten Code zu validieren, Schwachstellen automatisch zu beheben und von Anfang an sicheren Code zu schreiben. Sie sollen nicht nur KI-erzeugten Code vor Bedrohungen schützen, sondern auch die Genauigkeit und Geschwindigkeit bei der Erkennung und Behebung von Schwachstellen verbessern.

AI Security for GitHub Copilot scannt von GitHub Copilot generierten Code in der IDE, erkennt Schwachstellen und stellt sicher, dass der Code Sicherheitsrichtlinien entspricht. AI Security Champion schlägt automatisch alternativen, sicheren Code zur Behebung von Schwachstellen vor, die von Checkmarx SAST erkannt wurden.

Mit Echtzeit-In-IDE-Scanning erhalten Entwickler Echtzeitfeedback zu Schwachstellen im gerade geschriebenen Code direkt in ihrer IDE. Checkmarx GPT wiederum erweitert die Erkennung von Open-Source- und bösartigen Paketen um die Möglichkeit, ChatGPT-generierten Quellcode zu scannen.

Eine neue Partnerschaft mit Prompt Security soll zusätzlich den Schutz sensibler Daten und des geistigen Eigentums bei der Zusammenarbeit mit KI-Tools stärken: Die Browser- und IDE-Erweiterung von Prompt Security soll erkennen, wenn geistiges Eigentum oder Secrets (also beispielsweise proprietärer Code oder API Credentials) über ein GenAI-Tool oder eine Kollaborationsplattform geteilt werden.

Secrets ließen sich dabei automatisch unter Verschluss halten, während Code evaluiert werden kann. Dank der neuen Integration kann Checkmarx dann feststellen, ob es sich um proprietären Code handelt und so verhindern, dass ein User Code versehentlich leakt. Handelt es sich um nicht proprietären Code, wird das Code-Sharing zugelassen

Die neuen Angebote von Checkmarx sind Teil der „Checkmarx One Platform“ und sollen die Integration von Application Security in moderne Entwicklungsprozesse weiter vorantreiben. Interessierte können sich im Blog von Checkmarx über die Lösungen informieren.

(ID:50041723)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung