Sicherheit
KI-Code kann bekannte Fehlerklassen tragen. Die Guides erklären Schwachstellen, Slopsquatting, erfundene Pakete und Prompt Injection gegen Coding-Agenten. Kein Check schützt allein.
So nutzt du diese Sammlung
Nutze Sicherheit, wenn du eine begrenzte Antwort statt eines pauschalen Versprechens über KI-Coding brauchst. Die 3 Artikel trennen beobachtete Belege, Arbeitsannahmen, Produktgrenzen und Entscheidungen, die weiterhin bei einem menschlichen Reviewer liegen. Jeder Guide ist datiert und macht seine Quellengrenzen sichtbar.
Beginne mit „Sicherheitslücken in KI-Code“ für den breitesten Einstieg und nutze „Prompt Injection gegen Coding-Agenten“ für die speziellere Kante der Sammlung. Die Karten erklären den Umfang jedes Artikels, damit du nach Aufgabe statt nach einer künstlichen Lesereihenfolge auswählst. Verwandte Links verbinden Methoden, Risiken, Evidenz und nächste Schritte, ohne einen einzelnen Check als universellen Beweis darzustellen.
Prüfe vor der Anwendung auf ein Live-Repository Datum, Quellen und ausdrücklich genannte Grenzen jedes Artikels. Beispiele erklären eine Methode; sie ersetzen weder Projektregeln noch Bedrohungsmodell, Tests oder verantwortliches Review. Wenn zwei Guides widersprüchlich wirken, vergleiche ihre Annahmen und Belege statt die selbstbewusstere Formulierung zu wählen. Dokumentiere anschließend, welcher Ansatz für dein Projekt galt und welche Frage offen blieb.
Sicherheit
Sicherheitslücken in KI-Code
Veracodes 100+ LLMs: 45 % führten OWASP-Top-10-Lücken ein, XSS scheiterte bei 86 %, Java bei 72 % - und Security blieb über Modellgenerationen flach. Die Klassen, die Ursachen und ein deterministisch-zuerst geordneter Verteidigungs-Stapel.
Aktualisiert: 2. Juli 2026Artikel lesen →
Sicherheit
Slopsquatting
Angreifer registrieren die Pakete, die KI halluziniert - 19,7 % der Empfehlungen, 205k erfundene Namen, 43 % konsistent wiederholt. Die Mechanik, die USENIX-2025-Zahlen und die Verteidigung, die den Installations-Pfad schließt.
Aktualisiert: 17. Juli 2026Artikel lesen →
Sicherheit
Prompt Injection gegen Coding-Agenten
Ein Agent liest ein vergiftetes README und führt die Anweisungen des Angreifers aus - OWASPs LLM-Risiko Nr. 1, mit 2026er-CVEs gegen Copilot, Claude Code und MCP-Server. Warum es strukturell sein könnte und warum Containment die Heilung schlägt.
Aktualisiert: 17. Juli 2026Artikel lesen →
Wollt ihr sehen, wie euer letzter Agenten-Run ausgesehen hätte?
Zugang anfragen