Xygeni Blog

KI-Risikomanagement

KI-Risikomanagement: Zwei Disziplinen, ein Inventar

Vier Suchbegriffe, zwei völlig unterschiedliche Aufgaben. Das Management von KI-Risiken ist nicht dasselbe wie die Nutzung von KI für das Risikomanagement, und die meisten Unternehmen beschäftigen Personal für das eine, während ihnen das andere verkauft wird. Interessant wird es erst, wenn man erkennt, dass es sich um ein und dasselbe Programm handelt.
9 min gelesen
KI-Risikokennzahlen

KI-Risiko: Die Kennzahlen, die Ihnen zeigen, ob Ihre agentenbasierte KI-Strategie funktioniert

Jedes Management stellt sich heute dieselbe Frage: Wie hoch ist unser KI-Risiko? Die meisten Teams antworten mit Adjektiven. Hier sind die Kennzahlen für KI-Risiken, die einen Zahlenwert liefern, ihre Herkunft und was eine handlungsfähige KI-Strategie berücksichtigen muss, damit diese Kennzahlen aussagekräftig sind.
9 min gelesen
Sicherheitsbedrohungen für KI

Die 10 größten KI-Sicherheitsbedrohungen und wie man sie kartiert

Zwei Dinge werden unter derselben Überschrift zusammengefasst, obwohl sie nicht dasselbe Problem darstellen. Angriffe auf KI-Systeme und KI-gestützte Angriffe erfordern unterschiedliche Kontrollmechanismen, unterschiedliche Verantwortliche und unterschiedliche Beweismittel. Zehn Bedrohungen, aufgeteilt in zwei Hälften, und der eine Schritt, der allen vorausgeht.
10 min gelesen
Softwareentwicklungssicherheit

Sicherheit in der Softwareentwicklung: Eine Checkliste mit 12 Punkten zur Überprüfung

Die meisten Sicherheitsanforderungen in der Softwareentwicklung beschreiben einen gewünschten Zustand, der also nicht eindeutig erfüllt oder nicht erfüllt werden kann. Hier sind zwölf dieser Anforderungen als Prüfungen formuliert, jeweils mit dem entsprechenden Nachweis.
10 min gelesen
KI-Red-Team-Tools

KI-gestützte Red-Team-Tools testen, was Ihr Modell aussagt. Sie testen nicht, was Ihr Agent als Nächstes tut.

Entdecken Sie die Details der 24712-pl-Kampagne und der bei einem Sicherheitsvorfall ausgenutzten Zero-Dependency-Pakete.
9 min gelesen
npm-Paket-Schwachstellen

Sicherheitslücken in npm-Paketen: So finden und beheben Sie sie, bevor sie ausgeliefert werden

Entdecken Sie die Details der 24712-pl-Kampagne und der bei einem Sicherheitsvorfall ausgenutzten Zero-Dependency-Pakete.
9 min gelesen
KI-Penetrationstesting-Tools

KI-gestützte Pentesting-Tools: Worauf man achten sollte und was agentenbasiertes Pentesting tatsächlich verändert

KI-gestützte Pentesting-Tools gibt es in vier verschiedenen Produktformen. Was agentenbasiertes Pentesting verändert, sieben Bewertungskriterien und was es nicht leisten kann.
8 min gelesen
Schädliche npm-Pakete

Schädliche npm-Pakete: Die aktuelle Liste, die niemand genau genug im Auge behält.

Schädliche npm-Pakete werden schneller veröffentlicht, als sie von den Registries entfernt werden können. Was acht Wochen bestätigter Erkenntnisse zeigen und was sie aufhält.
8 min gelesen
Was ist das Agentische? SDLC

Was ist das Agentische? SDLCWie KI-Agenten jede Phase umgestalten

Agenten planen, programmieren, prüfen, liefern und betreiben jetzt. Was die Agenten SDLC Veränderungen in jeder Phase, und welche Steuerungen stillschweigend ihren Betrieb einstellen.
9 min gelesen
KI-Penetrationstest

KI-Penetrationstest: KI-Systeme aus der Perspektive eines Angreifers testen

Ihr letzter Penetrationstest prüfte den Code. KI-Penetrationstests prüfen das Verhalten: manipulierte Eingabeaufforderungen, missbrauchte Tools, Datenlecks. Was und wie oft sollte getestet werden?
9 min gelesen
Die CWE Top 25

Die CWE Top 25: Was sie sind und warum sie nicht dasselbe sind wie die OWASP Top 10

Das eine bewertet Schwächen, das andere Risiken. Was die CWE Top 25 misst, wie sie sich von den OWASP Top 10 unterscheidet und wann man welche verwendet.
10 min gelesen
Agentencodierung

Agentisches Codieren: Die Risiken, die besten Vorgehensweisen und 8 Lehren von frühen Anwendern

Agenten schreiben, installieren und verteilen nun Code. Die wahren Risiken der agentenbasierten Programmierung, die Praktiken, die diese Risiken eindämmen, und 8 schmerzhafte Lektionen.
10 min gelesen