Sechs verbreitete KI-Codierassistenten (Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity, Windsurf) können durch Symlink-Exploits in GhostApproval-genannten Angriffsszenarien unbemerkt Code auf Entwickler-Systemen ausführen.
Die Claude apps gateway ersetzt individuellen Credentials pro Entwickler durch einen zentralen Zugriffspunkt mit Identity-, Policy-, Telemetry-, Routing- und Spend-Cap-Funktionen.
KI-Coding-Agenten treffen auf Endpoint-Security-Regeln, die für menschliche Angreifer entwickelt wurden, weil ihre normalen Operationen angriffsähnliche Muster erzeugen.
KI-Agenten mit Selbstexekutionsprivilegien werden zur Angriffsachse in der Softwarelieferkette, wenn sie manipulierte Pakete ohne menschliche Freigabe installieren.
Anthropic stellt Claude Code und Claude Cowork für US-Behörden in einer FedRAMP-High-zertifizierten Desktop-Anwendung bereit, um Software-Modernisierung und administrative Aufgaben zu unterstützen.
Die Modellwahl bestimmt die verfügbare Intelligenz, während der Effort-Level regelt, wie intensiv Claude arbeitet – etwa wie viele Dateien gelesen, Tests ausgeführt und Schritte durchlaufen werden.
Vera automatisiert Sicherheitstests für autonome KI-Agenten durch ein dreistufiges Verfahren aus Risikoentdeckung, Kombinatorik und evidenzgestützter Verifikation und zeigt dabei kritische Sicherheitsmängel in produktiven Agent-Frameworks auf.
Alberta prüfte 466 Millionen Zeilen Behördencode in 20 Stunden mit Claude und behob Schwachstellen, für die konventionelle Methoden 6,5 Jahre benötigt hätten.
Alberta führte eine automatisierte Sicherheitsprüfung über 466 Millionen Codezeilen in 20 Stunden durch – eine Aufgabe, die konventionelle Methoden 6,5 Jahre gedauert hätte.
Claude Sonnet 5 mit 1M-Token-Kontext wird Default-Modell in Claude Code 2.1.197 und kostet während der Promotionsphase $2 pro 1M Input- und $10 pro 1M Output-Token.