Malware für AI-Coding-Agenten kann durch einfache Packungstechniken statische Scanner zu über 90 Prozent umgehen, erfordert aber komplementäre Runtime-Überprüfungen zur Detektion.
Legitime KI-Agenten erfüllen naturgemäß alle drei Kriterien der „letalen Trifekta“ (Datenzugriff, externe Inhalte, externe Kommunikation), daher muss sich die Sicherheit vom Architektur-Design zu Laufzeit-Überwachung verlagern.