Google: KI verdoppelt Sicherheitslücken in Software

Eine Analyse von Google zeigt, dass KI-gestützte Entwicklerwerkzeuge zwar mehr Fehler finden, aber gleichzeitig auch deutlich mehr Schwachstellen in den Code bringen. Die Zahl der Sicherheitslücken hat sich laut Bericht verdoppelt.

Google: KI verdoppelt Sicherheitslücken in Software

Das Wichtigste

  • KI-Codeassistenten erzeugen mehr neue Schwachstellen als sie finden
  • Die Gesamtzahl der gemeldeten Softwarefehler ist stark angestiegen
  • Traditionelle Sicherheitsprüfungen reichen nicht mehr aus

Einordnung

Der Bericht basiert auf Daten aus Googles eigenen Projekten und öffentlichen Repositories. Erstmals liegen konkrete Zahlen vor, wie sich KI-Werkzeuge auf die Codequalität auswirken. Die Ergebnisse stellen die gängige Annahme infrage, dass KI grundsätzlich sichereren Code erzeugt.

Was das für Sie heisst

Wirkt schon jetzt

Entwickler und Teams, die KI-Codeassistenten einsetzen, müssen zusätzliche Sicherheitsprüfungen und manuelle Reviews einplanen, da der von KI generierte Code häufiger Schwachstellen enthält.

Wer davon profitiert: Teams, die bereits robuste Sicherheitsprozesse haben, können den Vorsprung ausbauen, indem sie KI-generierten Code besonders gründlich prüfen.

Analyse von KI-generiertem Code auf Schwachstellen, Bewertung der Sicherheitsrisiken in bestehenden Systemen und Empfehlungen für angepasste Prüfprozesse.