Unternehmen setzen auf Endpoint-Sicherheit für KI-generierten Code
Unternehmen steigen von Browser- und IDE-Erweiterungen auf Endpoint-basierte Lösungen zur Absicherung von KI-generiertem Code um. Legit hebt seine VibeGuard-Funktion als Teil dieses Wandels hervor.
Unternehmen setzen zunehmend auf Endpoint-basierte Sicherheitslösungen zum Schutz von KI-generiertem Code und weichen dabei von Browser- und IDE-Erweiterungen ab. Legit hat VibeGuard 2.0 eingeführt, eine Funktion, die direkt auf dem Endpoint eines Entwicklers läuft und nicht innerhalb des Code-Editors.
Sicherheitsverantwortliche sind von IDE-Erweiterungen aufgrund ihrer einfachen Deaktivierbarkeit zunehmend enttäuscht. Diese schränken ihre Wirksamkeit gegen fortschrittliche KI-Codierungsagenten wie Cursor und GitHub Copilot ein. Solche Agenten können Dateisysteme unabhängig abrufen und Befehle ausführen, was sicherheitswerkzeuge, die an den Editor gebunden sind, unwirksam macht, wenn sie deaktiviert werden.
Die Endpoint-Sicherheit läuft direkt auf dem Rechner des Entwicklers und erkennt sowie verwaltet alle lokal laufenden Agenten. Dieser Ansatz stellt sicher, dass Sicherheitsrichtlinien durchgesetzt werden, unabhängig davon, welchen spezifischen Codierungsagenten ein Entwickler verwendet. Legit's VibeGuard ermöglicht die granulare Anwendung von Richtlinien auf spezifische Befehle und bietet damit einen gezielteren Ansatz als ein pauschales Blockieren.
Legit positioniert VibeGuard als Teil seiner Agentic AppSec-Plattform als Lösung für die Absicherung von KI-Code, Agenten und Workflows. Die Plattform lässt sich mit verschiedenen Drittanbieter-Sicherheitstools integrieren und bietet Funktionen wie Secret-Scanning und Compliance-Reporting. Ziel ist es, eine bessere Transparenz bei KI-generiertem Code zu schaffen und gleichzeitig die Reibungsverluste für Entwickler zu reduzieren.
Das Unternehmen bietet seine Agentic AppSec-Plattform für Organisationen an, in denen KI-generierter Code zunehmend an Bedeutung gewinnt. Die Plattform kombiniert Application Security Posture Management (ASPM) mit Funktionen wie VibeGuard, Secret-Scanning und automatisiertem Compliance-Reporting, um Sicherheits- und Ingenieurteams bei der Risikomanagement über den gesamten Softwareentwicklungszyklus hinweg zu unterstützen.