Wenn KI Code schreibt – und Sicherheit auf der Strecke bleibt

November 3, 2025

Von Jochen Koehler, Vice President Sales EMEA bei Cycode

Large Language Models schreiben Code in Sekunden. Was zunächst nach einem neuen Level an Effizienz klingt, hat allerdings auch eine Schattenseite: Sicherheit ist bislang kein integraler Bestandteil von KI-basierter Softwareentwicklung.

Programmieren ist dank GenAI heute so einfach wie nie zuvor. Fast jeder kann damit in kürzester Zeit mehr oder weniger funktionierenden Code erzeugen. Doch Studien schlagen Alarm: Rund 62 Prozent aller KI-generierten Codes enthalten Fehler oder Sicherheitslücken. Noch kritischer wird es, wenn KI-unterstützte Verbesserungen mehrfach hintereinander eingesetzt werden – denn nach nur fünf Iterationen steigt die Zahl schwerwiegender Schwachstellen um fast 38 Prozent.

Damit stellt sich eine zentrale Frage: Wird Code unsicherer, je häufiger KI im Entwicklungsprozess eingesetzt wird? Die Antwort hängt zweifellos von Modell, Trainingsdaten und menschlicher Aufsicht ab. Fest steht jedoch: Ohne Sensibilisierung und gezielte Gegenmaßnahmen kann das Versprechen von Effizienz schnell zum Risiko werden. GenAI optimiert auf Funktionalität – nicht auf Sicherheit oder Resilienz. Das verschiebt das Gleichgewicht zwischen Innovation und Stabilität zunehmend zulasten sicherer Software.

“Künstliche Intelligenz kann ein mächtiges Werkzeug in der Softwareentwicklung sein – aber nur, wenn Sicherheit von Anfang an mitgedacht wird. Dazu gehören strukturierte Code-Reviews, automatisierte Schwachstellenanalysen und die konsequente Anwendung von Security-by-Design-Prinzipien. Wer trotz automatisierter Code-Generierung das letzte Wort behält, kann die Vorteile von KI nutzen, ohne neue Risiken zu schaffen. Die Zukunft der Softwareentwicklung hängt also nicht nur davon ab, wie schnell Maschinen Code schreiben – sondern wie verantwortungsvoll wir ihn prüfen.” (Jochen Koehler, Vice President Sales EMEA bei Cycode)

Related Articles

INTERPOL und Group-IB decken digitale Ausbeutungsnetzwerke auf

Content-Plattformen zunehmend für Menschenhandel missbraucht Subscription-basierte Content-Plattformen entwickeln sich zunehmend zu einem Instrument organisierter Kriminalität. Im Rahmen der gemeinsamen Operation „CyberProtect III“ haben INTERPOL, die Organisation für...

Beschlüsse der Innenministerkonferenz

Beschlüsse der Innenministerkonferenz

Roman Poseck: „Die Innenministerkonferenz in Hamburg hat wichtige Beschlüsse für ein sicheres und resilientes Deutschland gefasst.“ Die Innenministerkonferenz hat vom 17. bis zum 19. Juni in Hamburg getagt. Zu den Beschlüssen hat Hessens Innenminister Roman Poseck im...

Nach dem Anpfiff ist vor dem Angriff

Nach dem Anpfiff ist vor dem Angriff

Fußball-WM 2026: Wie Cyberkriminelle beim größten Sportereignis mitspielen Millionen Menschen weltweit fiebern mit ihren Nationalmannschaften bei der FIFA Fußball-Weltmeisterschaft in den USA. Doch während Fans Tore bejubeln, Spielstatistiken verfolgen und Livestreams...

Share This