Bereits am 11. Mai findet der Online-Deep-Dive KI und Security statt.

/Security when using AI/
Sicherheitsnetze für den sicheren Einsatz von Coding-Agenten

Supply-Chain-Angriffe zeigen, wie verwundbar Entwicklungsumgebungen sind – und Agentic Coding verstärkt bestehende Risiken und schafft neue Angriffsvektoren (z. B. Prompt Injection, unsichere Abhängigkeiten, generierter Alt- oder Fehlercode).

Jana Prechelt und Ludwig Richter erklären aktuelle Angriffsszenarien und leiten daraus praxistaugliche Sicherheitsnetze ab. In einer Aufwand/Nutzen-Matrix erhältst du eine priorisierte Checkliste für Reviews, Analysen, Policies und Sandboxing – mit dem Ziel, ein Schutzniveau zu erreichen, das oft sogar über „naiver“ Pre-GenAI-Entwicklung liegt.

Vorkenntnisse

  • Keine Vorkenntnisse erforderlich.
  • Idealerweise haben Teilnehmende bereits Erfahrungen mit Agentic Coding gesammelt.

Lernziele

  • Du kannst die wichtigsten Security-Risiken beim Einsatz von Coding-Agenten benennen.
  • Du weißt, wie du diese Risiken mit praxistauglichen Maßnahmen auf ein sinnvolles Niveau senkst.

Speaker

 

Jana Prechelt
Jana Prechelt hat ihren Master in Informatik mit den Schwerpunkten Softwaretechnik und Sicherheit am Karlsruher Institut für Technologie absolviert. Seit Oktober 2021 arbeitet sie als agile Softwareentwicklerin bei andrena objects ag. Hier hat sie in verschiedensten Projekten in der Webentwicklung unterstützt.

Ludwig Richter
Ludwig Richter arbeitet als Agile Software Engineer und AI Consultant bei der andrena objects ag. Als Fullstack-Web-Entwickler liegt sein Fokus auf Security aus Entwicklersicht. Angesichts steigender Supply-Chain-Angriffe und neuer Angriffsvektoren beschäftigt er sich damit, welche Sicherheitskonzepte die (gestiegenen) Risiken beim Agentic Coding entschärfen können.