Security

Checkmarx beteiligt sich an Anthropics Project Glasswing für defensive Cybersecurity

Checkmarx beteiligt sich an Anthropics Project Glasswing, einer Initiative, die ausgewählten Unternehmen Zugang zu Claude Mythos für defensive Cybersecurity-Anwendungen ermöglicht. Im Rahmen der Zusammenarbeit will Checkmarx Claude Mythos 5 einsetzen, um die eigene Schwachstellenerkennung zu verbessern. Die dabei gewonnenen Erkenntnisse sollen mit der Security-Community geteilt werden, um die Erkennung und Behebung von Schwachstellen branchenweit weiterzuentwickeln. Hintergrund ist der wachsende Druck auf herkömmliche AppSec-Tools durch das hohe Tempo moderner Softwareentwicklung. Laut einer Analyse von J.P. Morgan erfolgen mittlerweile rund 80 Prozent der Angriffe bereits am Tag der öffentlichen Bekanntgabe einer Schwachstelle.

Quelle: Checkmarx/TheDigitalArtist / Pixabay

Frontier-KI-Modelle als neue Analyseinstanz

Nach Angaben von Checkmarx sind Frontier-KI-Modelle inzwischen in der Lage, Risiken aufzudecken, die über Jahre hinweg unentdeckt in Codebasen geblieben sind – und das schneller, als es herkömmliche Scanverfahren leisten können. Im Rahmen von Project Glasswing will Checkmarx dazu beitragen, solche Risiken zu erkennen und zu beheben, bevor sie ausgenutzt werden können, und die daraus gewonnenen Erkenntnisse mit der Branche teilen.

Sandeep Johri, CEO von Checkmarx, erklärt, man habe beobachtet, wie Frontier-KI-Modelle über Jahre unentdeckte Risiken aufdecken – in einem Tempo, mit dem die meisten Unternehmen kaum Schritt halten könnten. Project Glasswing biete die Möglichkeit, hier aufzuschließen und die eigenen Erfahrungen mit der Branche zu teilen. Man freue sich, die eigene Expertise einzubringen und das Potenzial von Frontier-KI zu nutzen, um die Software abzusichern, auf die täglich viele Anwender angewiesen seien.

Zwei Jahrzehnte Erfahrung in der Anwendungssicherheit

Checkmarx unterstützt seit zwei Jahrzehnten Unternehmen dabei, den Code geschäftskritischer Anwendungen abzusichern. Mit Checkmarx Zero verfügt das Unternehmen zudem über ein eigenes Research-Team, das Threat Intelligence mit Produktinnovation verbindet, um die Anwendungssicherheit zu verbessern und Cyberrisiken zu reduzieren.

Entsprechend der Ausrichtung von Project Glasswing konzentriert sich Checkmarx zunächst darauf, den eigenen Code und die eigenen Systeme abzusichern. Im weiteren Verlauf der Initiative will das Unternehmen Erkenntnisse und Best Practices dazu veröffentlichen, wie KI AppSec-Prozesse wie Triage und Disclosure verändert. Die gewonnenen Erkenntnisse sollen der breiteren Security-Community zugutekommen.

Direkter Link zu Checkmarx: Agentic Application Security Testing Software Platform | Checkmarx

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von Ihnen, wenn Sie auf unsere Website zurückkehren, und hilft unserem Team zu verstehen, welche Abschnitte der Website für Sie am interessantesten und nützlichsten sind.