Cycode, Entwicklerfirma von Agentic Development Lifecycle Security, erweitert seine Sicherheitsplattform um die neue Workstation Protection. Die Funktion schützt Workstations in Echtzeit und schließt die Lücke zwischen dem Zeitraum, in dem KI neue Risiken schafft, und der Reaktionszeit bis Sicherheitsmaßnahmen greifen. Dafür blockiert Cycode schädliche Pakete, bevor sie überhaupt installiert werden können. Cycode ADLC Protection fängt Paketinstallationen in Echtzeit ab und überprüft die Pakete, bevor sie auf dem Rechner installiert werden. Dafür kommen zwei Sicherheitsmechanismen zum Einsatz:
Die Durchsetzung von Cooldown-Richtlinien: Über Release-Age-Gating werden Versionen blockiert, die erst vor kurzer Zeit veröffentlicht wurden und noch nicht ausreichend überprüft sind. Vor allem in diesem Zeitraum werden besonders häufig kompromittierte Releases entdeckt. Da die Richtlinien direkt auf dem Endgerät durchgesetzt werden, greifen sie unabhängig davon, welche Version eines Package Managers Entwickler oder Coding Agents verwenden und ob lokale Konfigurationen vorgenommen wurden.
Das Blockieren schädlicher Pakete: Jede Installation wird mit einem kontinuierlich aktualisierten Threat-Intelligence-Feed abgeglichen, wobei als schädlich bestätigte Pakete unabhängig von ihrem Veröffentlichungsdatum blockiert werden. Das gilt auch für ältere Versionen sowie für all jene, deren Veröffentlichung außerhalb des Cooldown-Zeitraums liegen.
KI-gestützte Entwicklung erhöht das Risiko von Software-Supply-Chain-Angriffen
Software-Supply-Chain-Angriffe richten sich zunehmend gegen Workstations von Entwicklern selbst. Dazu schleusen Angreifer schädliche Pakete ein, um Zugangsdaten abzugreifen, sich dauerhaft in Systemen festzusetzen und die Software-Lieferkette zu kompromittieren, noch bevor eine einzige Zeile Code geschrieben oder eine Sicherheitsprüfung durchgeführt wurde.
Diese Art der Angriffe nimmt auch deshalb zu, weil kriminelle Akteure zunehmend zwei Schwachstellen gezielt ausnutzen: Sie übernehmen Maintainer-Konten, um vertrauenswürdige Open-Source-Pakete zu kompromittieren, oder manipulieren Coding Agents so, dass sie schädliche Pakete installieren. Damit steigt nicht nur die Zahl der Angriffe, auch die Angriffsfläche wächst. Während sich diese bislang vor allem auf Entwickler und ihre Source Code Management (SCM)-Systeme beschränkte, erstreckt sie sich inzwischen auf jede Entwickler-Workstation, auf der ein Coding Agent läuft.
Zu den jüngsten Angriffen zählen:
- Keyv, August 2026: Über ein kompromittiertes Maintainer-Konto wurde ein Preinstall-Wurm in mehr als 800 Paketen und über 1.300 Versionen verbreitet. Die betroffenen Pakete kommen auf mehr als zwei Milliarden Downloads pro Monat. Ziel des Angriffs war es, Cloud- und CI-Zugangsdaten abzugreifen.
- LiteLLM, März 2026: Angreifer veröffentlichten zwei schädliche Pakete innerhalb einer Bibliothek mit 95 Millionen Downloads pro Monat. Die Pakete ermöglichten den Diebstahl von Zugangsdaten, die laterale Bewegung innerhalb von Kubernetes-Umgebungen und die Einrichtung einer persistenten Backdoor.
- Shai-Hulud 2.0, November 2025: Ein sich selbst verbreitender npm-Wurm kompromittierte rund 350 Maintainer und exfiltrierte Secrets in mehr als 25.000 von Angreifern angelegte GitHub-Repositories.
„Bei unseren Kunden gelangen Risiken bereits in den Agentic Development Lifecycle, bevor überhaupt eine einzige Zeile Code generiert wird. Entwickler verbinden KI-Tools, die niemand freigegeben hat. Agents installieren Pakete, die niemand überprüft hat, und Secrets gelangen in Prompts und Dateiabrufe, die niemand überwacht“, sagt Jochen Koehler, Vice President of EMEA Sales bei Cycode. „Mit der neuen Funktion erweitern wir unsere Plattform auf die Workstation. Dort liegt der früheste Kontrollpunkt innerhalb der Software-Lieferkette: bei der Installation schädlicher Pakete. Genau hier müssen wir ansetzen, um Angriffe zu stoppen.“
Software-Supply-Chain-Angriffe stoppen, bevor sie beginnen
Cycode Workstation Protection wird über ein Mobile Device Management (MDM) ausgerollt. Die Lösung benötigt weder eine zusätzliche Konsole noch eine eigene Infrastruktur und verändert auch nicht den gewohnten Installationsprozess für Entwickler. Sicherheitsteams definieren und verwalten Cooldown-Richtlinien zentral. So lässt sich der Schutz auf sämtliche Entwickler-Workstations mit Coding Agents ausweiten – und zwar unmittelbar, sobald die entsprechende Software bereitgestellt ist.
Workstation Protection erweitert Cycode ADLC Security, das sämtliche Phasen abdeckt, in denen Risiken in die agentenbasierte Entwicklung gelangen können. Der Schutz beginnt direkt auf dem Endgerät, wo schädliche Pakete installiert werden, noch bevor die erste Zeile Code entsteht. Anschließend greift er bei den KI-Tools, die Entwickler nutzen: Transparenz und Governance machen nicht genehmigte KI-Anwendungen (Shadow AI), Coding Assistants und MCP-Server sichtbar und regeln, welche davon zugelassen sind. Auf Prompt-Ebene verhindern Guardrails riskantes Verhalten, etwa die Preisgabe von Secrets in Prompts oder beim Zugriff auf Dateien. Auch den von Agenten generierten Code sichert Cycode ab, bevor dieser produktiv eingesetzt wird.
Sämtliche Signale laufen im Context Intelligence Graph zusammen. Er bietet Sicherheitsteams einen zentralen Überblick über Risiken entlang des gesamten Entwicklungszyklus und eine zentrale Anlaufstelle, um entsprechende Maßnahmen einzuleiten.
Verfügbarkeit
Cycode ADLC mit Workstation Protection ist ab sofort im Early Access verfügbar. Alle Informationen finden sich unter https://cycode.com/blog/introducing-workstation-protection.
