{"id":2390,"date":"2026-10-09T12:56:19","date_gmt":"2026-10-09T10:56:19","guid":{"rendered":"https:\/\/www.lan-wan-telecom.de\/?p=2390"},"modified":"2026-10-09T12:56:19","modified_gmt":"2026-10-09T10:56:19","slug":"erweiterte-adlc-security-cycode-stoppt-software-supply-chain-angriffe-bevor-sie-beginnen","status":"publish","type":"post","link":"https:\/\/www.lan-wan-telecom.de\/index.php\/2026\/10\/09\/erweiterte-adlc-security-cycode-stoppt-software-supply-chain-angriffe-bevor-sie-beginnen\/","title":{"rendered":"Erweiterte ADLC-Security: Cycode stoppt Software-Supply-Chain-Angriffe, bevor sie beginnen"},"content":{"rendered":"<p>Cycode, Entwicklerfirma von Agentic Development Lifecycle Security, erweitert seine Sicherheitsplattform um die neue Workstation Protection. Die Funktion sch\u00fctzt Workstations in Echtzeit und schlie\u00dft die L\u00fccke zwischen dem Zeitraum, in dem KI neue Risiken schafft, und der Reaktionszeit bis Sicherheitsma\u00dfnahmen greifen. Daf\u00fcr blockiert Cycode sch\u00e4dliche Pakete, bevor sie \u00fcberhaupt installiert werden k\u00f6nnen. Cycode ADLC Protection f\u00e4ngt Paketinstallationen in Echtzeit ab und \u00fcberpr\u00fcft die Pakete, bevor sie auf dem Rechner installiert werden. Daf\u00fcr kommen zwei Sicherheitsmechanismen zum Einsatz:<\/p>\n<p>Die Durchsetzung von Cooldown-Richtlinien: \u00dcber Release-Age-Gating werden Versionen blockiert, die erst vor kurzer Zeit ver\u00f6ffentlicht wurden und noch nicht ausreichend \u00fcberpr\u00fcft sind. Vor allem in diesem Zeitraum werden besonders h\u00e4ufig kompromittierte Releases entdeckt. Da die Richtlinien direkt auf dem Endger\u00e4t durchgesetzt werden, greifen sie unabh\u00e4ngig davon, welche Version eines Package Managers Entwickler oder Coding Agents verwenden und ob lokale Konfigurationen vorgenommen wurden.<\/p>\n<p>Das Blockieren sch\u00e4dlicher Pakete: Jede Installation wird mit einem kontinuierlich aktualisierten Threat-Intelligence-Feed abgeglichen, wobei als sch\u00e4dlich best\u00e4tigte Pakete unabh\u00e4ngig von ihrem Ver\u00f6ffentlichungsdatum blockiert werden. Das gilt auch f\u00fcr \u00e4ltere Versionen sowie f\u00fcr all jene, deren Ver\u00f6ffentlichung au\u00dferhalb des Cooldown-Zeitraums liegen.<\/p>\n<h4>KI-gest\u00fctzte Entwicklung erh\u00f6ht das Risiko von Software-Supply-Chain-Angriffen<\/h4>\n<p>Software-Supply-Chain-Angriffe richten sich zunehmend gegen Workstations von Entwicklern selbst. Dazu schleusen Angreifer sch\u00e4dliche Pakete ein, um Zugangsdaten abzugreifen, sich dauerhaft in Systemen festzusetzen und die Software-Lieferkette zu kompromittieren, noch bevor eine einzige Zeile Code geschrieben oder eine Sicherheitspr\u00fcfung durchgef\u00fchrt wurde.<\/p>\n<p>Diese Art der Angriffe nimmt auch deshalb zu, weil kriminelle Akteure zunehmend zwei Schwachstellen gezielt ausnutzen: Sie \u00fcbernehmen Maintainer-Konten, um vertrauensw\u00fcrdige Open-Source-Pakete zu kompromittieren, oder manipulieren Coding Agents so, dass sie sch\u00e4dliche Pakete installieren. Damit steigt nicht nur die Zahl der Angriffe, auch die Angriffsfl\u00e4che w\u00e4chst. W\u00e4hrend sich diese bislang vor allem auf Entwickler und ihre Source Code Management (SCM)-Systeme beschr\u00e4nkte, erstreckt sie sich inzwischen auf jede Entwickler-Workstation, auf der ein Coding Agent l\u00e4uft.<\/p>\n<p>Zu den j\u00fcngsten Angriffen z\u00e4hlen:<\/p>\n<ul>\n<li>Keyv, August 2026: \u00dcber ein kompromittiertes Maintainer-Konto wurde ein Preinstall-Wurm in mehr als 800 Paketen und \u00fcber 1.300 Versionen verbreitet. Die betroffenen Pakete kommen auf mehr als zwei Milliarden Downloads pro Monat. Ziel des Angriffs war es, Cloud- und CI-Zugangsdaten abzugreifen.<\/li>\n<li>LiteLLM, M\u00e4rz 2026: Angreifer ver\u00f6ffentlichten zwei sch\u00e4dliche Pakete innerhalb einer Bibliothek mit 95 Millionen Downloads pro Monat. Die Pakete erm\u00f6glichten den Diebstahl von Zugangsdaten, die laterale Bewegung innerhalb von Kubernetes-Umgebungen und die Einrichtung einer persistenten Backdoor.<\/li>\n<li>Shai-Hulud 2.0, November 2025: Ein sich selbst verbreitender npm-Wurm kompromittierte rund 350 Maintainer und exfiltrierte Secrets in mehr als 25.000 von Angreifern angelegte GitHub-Repositories.<\/li>\n<\/ul>\n<p>\u201eBei unseren Kunden gelangen Risiken bereits in den Agentic Development Lifecycle, bevor \u00fcberhaupt eine einzige Zeile Code generiert wird. Entwickler verbinden KI-Tools, die niemand freigegeben hat. Agents installieren Pakete, die niemand \u00fcberpr\u00fcft hat, und Secrets gelangen in Prompts und Dateiabrufe, die niemand \u00fcberwacht\u201c, sagt Jochen Koehler, Vice President of EMEA Sales bei Cycode. \u201eMit der neuen Funktion erweitern wir unsere Plattform auf die Workstation. Dort liegt der fr\u00fcheste Kontrollpunkt innerhalb der Software-Lieferkette: bei der Installation sch\u00e4dlicher Pakete. Genau hier m\u00fcssen wir ansetzen, um Angriffe zu stoppen.\u201c<\/p>\n<h4>Software-Supply-Chain-Angriffe stoppen, bevor sie beginnen<\/h4>\n<p>Cycode Workstation Protection wird \u00fcber ein Mobile Device Management (MDM) ausgerollt. Die L\u00f6sung ben\u00f6tigt weder eine zus\u00e4tzliche Konsole noch eine eigene Infrastruktur und ver\u00e4ndert auch nicht den gewohnten Installationsprozess f\u00fcr Entwickler. Sicherheitsteams definieren und verwalten Cooldown-Richtlinien zentral. So l\u00e4sst sich der Schutz auf s\u00e4mtliche Entwickler-Workstations mit Coding Agents ausweiten \u2013 und zwar unmittelbar, sobald die entsprechende Software bereitgestellt ist.<\/p>\n<p>Workstation Protection erweitert Cycode ADLC Security, das s\u00e4mtliche Phasen abdeckt, in denen Risiken in die agentenbasierte Entwicklung gelangen k\u00f6nnen. Der Schutz beginnt direkt auf dem Endger\u00e4t, wo sch\u00e4dliche Pakete installiert werden, noch bevor die erste Zeile Code entsteht. Anschlie\u00dfend greift er bei den KI-Tools, die Entwickler nutzen: Transparenz und Governance machen nicht genehmigte KI-Anwendungen (Shadow AI), Coding Assistants und MCP-Server sichtbar und regeln, welche davon zugelassen sind. Auf Prompt-Ebene verhindern Guardrails riskantes Verhalten, etwa die Preisgabe von Secrets in Prompts oder beim Zugriff auf Dateien. Auch den von Agenten generierten Code sichert Cycode ab, bevor dieser produktiv eingesetzt wird.<\/p>\n<p>S\u00e4mtliche Signale laufen im Context Intelligence Graph zusammen. Er bietet Sicherheitsteams einen zentralen \u00dcberblick \u00fcber Risiken entlang des gesamten Entwicklungszyklus und eine zentrale Anlaufstelle, um entsprechende Ma\u00dfnahmen einzuleiten.<\/p>\n<h4>Verf\u00fcgbarkeit<\/h4>\n<p>Cycode ADLC mit Workstation Protection ist ab sofort im Early Access verf\u00fcgbar. Alle Informationen finden sich unter <a href=\"https:\/\/cycode.com\/blog\/introducing-workstation-protection\" target=\"_blank\" rel=\"noopener\">https:\/\/cycode.com\/blog\/introducing-workstation-protection<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cycode, Entwicklerfirma von Agentic Development Lifecycle Security, erweitert seine Sicherheitsplattform um die neue Workstation Protection. Die Funktion sch\u00fctzt Workstations in Echtzeit und schlie\u00dft die L\u00fccke zwischen dem Zeitraum, in dem KI neue Risiken schafft, und der Reaktionszeit bis Sicherheitsma\u00dfnahmen greifen. Daf\u00fcr blockiert Cycode sch\u00e4dliche Pakete, bevor sie \u00fcberhaupt installiert werden k\u00f6nnen. Cycode ADLC Protection f\u00e4ngt [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12,11],"tags":[],"class_list":["post-2390","post","type-post","status-publish","format-standard","hentry","category-pc-software","category-security"],"_links":{"self":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/comments?post=2390"}],"version-history":[{"count":1,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2390\/revisions"}],"predecessor-version":[{"id":2391,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/posts\/2390\/revisions\/2391"}],"wp:attachment":[{"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/media?parent=2390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/categories?post=2390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lan-wan-telecom.de\/index.php\/wp-json\/wp\/v2\/tags?post=2390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}