Posts mit den Tags “legit security”

Legit Security: KI-Agent repariert nun Open-Source-Pakete

Legit Security hat seine Funktion Agentic Remediation erweitert. Sie kümmert sich jetzt auch um Schwachstellen in Open-Source-Abhängigkeiten und nicht mehr nur um Code, den ein Unternehmen selbst schreibt. Das Ziel: Entwicklungsteams sollen vom Fund einer Schwachstelle bis zur verifizierten Korrektur kommen, ohne dass jemand das Problem von Hand bewerten muss.

Bisher arbeitete der Agent mit Ergebnissen der statischen Codeanalyse in Eigencode, also Code, den die eigenen Entwickler eines Unternehmens geschrieben haben. Mit der neuen Version richtet sich derselbe Agent auf Pakete, die von außen eingebunden werden. Das Unternehmen bezeichnet diese als die zweite große Quelle von Schwachstellen in moderner Software.

Read More