CyCognito bringt Always-On-KI-Pentesting in das Management externer Angriffsflächen

CyCognito logo.
Verfasst von
CyberNewsWire
CyberNewsWire
Jul 22, 2026
4 minute read
eWeek Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Dieser Artikel wurde von CyberNewswire bereitgestellt und gibt nicht den redaktionellen Inhalt von eWeek wieder.

CyCognito, eine führende Plattform für Exposure Management, hat heute Continuous AI Pentesting vorgestellt. Die neue Funktion integriert KI-gestütztes offensives Pentesting direkt in die Plattform und nutzt den umfangreichen Kontext, den sie bereits für jedes exponierte Asset vorhält. Dadurch kann CyCognito KI-Pentesting als kontinuierlichen Service anbieten und die Kosten- und Abdeckungsbeschränkungen umgehen, die vergleichbare Lösungen auf regelmäßige, eng begrenzte Einsätze beschränken.

Mit dieser neuen Lösung reagiert CyCognito auf einen tiefgreifenden Wandel im Sicherheitsökosystem, der durch die jüngsten Fortschritte bei der KI vorangetrieben wird. Die heutigen Modelle – und noch leistungsfähigere, die bereits in Entwicklung sind – haben die Einstiegshürden für Angreifer gesenkt. Eine Angriffskampagne, für die einst eine Gruppe versierter Bedrohungsakteure erforderlich war, kann heute von einer Person mit geringen technischen Kenntnissen in einem Bruchteil der Zeit und zu vergleichsweise niedrigen Kosten durchgeführt werden. Dies signalisiert einen tektonischen Wandel, der Verteidiger dazu zwingt, dieselbe Technologie einzusetzen, um Schritt zu halten und die Sicherheitslücken in ihrer eigenen Umgebung zu schließen.

Continuous AI Pentesting: Solution architecture, at a glance.
Continuous AI Pentesting: Solution architecture, at a glance.

„KI-Pentesting wird rasch zu einem Bestandteil des Werkzeugkastens jedes Sicherheitsteams, und vieles davon wird bereits intern durchgeführt“, sagte Rob Gurzeev, CEO und Mitgründer von CyCognito. „Doch offensives KI-Pentesting zu betreiben, ist nicht der schwierige Teil. Die Herausforderung ist der Maßstab. KI-Pentesting beschränkt sich heute typischerweise auf das oberste 1 % der priorisierten Assets. Die übrigen 99 % sind dagegen der Ausgangspunkt vieler Angriffe: Dort finden Angreifer leicht erreichbare Ziele und nutzen sie als Ausgangspunkt für laterale Bewegungen.“

Um die übersehenen 99 % mit KI-Pentesting abzudecken, hat CyCognito eine spezielle Architektur entwickelt, deren Zentrum der Target Graph bildet – ein kontextbezogener Graph, der die KI-Pentesting-Lösung mit den drei Kernmodulen von CyCognito verbindet:

  • Exposure Assessment bildet die externe Präsenz ab, ordnet jedes Asset dem richtigen Bereich der Organisation zu und ergänzt es um Kontext zu Geschäftsabläufen und Technologie-Stack.
  • Exposure Validation führt kontinuierlich mehr als 100.000 deterministische Tests durch und gibt den KI-Pentestern damit den Freiraum, sich auf Aufgaben zu konzentrieren, die viel Urteilsvermögen erfordern.
  • Threat Intelligence greift auf die Historie bestehender und neu auftretender Schwachstellen sowie auf Angreifer-Playbooks und statistische Modelle zurück, die anhand vergangener Einsätze trainiert wurden, um Angreiferaktivitäten vorherzusehen.

Zusammen erhöhen diese Ebenen die Effektivität der Pentesting-Agenten, statten sie mit umfangreichem Kontext und Belegen für die Ausnutzbarkeit aus und verbessern die Effizienz jedes einzelnen Durchlaufs erheblich.

Die Architektur ist zudem darauf ausgelegt, sich ständig weiterzuentwickeln. Jedes neue Risikoszenario, das KI-Pentester aufdecken, kann im Modul Exposure Validation fest hinterlegt werden und ergänzt die dort bereits ausgeführten deterministischen Tests. Dadurch können sich die KI-Agenten neuen Bedrohungen widmen; zugleich werden die Erkenntnisse aus agentenbasierten Tests so gebündelt, dass alle CyCognito-Kunden davon profitieren.

Advertisement

In der Ankündigung dieser neuen Funktion nannte das Unternehmen außerdem einige der entdeckten Schwachstellen:

  • Nicht authentifizierter Zugriff auf ein CRM-Produktivsystem: Ein exponierter MCP-Server erlaubte anonyme Abfragen in natürlicher Sprache über drei Millionen Datensätze mit Konto-, Chancen- und Finanzdaten – ohne erforderliche Zugangsdaten.
  • Ein öffentlich lesbarer RAG-Index: Der Stack eines KI-Agenten setzte die Authentifizierung nur für seine API durch und ließ die dahinterliegende Wissensdatenbank offen für jeden im Internet. Sie enthielt Kundendaten, Verträge und interne Kommunikation.
  • Die Zugangskontrollen eines Gebäudes waren im Internet exponiert: Ein System zur Steuerung von Türschlössern, Kartenlesern und CCTV war gemeinsam mit den KI-Dokumententools und dem Chatbot der Organisation unsegmentiert mit dem öffentlichen Internet verbunden, sodass ein entfernter Angreifer physischen Zugang erlangen konnte.

Diese Beispiele sind nur einige der Risikoszenarien, die im Rahmen der Arbeit an dieser neuen Funktion identifiziert wurden. Sie läuft inzwischen mit ausgewählten Designpartnern, darunter große Unternehmen und Fortune-500-Unternehmen. Intern bezeichnet CyCognito das Projekt als Project Kineto – nach dem Kinetographen, der ersten Filmkamera.

„Der Name greift unsere Vorstellung davon auf, wie KI-Pentesting aussehen sollte“, sagte Gurzeev. „Sicherheitstests waren schon immer eine Momentaufnahme. KI ermöglicht es uns, daraus eine kontinuierliche Bewegung zu machen: einen ständig aktiven Strom von Tests, die Veränderungen berücksichtigen, mit Maschinengeschwindigkeit über die gesamte Angriffsfläche hinweg laufen und dabei das Können eines erfahrenen Sicherheitsexperten besitzen.“

Weitere Informationen zu Continuous AI Pentesting finden Sie in der vollständigen Ankündigung: https://www.cycognito.com/blog/new-continuous-ai-pentesting/

Über CyCognito

CyCognito ist eine Plattform für das Management externer Angriffsflächen, die Risiken durch das Auffinden, Testen und Priorisieren von Sicherheitsproblemen reduziert. 

Die Plattform scannt Milliarden von Websites, Cloud-Anwendungen und APIs und nutzt fortschrittliche KI, um die kritischsten Risiken zu identifizieren und die Behebung anzuleiten. Aufstrebende Unternehmen, Behörden und Fortune-500-Organisationen verlassen sich auf CyCognito, um sich vor wachsenden Bedrohungen zu schützen. Weitere Informationen finden Sie unter https://www.cycognito.com.

Kontakt

VP Marketing

Igal Zeifman

CyCognito

igal.zeifman@cycognito.com

CyberNewsWire

CyberNewsWire is leading cybersecurity PR distribution platform that broadcasts company announcements to the industry top tech, IT, and security magazines, reaching a global network of CISOs, CIOs and tech professionals.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.