2026

Der Stand der KI im Pentesting

Unser neuer Bericht fasst die Ansichten von 400 Sicherheits- und Engineering-Führungskräften aus ganz Europa und den USA zusammen. Gemeinsam zeigen sie auf, wie KI die Softwarebereitstellung beschleunigt, warum traditionelle Sicherheitstests Schwierigkeiten haben, Schritt zu halten, und was Unternehmen von der nächsten Generation der Penetrationstests erwarten.

Dies ist der Stand der Sicherheitstests im Zeitalter der KI.

Jetzt herunterladen

Wichtige Erkenntnisse

WICHTIGE ERKENNTNIS #1

KI verursacht bereits Sicherheitsprobleme

0%
Haben eingegriffen, um KI-gesteuertes Verhalten zu stoppen oder einzuschränken
0%
Sagen, dass KI Sicherheitsvorfälle schwerer erkennbar, untersuchbar oder behebbar gemacht hat
WICHTIGE ERKENNTNIS #2

Software ändert sich kontinuierlich.
Sicherheitsvalidierung nicht.

Pentesting wurde als einmalige Übung konzipiert, um ein System zu einem bestimmten Zeitpunkt zu validieren. Moderne Software bleibt nicht lange genug statisch, damit dieses Modell noch zuverlässig funktioniert.

NUR
0%
Wöchentlich oder schneller signifikante Änderungen deployen
NUR
0%
Sicherheit bei
jeder Veröffentlichung validieren

“Wir sehen, wie Teams in Stunden von der Idee zur Produktion gelangen. Wenn Sicherheitstests dann Wochen dauern, um Ergebnisse zu liefern, testen Sie ein System, das nicht mehr existiert.”

Anton Osika
CEO, Lovable
WICHTIGE ERKENNTNIS #3

Tests wurden vernachlässigt

0%
Sind besorgt über fehlende Schwachstellen, die zwischen geplanten Tests eingeführt werden
0%
Sagen, dass Ergebnisse bereits veraltet sind, wenn sie eintreffen
“Ein Pentest-Bericht, der vor dem Remediation-Meeting veraltet ist, ist ein Compliance-Artefakt, keine Sicherheitskontrolle. Die meisten modernen Unternehmen sollten wöchentlich oder schneller deployen. Das jährliche Modell sagt Ihnen, wo Sie waren, nicht wo Sie sind.”
Adam Glick, CISO bei PSG
WICHTIGE ERKENNTNIS #4

Manuelles Pentesting lässt Lücken

0%
Sagen, dass Logikfehler, fehlerhafte Zugriffskontrolle und mehrstufige Schwachstellen immer oder oft übersehen werden
0%
Diese Zahl steigt für Teams, die täglich oder schneller ausliefern

„Traditionelle Penetrationstests basierten auf periodischen Bewertungen, aber die moderne Softwarebereitstellung erfolgt nicht mehr nach einem periodischen Zeitplan. Da die Entwicklungsgeschwindigkeit zunimmt, insbesondere bei der KI-gestützten Softwareentwicklung, müssen sich Sicherheitstests zunehmend näher an den Release-Zyklus selbst annähern.“

Katie Norton

Senior Research Manager, IDC
WICHTIGSTE ERKENNTNIS #5

Führungskräfte wollen Geschwindigkeit, nicht Einsparungen

Welche Merkmale sind am wichtigsten, wenn neue Ansätze für Sicherheitstests in Betracht gezogen werden? Wählen Sie alle zutreffenden aus.

Möglichkeit, häufig oder bei Bedarf zu testen
0%
Geschwindigkeit der Ergebnisse
0%
vs
Niedrigere Kosten pro Test
0%
„Das aktuelle Modell ist fehlerhaft. Da Software schneller und komplexer wird, müssen Tests in einer Weise Schritt halten, wie es bisher nicht der Fall war.“
Willem Delbare,
CEO & Co-founder bei Aikido

Wenn Sie in der Softwaresicherheit arbeiten,
müssen Sie dies lesen.

Der 2026 State of AI in Pentesting ist live