
Jeder ist ein Builder.
AI AppGen Security lässt sie sicher weiter bauen.
KI-Anwendungsgeneratoren ermöglichen es jedem in Ihrer Organisation, in wenigen Stunden eine neue Produktions-App bereitzustellen. Ihr Security-Stack ist dafür nicht ausgelegt.
Die Herausforderung
Schatten-IT war früher ein SaaS-Abonnement. Jetzt ist es eine laufende Anwendung, die außerhalb herkömmlicher Pipelines erstellt wurde.
Die Teams, die mit KI-App-Generatoren bauen, erstellen kein Ticket und beziehen die Security nicht ein. Sie wissen nicht, dass diese Apps existieren, wenn es Ihnen niemand sagt. Dies ist die nächste Generation von Shadow AI und sie existiert in jeder Abteilung Ihres Unternehmens.
Citizen Developer erstellen Apps mit Blick auf eine geschäftliche Herausforderung, nicht die Sicherheit.
KI-generierte Apps mit öffentlichen URLs und Zugriff auf Kronjuwelen gefährden Daten.
Bestehende Security-Tools sehen nur Fragmente dieser KI-generierten Apps.
CEO-Perspektive
Eine Nachricht von Gil Geron, Mitgründer und CEO
Die Anzahl der Builder in Ihrem Unternehmen hat sich gerade um eine Größenordnung erhöht
Vor zwei Jahren bedeutete „Entwickler“ tatsächliche Mitarbeiterzahl. Der Output jedes Entwicklers lief durch Pipelines, die Ihr Unternehmen kontrollierte. Dieses Modell funktionierte, weil das Bauen schwierig war.
Bauen ist nicht mehr schwer. Jeder im Unternehmen, sogenannte „Citizen Developer“, kann eine App an einem Nachmittag auf gemieteter Infrastruktur bereitstellen, ohne jemals eine von Ihnen überwachte Umgebung zu berühren.
Vercels v0 überschritt Anfang 2026 die Marke von 4 Millionen Nutzern. Schulter an Schulter würden sie eine Linie von New York nach Denver bilden, die sich über etwa 1.750 Meilen erstreckt.
Die Orca-Plattform sichert beide Gruppen von Buildern: traditionelle Entwickler in den Bereichen Code, Cloud und KI sowie Citizen Developer mit AI AppGen Security.


KI-generierte Apps laufen auf gemieteter Infrastruktur
Wenn Ihr Team eine App auf einer AI-AppGen-Plattform veröffentlicht, läuft die App in der Cloud-Infrastruktur des Anbieters, aber die Code-Repos gehören Ihnen. Sie sollten Fragen haben, denn dies erzeugt ein geteiltes Risiko bei fehlender gemeinsamer Sichtbarkeit.
- Die Datenebene läuft dort, wo Sie sie nicht sehen können.
- Secrets liegen im Secret Store des Anbieters.
- Apps werden standardmäßig mit öffentlichen URLs ausgeliefert und umgehen so jegliche ordnungsgemäße Authentifizierung oder Autorisierung.
Die Anzahl der Plattformen, die Ihr Team nun überwachen muss, ist von 5 Cloud-Service-Providern auf über 50 Anbieter explodiert, die die Infrastruktur und das Ökosystem für AI AppGen unterstützen.
Die Angriffsfläche erstreckt sich über Ihren aktuellen Security-Stack hinaus
Jeder neue Builder ist eine neue Identität, ein neues Projekt und ein neuer Datenfluss außerhalb Ihrer Pipelines.


Die Sicherung KI-generierter Apps bedeutet die Sicherung aller fünf Ebenen
Um umfassende Transparenz zu bieten, decken Plattformen für AI AppGen Security 5 Schlüsselbereiche von KI-generierten Apps ab:
- Foundation Models
- KI-App-Builder & Coding-Assistenten
- Backend- & Dateninfrastruktur
- Hosting- & Deployment-Tools
- Cloud-Infrastruktur
Zugehörige Ressourcen
Häufig gestellte Fragen
AI AppGen Security ist Posture Management für Anwendungen, die auf KI-App-Generator-Plattformen wie Replit, Lovable, Vercel und Bolt erstellt wurden. Mit diesen Tools kann jeder in einer Organisation eine App beschreiben und in wenigen Minuten live schalten – oft ohne Authentifizierung, Zugriffskontrollen oder Einbeziehung von IT und Security. AI AppGen Security erkennt diese Apps kontinuierlich, identifiziert die Fehlkonfigurationen, mit denen sie standardmäßig ausgeliefert werden, und verknüpft jeden Befund mit der umgebenden Cloud-Umgebung, damit Sicherheitsteams wissen, was tatsächlich exponiert ist.
CNAPP-, AppSec- und SSPM-Tools gehen alle davon aus, dass Sie bereits wissen, dass eine App oder Plattform existiert, bevor Sie sie sichern können: CNAPP deckt Cloud-Konten ab, die Ihr Team bereitstellt, AppSec scannt Code-Repos, auf die Sie verweisen, und SSPM prüft Konfigurationen von Plattformen, die Sie verbunden haben. AI AppGen Security geht von einer anderen Annahme aus: Die meisten KI-generierten Apps werden der Security erst gar nicht gemeldet. Sie entdeckt diese Apps direkt aus der Cloud-Umgebung, anstatt darauf angewiesen zu sein, dass jemand zustimmt oder einen Scanner auf ein bekanntes Repo richtet.
AI-App-Generatoren sind auf eine funktionierende App optimiert, nicht auf eine sichere. Daher überspringen sie häufig die Authentifizierung, lassen Produktions-URLs standardmäßig öffentlich und speichern Secrets im Klartext. Unabhängige Untersuchungen haben Schwachstellen in KI-generiertem Code etwa 2,7-mal häufiger gefunden als in von Menschen geschriebenem Code. Ein häufig zitierter Scan deckte Hunderttausende öffentlich zugängliche, KI-erstellte Apps auf, von denen Tausende sensible Unternehmensdaten preisgaben. Da diese Apps IT- und Security-Prüfungen meist komplett umgehen, ist niemand für ihren Sicherheitslebenszyklus verantwortlich.
Orca weitet dieselbe agentless discovery, die es bereits zur Erkennung von Shadow AI in der gesamten Cloud-Umgebung nutzt, auf AI-AppGen-Plattformen aus, um mit diesen Tools erstellte Apps aufzuspüren. Orca bewertet Risiken im Kontext Ihrer gesamten Cloud-Umgebung und prüft, ob sie zum Internet hin offen sind, ob sie sensible Daten berühren und wie sie mit Identitäten und attack paths verbunden sind. Diese Kombination unterscheidet Discovery-First-Abdeckung von Tools, die eine App erst bewerten können, wenn man sie explizit darauf hingewiesen hat.
AI AppGen Security ist eine Funktion innerhalb der bestehenden AI Security von Orca, kein eigenständiges Tool. Security-Teams, die Orca bereits zur Erkennung von Shadow AI, Modellen und Daten in der Cloud-Umgebung nutzen, erhalten die Abdeckung für KI-generierte Anwendungen über dieselbe Plattform. Die Ergebnisse werden im selben unified risk model priorisiert wie der Rest ihrer Cloud-Umgebung. Das bedeutet: keine neue Konsole und kein zusätzliches Einzellösung-Tool für einen ohnehin schon ausufernden KI-Security-Stack.
Lassen Sie sich über neue AI AppGen Security-Funktionen benachrichtigen
AI-App-Generatoren machen jeden zum Builder. Bleiben Sie informiert, während Orca Governance, Kontrollen und Security für diese neue Angriffsfläche bietet.