Künstliche Intelligenz verändert die Cybersicherheitslandschaft grundlegend. Sprachmodelle (LLMs) und agentenbasierte KI-Systeme beschleunigen die Softwareentwicklung und ermöglichen es Entwicklern, Code schneller als je zuvor zu erstellen. Gleichzeitig stehen diese Technologien aber auch Angreifern zur Verfügung, die KI zunehmend nutzen, um Schwachstellen zu identifizieren, die Entwicklung von Exploits zu automatisieren und offensive Sicherheitsforschung in großem Maßstab zu betreiben.
Das Ergebnis ist ein zunehmendes Ungleichgewicht. Es wird immer mehr Software in immer kürzerer Zeit entwickelt, Schwachstellen werden schneller entdeckt, und die Entwicklungsteams sehen sich mit einer stetig wachsenden Flut von Cybersicherheitsbefunden konfrontiert – von SBOM-Analysen, die neu veröffentlichte CVEs identifizieren, bis hin zu TARA-Ergebnissen und SOC- oder VSOC-Warnungen. Die Herausforderung besteht nicht mehr darin, diese Informationen zu sammeln, sondern sie schnell genug zu validieren, um Schritt zu halten.
Das neueste HydraVision Update führt „Agentic AI Workflows“ ein, die dieselben Automatisierungsfunktionen nun auch für die Validierung der Cybersicherheit bereitstellen. Anstatt das Fachwissen der Ingenieure zu ersetzen, unterstützt Agentic AI dabei, Sicherheitsbefunde in ausführbare Validierungs-Workflows umzuwandeln, die deterministisch auf realen Systemen ausgeführt werden können. Das Ergebnis ist ein skalierbarer Ansatz für die Validierung der Cybersicherheit, der den manuellen Aufwand reduziert und gleichzeitig Wiederholbarkeit, Nachverfolgbarkeit und Governance gewährleistet.
„Die Herausforderung der Zukunft besteht nicht mehr darin, Software zu entwickeln, sondern sie effizient zu validieren“, erklärte Nils Weiss, Senior Manager bei dissecto. „Durch den Einsatz agentischer KI in Sicherheitsprüfungs-Workflows ermöglicht HydraVision Unternehmen, mit dem rasant wachsenden Volumen an KI-generierter Software Schritt zu halten und gleichzeitig die für die Validierung der Cybersecurity erforderliche Rückverfolgbarkeit, Wiederholbarkeit und Qualität zu gewährleisten.“
Dr. Nils Weiss,
Senior Manager @ dissecto
Verknüpfung von Cybersecurity Engineering und Sicherheitsvalidierung
Moderne Cybersecurity-Entwicklung liefert bereits heute über den gesamten Produktlebenszyklus hinweg eine Fülle wertvoller Informationen. Threat Analysis and Risk Assessments (TARA) identifizieren potenzielle Angriffspfade, SBOM-Analysen ordnen neu veröffentlichte CVEs der eingesetzten Software zu und machen so betroffene Komponenten sichtbar. Gleichzeitig erkennen SOC- und VSOC-Aktivitäten operative Sicherheitsvorfälle.
Traditionell waren diese Aktivitäten jedoch weitgehend vom Validierungsprozess getrennt. Ingenieure müssen Sicherheitsbefunde manuell interpretieren, deren Relevanz für ein konkretes Produkt bewerten, passende Testverfahren entwickeln, diese durchführen und die Ergebnisse dokumentieren. Mit der kontinuierlich steigenden Anzahl an Befunden lässt sich dieser manuelle Übersetzungsprozess in konkrete Validierungsmaßnahmen immer schwerer skalieren.
Agentische KI-Workflows schließen diese Lücke, indem sie Cybersicherheits-Artefakte direkt in ausführbare Validierungsaktivitäten innerhalb von HydraVision umwandeln.

Anstatt jedes Mal bei null zu beginnen, analysiert Agentic AI die vorhandenen Cybersecurity-Artefakte, versteht deren Kontext und erstellt daraus wiederverwendbare Validierungs-Workflows. Diese können auf TARA-Ergebnissen, SBOM-Befunden, SOC- oder VSOC-Vorfällen, Vulnerability Advisories oder anderen Cybersecurity-Informationen basieren.
Anschließend übernimmt HydraVision den deterministischen Teil des Prozesses. Mit HydraProbe oder HydraProbe Mobile werden die generierten Validierungs-Workflows auf dem physischen Testsystem ausgeführt und liefern automatisch Validierungsergebnisse sowie die dazugehörigen Nachweise. Je nach Ergebnis können Unternehmen direkt mit dem Incident Reporting, der Verifizierung von Gegenmaßnahmen oder der Dokumentation von Schwachstellen fortfahren – alles innerhalb eines konsistenten und reproduzierbaren Workflows.
Anstatt einen weiteren isolierten KI-Assistenten einzuführen, integriert HydraVision die Agentic-AI direkt in bestehende Prozesse der Cybersicherheitsentwicklung und schafft so einen durchgängigen Arbeitsablauf von der Feststellung von Incidents bis hin zu validierten Nachweisen.
Ein nachhaltiger Ansatz für die KI-gestützte Validierung
Ein zentrales Merkmal von HydraVision ist der nachhaltige Einsatz von Agentic AI. Viele KI-gestützte Engineering-Lösungen erzeugen lediglich temporäre Ergebnisse, sodass für jede erneute Ausführung derselben Aufgabe erneut auf das zugrunde liegende Sprachmodell zugegriffen werden muss. Das führt nicht nur zu höheren Betriebskosten, sondern erschwert auch die nachhaltige Skalierung automatisierter Engineering-Prozesse.
HydraVision folgt einem anderen Muster
Agentic AI beschleunigt die Erstellung von Test Cases, Automatisierungslogiken und Validierungs-Workflows. Die dabei erzeugten Artefakte werden jedoch dauerhaft im HydraVision-Projekt gespeichert. Nach ihrer Erstellung lassen sie sich beliebig oft wiederverwenden und ausführen – ganz ohne erneute KI-Interaktion oder zusätzlichen Token-Verbrauch.
Dieser Ansatz reduziert die Kosten KI-gestützter Cybersecurity-Validierung erheblich. Unternehmen investieren einmal in die Erstellung wiederverwendbarer Validierungsartefakte, die sich anschließend für die Validierung von Software-Updates, Security-Regressionstests und wiederkehrende Compliance-Prüfungen über den gesamten Produktlebenszyklus hinweg einsetzen lassen.
Dank der zielsystemunabhängigen Architektur von HydraVision lassen sich dieselben Validierungsartefakte auf unterschiedlichen “Systemen under Test” wiederverwenden. Dadurch reduziert sich der Engineering-Aufwand weiter, während gleichzeitig eine konsistente Cybersecurity-Validierung über verschiedene Produktvarianten hinweg sichergestellt wird.
Standardisierung von Security-Workflows
Neben der KI-gestützten Workflow-Erstellung bringt das aktuelle Update außerdem vordefinierte One-Click-Workflows für typische Aufgaben der Cybersecurity-Validierung. Durch die Kombination intelligenter Workflow-Generierung mit dem bewährten Automatisierungsframework von HydraVision lassen sich wiederkehrende manuelle Arbeitsschritte automatisieren, während eine konsistente Ausführung und reproduzierbare Ergebnisse weiterhin im Vordergrund stehen.
Automatisierte Reports und auditfähige Dokumentation verbessern gleichzeitig die Zusammenarbeit zwischen Entwicklungs-, Cybersecurity- und Validierungsteams. Darüber hinaus unterstützen sie Unternehmen dabei, regulatorische Anforderungen zu erfüllen und moderne Cybersecurity-Engineering-Prozesse effizient umzusetzen.
Agentic AI stärkt die defensive Seite der Cybersecurity
Künstliche Intelligenz verändert die Softwareentwicklung ebenso wie die offensive Sicherheitsforschung. Da Engineering-Teams Software immer schneller entwickeln und Angreifer zunehmend auf leistungsfähige KI-gestützte Methoden zurückgreifen, muss sich auch die Cybersecurity-Validierung weiterentwickeln, um Schritt zu halten.
Mit Agentic AI Workflows geht HydraVision über die reine Automatisierung der Testausführung hinaus. Indem Cybersecurity-Artefakte wie TARA-Ergebnisse, SBOM-Befunde, SOC-Erkenntnisse und Schwachstellenmeldungen direkt mit einer deterministischen Validierung auf realen Systemen verknüpft werden, lassen sich manueller Aufwand deutlich reduzieren sowie Konsistenz, Nachvollziehbarkeit und Validierungsabdeckung nachhaltig verbessern.
Auf der ScapyCon 2026 präsentieren wir die neuen Funktionen live und zeigen, wie Agentic AI Workflows die Cybersecurity-Validierung in Automotive-, Embedded-, Industrie- und anderen cyber-physischen Systemen beschleunigen.
Sie haben Fragen oder benötigen Unterstützung?
Wir sind für Sie da! Wenden Sie sich an uns, wenn Sie Fragen zu unserer Sicherheitstestumgebung HydraVision oder unseren Penetrationstests für Steuergeräte, Fahrzeugnetzwerke und eingebettete Systeme haben.
Skillpunkte übrig? Besuchen Sie unsere Cybersecurity-Workshops und ScapyCon, unsere jährliche Konferenz für Cybersecurity-Fans!

