Cognition stellt Devin Security Swarm vor

ArtikelThe Cognition TeamAnkündigung

Cognition präsentiert mit Devin Security Swarm ein Multi-Agenten-System zur automatisierten Erkennung, Verifizierung und Behebung von Sicherheitslücken in Codebases. Anstatt nur statische Warnungen auszugeben, reproduziert das System Exploits in Sandbox-Umgebungen und erstellt Pull Requests mit Fehlerbehebungen.

Das Wichtigste

  1. Parallele Agenten analysieren Codeabschnitte dateiübergreifend auf Geschäftslogikfehler, verkettete Authentifizierungsumgehungen und Exploits über mehrere Services hinweg.
  2. Gefundene Schwachstellen werden in isolierten Sandboxen zur Laufzeit nachgestellt, um Fehlalarme zu minimieren.
  3. Devin erstellt nach Bestätigung eines Exploits eigenständig Patches und reicht Pull Requests ein.
  4. In einem Benchmark mit 50 realen GHSA-Schwachstellen erzielte Devin Security laut Cognition 72 % Recall bei durchschnittlich 90,23 US-Dollar pro Durchlauf.
  5. Scan-Profile lassen sich direkt aus Threat-Model-Dokumentationen ableiten; nach dem ersten Scan werden nur noch Codeänderungen analysiert.

Warum das relevant ist

Sicherheitsteams kämpfen zunehmend mit einer Flut an Warnungen und False Positives, die durch automatisierte Codegenerierung weiter ansteigt. Werkzeuge, die Schwachstellen nicht nur melden, sondern deren Ausnutzbarkeit vorab testen und verifizierte Patches liefern, könnten den Engpass bei der Schwachstellenbehebung spürbar reduzieren.

Einordnung

Cognition adressiert ein zentrales Problem traditioneller SAST-Tools: das Fehlen von Kontext über die Gesamtanwendung und das Aufkommen unzähliger irrelevanter Meldungen. Durch den Einsatz von Sandboxes zur Bestätigung der Ausnutzbarkeit grenzt sich das Tool von reinen Code-Scannern ab. Die Benchmark-Zahlen stammen vom Hersteller selbst und zeigen Cursor Security mit signifikant niedrigeren Kosten ($4.60) bei geringerer Trefferquote (26 %), während Devin Security bei höherer Genauigkeit mit rund $90 pro Scan im Enterprise-Segment positioniert ist.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Link:Cognition

    Cognition: Plattform und Entwicklungsstand des KI-Software-Entwicklers Devin

    Cognition präsentiert Devin als autonomen Software-Entwickler, der Programmcode eigenständig plant, schreibt, testet und bereitstellt. Das System arbeitet direkt in bestehenden Repositories und Toolchains von Unternehmen. Ziel ist es, menschliche Entwickler von Routineaufgaben zu entlasten, damit sie sich auf Systemarchitektur und Problemlösung konzentrieren können.

    KI & AI· Tool

  • Artikel:The Cognition Team

    Devin Review: Cognition stellt KI-gestütztes Tool für Code-Reviews vor

    Cognition hat Devin Review veröffentlicht, ein KI-Werkzeug zur Prüfung von Pull Requests. Das Tool soll Entwickler dabei unterstützen, immer größere und komplexere Code-Diffs zu bewältigen, die sowohl von Menschen als auch von Coding Agents erzeugt werden.

    KI & AI· Ankündigung

  • Artikel:Scott Wu

    Cognition führt Produktivitätsgarantie für KI-Entwickler Devin ein

    Cognition bietet Unternehmenskunden eine finanzielle Garantie für den Einsatz des KI-Entwicklers Devin. Ein automatisierter Schätzer bewertet den tatsächlichen Zeitwert der gelieferten Entwicklungsarbeit; bleibt der Gegenwert hinter den Vertragskosten zurück, erstattet Cognition Guthaben von bis zu 10 Millionen US-Dollar.

    KI & AI· Ankündigung

  • Artikel:Scott Wu und Jeff Wang

    Cognition kündigt Devin Desktop an

    Cognition stellt Devin Desktop als Nachfolger von Windsurf vor. Die neue Entwicklungsumgebung rückt das Verwalten von KI-Agenten ins Zentrum, bleibt dabei jedoch eine vollwertige, abwärtskompatible IDE.

    KI & AI· Ankündigung

  • Artikel:The Cognition Team

    Produktivitätsmessung autonomer KI-Entwickler: Cognitions Ansatz für Devin

    Cognition stellt ein automatisiertes System vor, das den tatsächlichen Wert von KI-Programmiersitzungen in produktiven Entwicklerstunden beziffert. Da Token-Verbrauch und reine Codezeilen schlechte Indikatoren für echten Ertrag sind, analysiert ein separater Agent die Arbeitsprotokolle von Devin, filtert unproduktive Sitzungen heraus und schätzt den menschlichen Zeitaufwand konservativ ab.

    KI & AI· Forschung

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.