Thales, ein weltweit führender Anbieter fortschrittlicher Technologien, hat heute Sentinel Envelope Plus vorgestellt, eine neue Erweiterung seiner Software-Schutzlösung „Sentinel Envelope“, die kompilierte Anwendungen deutlich widerstandsfähiger gegen KI-gestütztes Reverse Engineering, die automatisierte Erkennung von Zero-Day-Schwachstellen, und die automatisierte Generierung von Exploits macht. Sentinel Envelope Plus wendet mehrere Schutzebenen auf Softwareanwendungen an, ohne dass Änderungen am Quellcode oder spezielle Kompilierungsumgebungen erforderlich sind.
KI-gestützte Tools ermöglichen eine schnellere und einfachere Analyse von Software auf Schwachstellen und reduzieren damit den Bedarf an Fachwissen sowie den Zeitaufwand, der traditionell für Reverse Engineering erforderlich ist. Dies birgt neue Risiken für Softwareanbieter, insbesondere wenn Anwendungen außerhalb der von ihnen kontrollierten Umgebungen eingesetzt werden.
On-Premise-, Embedded- und Edge-Geräte sind einem erhöhten Risiko ausgesetzt, da Angreifer eine Kopie der Anwendung erhalten und diese offline, außerhalb der Sicherheitsumgebung des Anbieters, analysieren können. Dies gibt ihnen mehr Möglichkeiten, nach Schwachstellen, proprietären Algorithmen, Geschäftslogik und anderen sensiblen Elementen innerhalb der Software zu suchen. Bei unternehmenskritischen Systemen können die Folgen über Daten und geistiges Eigentum hinausgehen und zu Betriebsstörungen sowie dauerhaften Schäden am Ruf des Anbieters und am Vertrauen der Kunden führen.
„KI reduziert den Zeit- und Fachaufwand für die Analyse von Software auf Schwachstellen drastisch. Unsere Tests zeigen, dass der richtige Softwareschutz KI-gestütztes Reverse Engineering erheblich erschweren und ressourcenintensiver machen kann“, sagt Damien Bullot, Vice President, Software Monetization bei Thales. „Für Softwareanbieter ist diese zusätzliche Zeit entscheidend. Sie schafft ein größeres Zeitfenster, um Probleme zu identifizieren, Korrekturen bereitzustellen und Kunden zu schützen, und trägt gleichzeitig dazu bei, dass in ihren Anwendungen eingebettete geistige Eigentum zu sichern.“
Messergebnisse im Vergleich zur KI-gestützten Analyse
Thales führte einen kontrollierten Test durch, bei dem verglichen wurde, wie ein KI-Agent dieselbe Anwendung vor und nach dem Schutz mit Sentinel Envelope Plus analysierte. Bei der Analyse einer ungeschützten Anwendung identifizierte der Agent 8 von 10 Schwachstellen. Bei derselben, mit Sentinel Envelope Plus geschützten Anwendung identifizierte der Agent trotz anhaltender Bemühungen und eines 970-fachen Tokenverbrauchs keine einzige Schwachstelle. Selbst nach dem Einsatz immer ausgefeilterer Techniken, einschließlich der Erstellung eigener, maßgeschneiderter Analyse-Tools, empfahl der Agent, die Analyse abzubrechen. Da keine Schwachstellen aufgedeckt wurden, gab es für einen Angreifer nichts, was er in einen Exploit umwandeln konnte.
Zwar verbleiben die Schwachstellen im Code, doch Sentinel Envelope Plus macht es deutlich schwieriger, sie zu entdecken und auszunutzen, wodurch Unternehmen wertvolle Zeit gewinnen, um Probleme zu erkennen und zu beheben. Anstatt die Entwicklungsarbeit zu unterbrechen, um auf eine intern entdeckte Schwachstelle zu reagieren, können Teams Probleme im Rahmen ihrer geplanten Release-Zyklen beheben und so sowohl ihre Produkt-Roadmap als auch ihre Kunden schützen.
So schützt Sentinel Envelope Plus Software
Die neue Lösung erweitert die bestehenden Software-Schutzfunktionen von Thales’ Sentinel Envelope und ermöglicht es Entwicklern, ausgewählten sicherheitskritischen Teilen einer Anwendung einen erweiterten Schutz zu gewähren, ohne den Quellcode zu ändern oder eine spezielle Entwicklungsumgebung zu benötigen.
Sentinel Envelope Plus transformiert und kompiliert ausgewählte Teile einer Anwendung neu und fügt dabei mehrere Schutzebenen gegen Dekompilierung, Manipulation und Laufzeitüberprüfung hinzu. Entwickler können wählen, welche Teile den stärksten Schutz erhalten, und so ein Gleichgewicht zwischen Sicherheit und Leistung herstellen.
Sentinel Envelope Plus kann den Softwareschutz zudem mit optionalen Lizenzierungsfunktionen kombinieren und hilft Anbietern so, proprietäre Algorithmen und Geschäftslogik zu schützen und gleichzeitig die Lizenzkontrollen zu sichern, die ihre Geschäftsmodelle stützen. Genau wie der Code-Schutz selbst lassen sich diese Lizenzkontrollen ohne Änderungen am Quellcode hinzufügen.
Sentinel Envelope Plus ist ab sofort als kostenpflichtiges Add-on für die Sentinel-Plattform erhältlich.
Die vollständige Testmethodik und die Ergebnisse finden Sie im Thales-Blog: AI Vulnerability Detection Neutralized. Erfahren Sie hier mehr über die Sentinel Envelope-Schutzlösungen.



