Google Cloud旗下Mandiant公開其內部「Agentic Vulnerability Discovery Harness」(AVDH)系統細節。該多代理AI框架在真實事件響應中,僅用兩天時間於被盜企業代碼庫中發現超過100個真陽性嚴重漏洞,遠超傳統人工審查效率。
系統採用Google Agent Development Kit,以順序管道方式結合威脅建模、發現、驗證等多個專用代理,已掃描數千萬行代碼,產生數萬項發現,並促成12個CVE編號(包括CVE-2026-13242等)。
這標誌AI驅動的源碼安全審計進入實用階段,開發團隊可大幅加速漏洞修復。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/