Apa yang terjadi
Capital One merilis VulnHunter (17 Juli 2026) di bawah Apache 2.0 di GitHub — alat code-security agentic AI yang menggunakan 'attacker-first forward analysis' (tracing dari entry points seperti APIs/file uploads maju) plus 'falsification engine' yang mencoba membuktikan salah temuan sendiri sebelum surfacing ke developers, dibangun sebagai Claude Code skill yang memerlukan Claude Opus 4.8.
Mengapa penting
Institusi keuangan regulasi besar membuka sumber alat agentic vulnerability-detection yang divalidasi secara internal (ribuan repos, puluhan business units) adalah kontribusi OSS yang notable ditujukan untuk mengurangi false-positive fatigue dalam AI-driven code scanning.
Cakupan penerapan
AppSec dan platform engineering teams yang menggunakan Claude Code harus mengevaluasi VulnHunter sebagai penambahan open-source untuk pipeline SAST/vulnerability-triage mereka.