Solusi  ·  2026-08-20

Google Mandiant mengungkapkan Agentic Vulnerability Discovery Harness (AVDH)

SolusiHigh dampakGlobal
Google Threat Intelligence Group secara publik merinci AVDH, pipeline penemuan kerentanan kode-sumber multi-agen internal (berbasis Google ADK) yang digunakan di Mandiant IR, pentests, dan penugasan red-team selama 10 bulan; menemukan 100+ kerentanan kritis positif-benar dalam dua hari pada kasus IR repo-curian dan telah menghasilkan 12 CVE yang ditugaskan, dengan validasi manusia wajib sebelum temuan apa pun dihitung.
Ini adalah pengungkapan publik paling rinci dari harness penemuan kerentanan agentic berproduksi dengan manusia-dalam-loop dari vendor tingkat atas, memberikan para pembela arsitektur referensi (pemodelan ancaman → penemuan titik masuk → pengayaan → pembuatan/validasi hipotesis → tinjauan manusia) untuk mengevaluasi untuk pipeline AppSec/IR mereka sendiri.
Tim AppSec, red teams, dan IR yang mengevaluasi peralatan tinjauan kode agentic harus mempelajari arsitektur sekarang; penggunaan produksi memerlukan benchmarking dan reproduksi manusia sebelum adopsi.
Google Cloud Blog / Threat IntelligenceHelp Net Security
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →