Apa yang terjadi
Google Threat Intelligence Group secara publik merinci AVDH, pipeline penemuan kerentanan kode-sumber multi-agen internal (berbasis Google ADK) yang digunakan di Mandiant IR, pentests, dan penugasan red-team selama 10 bulan; menemukan 100+ kerentanan kritis positif-benar dalam dua hari pada kasus IR repo-curian dan telah menghasilkan 12 CVE yang ditugaskan, dengan validasi manusia wajib sebelum temuan apa pun dihitung.
Mengapa penting
Ini adalah pengungkapan publik paling rinci dari harness penemuan kerentanan agentic berproduksi dengan manusia-dalam-loop dari vendor tingkat atas, memberikan para pembela arsitektur referensi (pemodelan ancaman → penemuan titik masuk → pengayaan → pembuatan/validasi hipotesis → tinjauan manusia) untuk mengevaluasi untuk pipeline AppSec/IR mereka sendiri.
Cakupan penerapan
Tim AppSec, red teams, dan IR yang mengevaluasi peralatan tinjauan kode agentic harus mempelajari arsitektur sekarang; penggunaan produksi memerlukan benchmarking dan reproduksi manusia sebelum adopsi.