Apa yang terjadi
Pada 30 September 2026 Legit Security mengumumkan bahwa agen Remediasi Ageniknya kini mencakup kerentanan dalam dependensi open-source (langsung dan transitif), bukan hanya kode pihak pertama. Agen mengidentifikasi paket yang rentan, menemukan upgrade teraman, menerapkan perbaikan dan meregenerasi lockfile, memindai ulang pra/pasca untuk memverifikasi resolusi, membuka PR siap-tinjau, dan untuk lompatan versi mayor menambahkan lapisan adaptasi kode sumber berbantuan AI (ditandai sebagai dinilai-AI daripada diverifikasi-independen).
Mengapa penting
Seiring kode yang dihasilkan AI memperluas volume kode, kerentanan yang lahir dari dependensi adalah pendorong backlog besar lainnya yang tidak dapat ditriase manual oleh tim AppSec; remediasi otomatis terverifikasi siap-PR secara langsung menyerang celah temukan-ke-perbaiki untuk sumber CVE terkemuka. Perbedaan eksplisit AI-terverifikasi vs AI-dinilai adalah penanda berguna untuk perdebatan kualitas AppSec agenik.
Cakupan penerapan
Tim AppSec/dev yang menggunakan Legit Security harus menguji remediasi dependensi pada paket transitif berisiko tinggi di staging sebelum membiarkan agen membuka PR ke repositori produksi; tinjau perubahan adaptasi versi mayor yang ditandai AI secara manual.