Solusi  ·  2026-10-03

Legit Security memperluas Remediasi Agenik ke kerentanan dependensi open-source dengan perbaikan-otomatis terverifikasi dan adaptasi AI versi mayor

SolusiMedium dampakGlobal
Pada 30 September 2026 Legit Security mengumumkan bahwa agen Remediasi Ageniknya kini mencakup kerentanan dalam dependensi open-source (langsung dan transitif), bukan hanya kode pihak pertama. Agen mengidentifikasi paket yang rentan, menemukan upgrade teraman, menerapkan perbaikan dan meregenerasi lockfile, memindai ulang pra/pasca untuk memverifikasi resolusi, membuka PR siap-tinjau, dan untuk lompatan versi mayor menambahkan lapisan adaptasi kode sumber berbantuan AI (ditandai sebagai dinilai-AI daripada diverifikasi-independen).
Seiring kode yang dihasilkan AI memperluas volume kode, kerentanan yang lahir dari dependensi adalah pendorong backlog besar lainnya yang tidak dapat ditriase manual oleh tim AppSec; remediasi otomatis terverifikasi siap-PR secara langsung menyerang celah temukan-ke-perbaiki untuk sumber CVE terkemuka. Perbedaan eksplisit AI-terverifikasi vs AI-dinilai adalah penanda berguna untuk perdebatan kualitas AppSec agenik.
Tim AppSec/dev yang menggunakan Legit Security harus menguji remediasi dependensi pada paket transitif berisiko tinggi di staging sebelum membiarkan agen membuka PR ke repositori produksi; tinjau perubahan adaptasi versi mayor yang ditandai AI secara manual.
Legit Security announcement via CyberWireHelp Net Security — Legit Security agentic remediation expansion
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →