Apa yang terjadi
Pada 7 Okt Microsoft FORGE Lab menerbitkan tiga pelajaran dari penskalaan riset kerentanan agentik: dari Mei-Sep 2026 membantu menemukan masalah Windows yang diberi 140 CVE (52 di bulan Sept saja), mengirimkan 155 laporan tervalidasi ke 23 proyek OSS termasuk kernel Linux, dan mencapai penggabungan AI pertama yang bersumber Akrites ke kernel Linux. Harness pemindaian MDASH multi-model menggabungkan model frontier + terdistilasi dengan auditor khusus dan generator PoV/PoC, dan tim melaporkan pengurangan ~45% temuan duplikat melalui prover berbasis AST.
Mengapa penting
Ini adalah penanda kedewasaan untuk AI-untuk-keamanan-siber: hambatan tidak lagi pada apakah agen dapat menemukan bug dalam skala besar tetapi apakah validasi, remediasi, dan rilis dapat mengimbangi — masalah pipeline yang persis sama yang dihadapi setiap produk pemindaian kerentanan agentik (termasuk AWS Continuum, GitHub Security Lab, Codex Security Cloud) saat ini. Patch kernel Linux pertama yang ditemukan AI adalah tonggak konkret.
Cakupan penerapan
Pemimpin keamanan dan tim yang membangun/mengakuisisi penemuan kerentanan agentik dan remediasi otomatis harus membaca ini untuk desain pipeline (deduplikasi, generator PoV, ekonomi kapasitas tinjauan) daripada kapabilitas model mentah.