何が起きたか
Google Threat Intelligence Group/Mandiantが初めて公開した社内マルチエージェント AVDH パイプライン(Google ADK上に構築)は、IR案件中に盗まれた企業ソースコード内で100以上の真陽性の重大脆弱性を2日以内に発見し、10ヶ月の社内使用で12件の割り当てられたCVEを生み出しています。
なぜ重要か
手動レビューを大幅に上回る脆弱性発見能力を持つ、本番運用実績のある構造化マルチエージェント(Explorer/Discovery/Validation/Synthesis)コードレビューハーネスを実証し、Googleはこのアーキテクチャを公開して他の防御者がそれを再現するのを支援しています。これはトップティアベンダーからの重要なAI-サイバーセキュリティ機能です。
適用範囲
インシデント対応、レッドチーム、またはソースコードセキュリティレビュープログラムを実施しているセキュリティチーム(特にソースコード盗難事件後)、および再現可能なマルチエージェントレビューパターンを求めるオープンソースメンテナー。