何が起きたか
AWSは(10月5日)、マルチエージェント脆弱性サービスであるContinuumがCyberGym-E2Eタスクの819/920(主要なS3測定でエンドツーエンド89.0%)に合格したと詳細を公表した。これは従来の公開最高値65.9%を23.1ポイント上回り、139のOSS-Fuzzベースのプロジェクトにわたって脆弱性の発見、実証、テスト修復を行った。90分の制限を超えると93.7%に上昇する。
なぜ重要か
これは強力な公開ベンチマーク開示であり、自律型コードセキュリティがエンドツーエンド(発見→実証→修復)で何を達成できるかを再定義するものであり、他の自律パッチングベンダーが比較される能力ベンチマークとなる。
適用範囲
自律型脆弱性管理を運用またはパイロット中のチームは、Continuumの測定されたE2E能力を内部のトリアージ負荷と比較検討すべきである。ベンダー比較には公開ベンチマークを活用すること。