솔루션  ·  2026-08-20

Google Mandiant, Agentic Vulnerability Discovery Harness (AVDH) 공개

솔루션High 영향도Global
Google Threat Intelligence Group가 AVDH를 공개했습니다. 이는 Mandiant IR, 침투 테스트 및 레드팀 활동에서 10개월간 사용된 Google ADK 기반 멀티에이전트 소스 코드 취약점 발견 파이프라인이며, 도난당한 저장소 IR 사건에서 2일 만에 100개 이상의 참 양성 중대 취약점을 발견했고 12개의 할당된 CVE를 생성했으며, 모든 결과가 집계되기 전에 필수 인간 검증을 거칩니다.
이는 최상위 벤더의 프로덕션 인간-루프 에이전트 취약점 발견 하네스에 대한 가장 상세한 공개 공개이며, 방어자에게 참조 아키텍처(위협 모델링 → 진입점 발견 → 강화 → 가설 생성/검증 → 인간 검토)를 제공하여 자신의 AppSec/IR 파이프라인에 대해 평가할 수 있습니다.
에이전트 코드 검토 도구를 평가하는 AppSec, 레드팀 및 IR 팀은 이제 아키텍처를 연구해야 합니다. 프로덕션 사용을 위해서는 채택 전 벤치마킹 및 인간 재현이 필요합니다.
Google Cloud Blog / Threat IntelligenceHelp Net Security
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →