무슨 일이 있었나
Google Threat Intelligence Group/Mandiant이 처음으로 자사의 내부 멀티에이전트 AVDH 파이프라인(Google ADK 기반)을 공개했으며, 이는 IR 사건 중 2일 내에 도난당한 기업 소스 코드에서 100개 이상의 진정한 긍정 중대 취약점을 발견했고, 10개월간의 내부 사용을 통해 12개의 할당된 CVE를 산출했다.
왜 중요한가
수동 검토를 크게 능가하는 취약점 발견을 위한 프로덕션 증명 구조화 멀티에이전트(Explorer/Discovery/Validation/Synthesis) 코드 검토 하니스를 시연하며, Google은 다른 방어자들이 이를 복제하도록 돕기 위해 이 아키텍처를 공개적으로 공유하고 있다 — 최상위 벤더의 중요한 AI-사이버보안 역량.
적용 범위
사건 대응, 레드팀 또는 소스 코드 보안 검토 프로그램을 운영하는 보안팀(특히 소스 코드 도난 이벤트 후); 또한 복제 가능한 멀티에이전트 검토 패턴을 추구하는 오픈 소스 유지보수자.