事件经过
Google 威胁情报集团公开详细介绍了 AVDH,这是一个内部多代理(基于 Google ADK)源代码漏洞发现管道,用于 Mandiant IR、渗透测试和红队参与已有 10 个月;它在两天内在被盗仓库 IR 案例中发现了 100 多个真正的关键漏洞,并产生了 12 个已分配的 CVE,在任何发现计数之前需要进行强制性人工验证。
影响分析
这是来自一流供应商的生产级、人工在环代理漏洞发现工具的最详细的公开披露,为防守方提供了一个参考架构(威胁建模 → 入口点发现 → 充实 → 假设生成/验证 → 人工审查),用于评估自己的 AppSec/IR 管道。
适用范围
评估代理代码审查工具的 AppSec、红队和 IR 团队应该现在研究该架构;生产使用需要基准测试和人工复现才能采用。