事件经过
Google 威胁情报小组/Mandiant 首次公开了其内部多代理 AVDH 管道(基于 Google ADK 构建),该管道在一次应急响应案例中的两天内在被盗的企业源代码中发现了 100 多个真正的关键漏洞,并在 10 个月的内部使用中产生了 12 个已分配的 CVE。
影响分析
演示了一个经过生产验证的结构化多代理(Explorer/Discovery/Validation/Synthesis)代码审查工具,其漏洞发现能力明显超过手动审查,Google 正在公开分享该架构以帮助其他防御者复制它——这是来自顶级供应商的一项重大网络安全 AI 能力。
适用范围
运行应急响应、红队或源代码安全审查计划的安全团队,特别是在源代码被盗事件之后;也包括寻求可复制的多代理审查模式的开源维护者。