Asayomu Tech
注目★★★★Google Cloud

Google、脆弱性発見から修正まで自動化するMantis公開

30秒で把握

  • 1Googleが脆弱性の発見からパッチ適用まで自動化するMantisをOSS公開
  • 2真陽性率7%未満の課題に対しcriticとreview、再現環境で検証
  • 3階層型要約ツリーで巨大リポジトリのトークン使用量を85%以上削減

要約

Googleは、ソフトウェア脆弱性の発見・トリアージ・再現・パッチ適用を自動化するOSSフレームワーク「Mantis」を公開した。AIコードスキャンで偽のバグが生じ、真陽性率が7%未満にとどまる問題に対し、critic/reviewエージェントと脆弱性のサンドボックス再現を組み合わせて検証精度を高める。リポジトリの変更履歴から過去の修正を学習し、設計情報や脅威モデル文書も自動生成する。階層型のセキュリティ要約ツリーにより、巨大リポジトリの構造的コンテキストを保ったままトークン使用量を85%以上削減した。人手での文脈付与と、脆弱性受け入れ基準を備えた安全なサンドボックスが品質向上に必要だとする。

あなたへの影響

AIによる脆弱性検査を導入する日本の開発・セキュリティチームは、Mantisの検証とパッチ生成を近日中に評価し、変更履歴や除外条件などの文脈を事前に整備すべきです。

推奨:サンドボックスは脆弱性の再現条件と受け入れ基準を定義してから運用してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。