注目★★★★★Google Cloud
Google、AIエージェントで脆弱性を月数百件阻止
30秒で把握
- 1Google が数億行のコードを AI エージェントで継続スキャン
- 2トリアージ精度 92% 超・1 分未満、誤検知率 3% の事例
- 3修正エージェントが案を作成し、人間レビューへ提出
要約
Google は AI エージェントを開発工程の各コード変更に組み込み、数億行のコードを継続スキャンして脆弱性を本番投入前に阻止している。軽量スキャンと構造解析によるトリアージを組み合わせ、検証エージェントは 92% 超の精度で 1 分未満に判定する。脅威モデルにはライブなコードメタデータと依存関係のコールグラフを使い、場合によっては誤検知率を 3% まで下げた。バグ修正エージェントは検出結果と攻撃経路の証明から修正案を作り、人間のレビューへ提出する。この仕組みにより、Google は月数百件の脆弱性がコードベースや本番環境へ到達する前に防いでいる。基盤のマルチエージェントレビュー・ハーネス Mantis はオープンソースで公開されている。
あなたへの影響
セキュリティ担当と開発チームは、既存の脅威モデルを使った pre-submit スキャン、決定論的な構造検証、人間レビュー付き修正自動化を次スプリントで評価すべきです。
推奨:Mantis はマルチエージェントのレビュー・ハーネスで、スキャンやトリアージの役割分離に使えます。