Asayomu Tech
注目★★★★Google Cloud

Google、AIエージェントで脆弱性を月数百件阻止

30秒で把握

  • 1Google が数億行のコードを AI エージェントで継続スキャン
  • 2トリアージ精度 92% 超・1 分未満、誤検知率 3% の事例
  • 3修正エージェントが案を作成し、人間レビューへ提出

要約

Google は AI エージェントを開発工程の各コード変更に組み込み、数億行のコードを継続スキャンして脆弱性を本番投入前に阻止している。軽量スキャンと構造解析によるトリアージを組み合わせ、検証エージェントは 92% 超の精度で 1 分未満に判定する。脅威モデルにはライブなコードメタデータと依存関係のコールグラフを使い、場合によっては誤検知率を 3% まで下げた。バグ修正エージェントは検出結果と攻撃経路の証明から修正案を作り、人間のレビューへ提出する。この仕組みにより、Google は月数百件の脆弱性がコードベースや本番環境へ到達する前に防いでいる。基盤のマルチエージェントレビュー・ハーネス Mantis はオープンソースで公開されている。

あなたへの影響

セキュリティ担当と開発チームは、既存の脅威モデルを使った pre-submit スキャン、決定論的な構造検証、人間レビュー付き修正自動化を次スプリントで評価すべきです。

推奨:Mantis はマルチエージェントのレビュー・ハーネスで、スキャンやトリアージの役割分離に使えます。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。