mimile
Басты бетке

Google Mandiant AI агенттері екі күнде 100-ден астам жоғары дәрежелі осалдықтарды тапты

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Google Mandiant AI агенттері екі күнде 100-ден астам жоғары дәрежелі осалдықтарды тапты

Google Mandiant AI агенттері ұрланған корпоративтік репозиторийлерді тексеру барысында екі күн ішінде 100-ден астам расталған жоғары дәрежелі осалдықты анықтады. Agentic Vulnerability Discovery Harness құралы Mandiant ішінде он ай жұмыс істеп, ондаған миллион жол кодты сканерледі. Құрал 12 тағайындалған CVE-ге әкелді, оның ішінде CVE-2026-13242 және CVE-2026-55803.

Негізгі фактілер

  • AVDH ондаған мың анықталым қалыптастырды және кеңінен қолданылатын веб-кеңейтімдер мен ашық бастапқы коды бар жобаларда ондаған тағайындалған ақауларды анықтады.
  • Әрбір расталған анықтау есепке алынбас бұрын Mandiant консультантына келіп түседі.
  • Mandiant консультанттары әрбір ақауды растау үшін эксплойтты қайта жасап, proof-of-concept кодын іске қосады.
  • AVDH конвейері қауіп-қатерді модельдеуді, кіру нүктелерін анықтауды, контексті байытуды, гипотеза генерациясын және гипотеза тексеруді қамтиды.
  • Mandiant зерттеушілері Алекс Целевич пен Майкл Матури нәтижелерді Google Threat Intelligence Group блогында жариялады.

AVDH осалдықты анықтау конвейері

AVDH Google Agent Development Kit негізінде құрылған мамандандырылған агенттер тізбегі ретінде жұмыс істейді. Конвейер қауіп-қатерді модельдеуді, кіру нүктелерін анықтауды, контексті байытуды, гипотезаны генерациялауды және гипотезаны тексеруді қамтиды. Қауіп-қатерді модельдеу код базасын картаға түсіріп, өткізіп жіберілетін бөліктерді белгілейді, содан кейін қалған кезеңдер іске қосылмас бұрын адам алынған қауіп-қатер моделін қарап шығады. Кіру нүктелерін анықтау әрбір файлды пайдаланушы енгізуі қосымшаға кіретін орындарды іздестіру үшін сканерлейді, содан кейін контексті байыту рұқсаттарды тексеру мен енгізуді тазартуды жинайды. Гипотеза генерациясы агенттері SQL-инъекцияларға, кросс-сайттық скриптингке, командалық инъекцияларға және жолдарды айналып өтуге әкелетін қатынауды бақылау проблемалары мен қауіпті деректер ағындарын іздейді.

Табылған ақаулар және тағайындалған CVE

AVDH ұрланған корпоративтік репозиторийлерді тексеру барысында екі күн ішінде 100-ден астам расталған жоғары дәрежелі осалдықты анықтады. Google Threat Intelligence Group блогына сәйкес, он ай ішінде AVDH ондаған миллион жол кодты сканерлеп, ондаған мың анықталым қалыптастырды. Құрал кеңінен қолданылатын веб-кеңейтімдер мен ашық бастапқы коды бар жобаларда ондаған тағайындалған ақауларды анықтады. Mandiant зерттеушілері Алекс Целевич пен Майкл Матури CVE-2026-13242 және CVE-2026-55803 қоса алғанда 12 тағайындалған CVE туралы хабарлады, тағы он екі CVE ашу процесінде.

Нәтижелерді қолмен тексеру

Әрбір расталған анықтау есепке алынбас бұрын адамға келіп түседі. Mandiant консультанттары ақаудың шынайы екенін және оны ешқандай өткізіп алынған бақылау бұғаттамайтынын тексеру үшін эксплойтты қайта жасап, proof-of-concept кодын іске қосады. Тексеруден өтпеген анықталымдар алынып тасталады. Mandiant зерттеушілері Алекс Целевич пен Майкл Матури: «Осалдықты анықтаудың осындай құралдарын енгізуді қарастыратын желі қорғаушыларын анықталымдарды қолмен тексеруге шақырамыз», — деп жазды. Автоматты код сканерлері ұзақ уақыт бойы шулы деп есептеледі — анықталымдар қағаз жүзінде шынайы болып көрінеді, бірақ тексеруге төтеп бере алмайды.

1 дереккөз

Google Mandiant AI агенттері екі күнде 100-ден астам жоғары дәрежелі осалдықтарды тапты