mimile
На главную

Агенты ИИ Google Mandiant нашли более 100 уязвимостей высокой степени серьёзности за два дня

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Агенты ИИ Google Mandiant нашли более 100 уязвимостей высокой степени серьёзности за два дня

Агенты ИИ Google Mandiant обнаружили более 100 подтверждённых уязвимостей высокой степени серьёзности за два дня в ходе расследования похищенных корпоративных репозиториев. Инструмент Agentic Vulnerability Discovery Harness проработал внутри Mandiant десять месяцев и просканировал десятки миллионов строк кода. Инструмент привёл к 12 назначенным CVE, включая CVE-2026-13242 и CVE-2026-55803.

Ключевые факты

  • AVDH сформировал десятки тысяч находок и выявил десятки назначенных дефектов в широко используемых веб-расширениях и проектах с открытым исходным кодом.
  • Каждое подтверждённое обнаружение попадает к консультанту Mandiant, прежде чем учитывается.
  • Консультанты Mandiant воспроизводят эксплойт и запускают proof-of-concept код, чтобы подтвердить каждый дефект.
  • Конвейер AVDH включает моделирование угроз, обнаружение точек входа, обогащение контекста, генерацию гипотез и проверку гипотез.
  • Исследователи Mandiant Алекс Целевич и Майкл Матури опубликовали результаты в блоге Google Threat Intelligence Group.

Конвейер обнаружения уязвимостей AVDH

AVDH работает как последовательность специализированных агентов, построенных на Google Agent Development Kit. Конвейер включает моделирование угроз, обнаружение точек входа, обогащение контекста, генерацию гипотез и проверку гипотез. Моделирование угроз картирует кодовую базу и помечает части для пропуска, после чего человек просматривает полученную модель угроз до запуска остальных этапов. Обнаружение точек входа сканирует каждый файл в поисках мест, где пользовательский ввод попадает в приложение, затем обогащение контекста собирает проверки разрешений и санитизацию ввода. Агенты генерации гипотез ищут проблемы контроля доступа и опасные потоки данных, ведущие к SQL-инъекциям, межсайтовому скриптингу, инъекциям команд и обходу путей.

Находки и назначенные CVE

AVDH обнаружил более 100 подтверждённых уязвимостей высокой степени серьёзности за два дня в ходе расследования похищенных корпоративных репозиториев. За десять месяцев AVDH просканировал десятки миллионов строк кода и сформировал десятки тысяч находок, согласно блогу Google Threat Intelligence Group. Инструмент выявил десятки назначенных дефектов в широко используемых веб-расширениях и проектах с открытым исходным кодом. Исследователи Mandiant Алекс Целевич и Майкл Матури сообщили о 12 назначенных CVE, включая CVE-2026-13242 и CVE-2026-55803, ещё дюжина находится в процессе раскрытия.

Ручная проверка результатов

Каждое подтверждённое обнаружение попадает к человеку, прежде чем учитывается. Консультанты Mandiant воспроизводят эксплойт и запускают proof-of-concept код, чтобы проверить, что дефект подлинный и никакой пропущенный контроль его не блокирует. Находки, не прошедшие проверку, отбрасываются. Исследователи Mandiant Алекс Целевич и Майкл Матури написали: «Мы призываем защитников сети, рассматривающих внедрение подобных средств обнаружения уязвимостей, проверять находки вручную». Автоматические сканеры кода долгое время имеют репутацию шумных — находки выглядят правдоподобно на бумаге, но не выдерживают проверки.

1 источник

Агенты ИИ Google Mandiant нашли более 100 уязвимостей высокой степени серьёзности за два дня