9月12日·星期六 16:06·来源:InfoQ

Google Mantis:一款旨在减少误报的基于智能代理的漏洞扫描框架

谷歌开源了AI代理框架Mantis,用于自动化软件漏洞的识别、验证、重现与修复。该框架针对传统AI代码扫描工具误报率高、真阳性率低于7%的问题设计,通过“批评者”和“审查者”等代理技术过滤误报,并结合沙箱化漏洞重现提供验证证据。Mantis分析代码库历史、安全修复记录、架构和威胁模型,生成分层代码树,在保留结构信息的同时将令牌使用量减少85%。框架采用模块化技能套件架构,包含超过15种可顺序或并行执行的工具,支持多种模型组合,针对不同阶段选用合适模型以平衡速度与效率。Mantis已在GitHub开源。
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(InfoQ)→