19.08.2026
Mandiant, подразделение Google по кибербезопасности, впервые описало внутренний многоагентный конвейер AVDH для поиска и проверки уязвимостей в исходном коде. По данным компании, в одном расследовании система за два дня обнаружила более 100 подтвержденных критических уязвимостей, а ее применение в открытых проектах привело к присвоению 12 идентификаторов CVE.
Команда Mandiant раскрыла архитектуру внутренней системы Agentic Vulnerability Discovery Harness (AVDH). Она используется для анализа исходного кода при проактивных проверках, тестировании на проникновение, операциях red team и реагировании на инциденты.

AVDH построена с помощью Google Agent Development Kit и объединяет специализированных ИИ-агентов в последовательный конвейер. Сначала система формирует модель угроз и определяет точки входа в приложение, затем собирает связанный контекст, анализирует управление доступом и потоки данных, выдвигает гипотезы об уязвимостях и передает их отдельным агентам для проверки.
По данным Mandiant, за десять месяцев AVDH применялась к средам с десятками миллионов строк кода. В ходе одного расследования, связанного с кражей корпоративных репозиториев, система за два дня выявила более 100 подтвержденных критических уязвимостей. Анализ расширений и проектов с открытым исходным кодом привел к присвоению 12 идентификаторов CVE, включая CVE-2026-13242 и CVE-2026-55803.
Результаты ИИ проходят дедупликацию, оценку риска и обязательную проверку специалистами. Эксперты воспроизводят эксплуатацию и запускают демонстрационный код, а неподтвержденные находки отбрасывают. AVDH предназначена для разовых глубоких проверок; для непрерывного сканирования Google использует отдельную систему CodeMender.
Источник: cloud.google.com