
Google Cloud AI Blog informó sobre el lanzamiento de Mantis, un framework de código abierto para automatizar la búsqueda, evaluación inicial, reproducción y corrección de vulnerabilidades en el software.
Según la descripción del editor, Mantis forma parte del enfoque interno de Google para la búsqueda y eliminación de vulnerabilidades a alta velocidad y está diseñado para el análisis contextual de repositorios. La fuente también afirma que los modelos de IA ya son capaces de encontrar y explotar vulnerabilidades con una participación humana mínima; esta afirmación es presentada únicamente por Google Cloud AI Blog y no ha sido confirmada de manera independiente.
La importancia práctica del proyecto está relacionada con la disponibilidad del framework como código abierto: los defensores obtienen la herramienta declarada para automatizar varias etapas del trabajo con defectos. Sin embargo, los materiales originales no contienen información sobre pruebas, vulnerabilidades corregidas conocidas, limitaciones o resultados de aplicaciones por terceros.
comentario editorial
Por qué importa
La consecuencia probable es una mayor difusión de herramientas automatizadas para el análisis de repositorios y el procesamiento de vulnerabilidades. La siguiente señal observable será la publicación de resultados de la aplicación de Mantis o evaluaciones independientes de su eficacia. Una incertidumbre significativa está relacionada con la ausencia en el paquete de datos sobre pruebas, limitaciones y confirmación por terceros.