
Le Google Cloud AI Blog a signalé la publication de Mantis, un framework open source conçu pour automatiser la recherche, l'évaluation initiale, la reproduction et la correction des vulnérabilités dans les logiciels.
Selon la description de l'éditeur, Mantis s'inscrit dans l'approche interne de Google pour la recherche et l'élimination des vulnérabilités à grande vitesse et est destiné à l'analyse contextuelle des dépôts. La source affirme également que les modèles d'IA sont déjà capables de trouver et d'exploiter des vulnérabilités avec une intervention humaine minimale; cette affirmation est présentée uniquement par le Google Cloud AI Blog et n'a pas été confirmée de manière indépendante.
La portée pratique du projet est liée à la disponibilité du framework en tant que code open source: les défenseurs obtiennent l'outil annoncé pour automatiser plusieurs étapes du traitement des défauts. Cependant, les documents sources ne contiennent aucune information sur les tests, les vulnérabilités connues corrigées, les limites ou les résultats d'une application par des tiers.
commentaire éditorial
Pourquoi c’est important
Une conséquence probable est la poursuite de la diffusion d'outils automatisés pour l'analyse des dépôts et le traitement des vulnérabilités. Le prochain signal observable sera la publication des résultats de l'application de Mantis ou des évaluations indépendantes de son efficacité. Une incertitude substantielle persiste en raison de l'absence, dans le paquet, de données sur les tests, les limites et la confirmation par des tiers.