
Google Cloud AI Blog сообщил о выпуске Mantis — открытого фреймворка для автоматизации поиска, первичной оценки, воспроизведения и исправления уязвимостей в программном обеспечении.
По описанию издателя, Mantis входит во внутренний подход Google к поиску и устранению уязвимостей с высокой скоростью и предназначен для контекстного анализа репозиториев. Источник также утверждает, что ИИ-модели уже способны находить и эксплуатировать уязвимости при минимальном участии человека; это утверждение представлено только самим Google Cloud AI Blog и независимо не подтверждено.
Практическое значение проекта связано с доступностью фреймворка как открытого исходного кода: защитники получают заявленный инструмент для автоматизации нескольких этапов работы с дефектами. При этом в исходных материалах нет сведений о тестах, известных исправленных уязвимостях, ограничениях или результатах стороннего применения.
комментарий редакции
Что это значит
Вероятное последствие — дальнейшее распространение автоматизированных инструментов для анализа репозиториев и обработки уязвимостей. Следующим наблюдаемым сигналом станут публикация результатов применения Mantis или независимые оценки его эффективности. Существенная неопределённость связана с отсутствием в пакете данных о тестах, ограничениях и стороннем подтверждении.