米Googleは、ソフトウェアの脆弱性探索、トリアージ、再現検証、修正パッチ生成までを一貫して自律遂行するオープンソースのマルチエージェント基盤「Mantis」を一般公開しました。
従来のAIを用いた静的コードスキャンでは、誤検知(偽陽性)の発生率が非常に高く、実際の有効検知率が7%未満にとどまるなど、セキュリティ担当者のトリアージ業務を圧迫する要因となっていました。
Mantisは、コードベースの変更履歴やアーキテクチャ構造、脅威モデルを多角的に分析する15以上の特化型ツール群をオーケストレーション。
「階層的セキュリティ要約ツリー」を構築することで、膨大なソースコードのコンテキストを維持しながらトークン消費量を85%以上削減することに成功しました。
さらに独立したサンドボックス環境内でクラッシュやエクスプロイトを実際に再現・検証した脆弱性のみを特定し、検証済みの修正パッチを自動生成します。
防衛側がAI主導のサイバー脅威に対抗するための実戦的オープンツールとして、世界のセキュリティエンジニアに提供されます(一次ソース:Google Open Source GitHub / Mantis 公式リポジトリ)。
