VulnHunter: анализ исходного кода с AI-агентами
Всем привет!
Недавно команда Capital One передала свой проект – VulnHunter – в open-source.
Согласно описанию, в отличие от «традиционных» SAST, полагающихся на определённые шаблоны/правила, VulnHunter «размышляет как злоумышленник», что возможно за счет использования AI.
Он позволяет определять то, что на самом деле эксплуатируемо, анализирует пути атаки и предоставляет свидетельства, подтверждающие наличие уязвимости.
Для этого используется 3 основных skill:
🍭 Hunt. Поиск «опасных конструкций» в исходном коде. После их выявления запускается многоступенчатый процесс, в результате которого пользователь получает только то, что на самом деле значимо
🍭 Fix. Создание эксплойта, тестов, подготовка исправления, повторный запуск тестов и, если всё хорошо, оформление PR
🍭 Verify. Read-only агент, задача которого – убедиться в том, что устранение уязвимости было осуществлено
Можно использовать разные модели, но лучше всего VulnHunter работает с Claude Opus.
Выглядит достаточно интересно, но как работает «по факту» - вопрос.
Возможно, что кто-то уже сталкивался с решением, как оно вам?
Всем привет!
Недавно команда Capital One передала свой проект – VulnHunter – в open-source.
Согласно описанию, в отличие от «традиционных» SAST, полагающихся на определённые шаблоны/правила, VulnHunter «размышляет как злоумышленник», что возможно за счет использования AI.
Он позволяет определять то, что на самом деле эксплуатируемо, анализирует пути атаки и предоставляет свидетельства, подтверждающие наличие уязвимости.
Для этого используется 3 основных skill:
🍭 Hunt. Поиск «опасных конструкций» в исходном коде. После их выявления запускается многоступенчатый процесс, в результате которого пользователь получает только то, что на самом деле значимо
🍭 Fix. Создание эксплойта, тестов, подготовка исправления, повторный запуск тестов и, если всё хорошо, оформление PR
🍭 Verify. Read-only агент, задача которого – убедиться в том, что устранение уязвимости было осуществлено
Можно использовать разные модели, но лучше всего VulnHunter работает с Claude Opus.
Выглядит достаточно интересно, но как работает «по факту» - вопрос.
Возможно, что кто-то уже сталкивался с решением, как оно вам?