
谷歌云旗下的网络安全公司Mandiant近日公开了“Agentic Vulnerability Discovery Harness(AVDH)”的架构蓝图。
当企业的源代码被泄露或盗取时,攻击者可能会利用自动化的AI工具,在防御方尚未修补漏洞之前进行攻击。AVDH是谷歌内部开发的多智能体AI流水线,专门用于对特定时间点的源代码进行安全审查。谷歌此次公开该架构蓝图,旨在帮助安全团队和开源项目负责人主动保护软件供应链,而非将其作为专有技术保留。
在源代码被盗事件的调查中,AVDH在最初48小时内就识别出了超过100个经过验证的严重漏洞,实现了AI驱动的快速事件响应。该系统扫描了数千万行代码,发现了包括CVE-2026-13242、CVE-2026-55803在内的多个已采纳和待处理的CVE(公共漏洞编号),同时还通过非公开披露流程发现并修复了数百个严重漏洞。
AVDH通过与专业化智能体协作,主动构建假设和执行路径映射,并基于人工定义的规则验证逻辑缺陷,有效减少了自动代码审查中常见的警报疲劳问题。
该系统采用谷歌Agent开发工具包(ADK)实现多智能体程序执行流程,并与谷歌Antigravity平台协同,支持企业级智能体管理和系统扩展性。


