ความปลอดภัย · 14 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), Nederlands, Français, Italiano, Español, Svenska

กูเกิลเปิดซอร์ส Mantis เฟรมเวิร์กสแกนช่องโหว่ด้วยเอไอ

white Apple Magic Keyboard
Quilia / Unsplash

กูเกิลได้เปิดซอร์ส Mantis ซึ่งเป็นเฟรมเวิร์กเอไอเอเจนต์ที่ออกแบบมาเพื่อลดจำนวนรายงานผิดพลาดในการสแกนช่องโหว่ของซอฟต์แวร์ โดยระบบนี้ครอบคลุมกระบวนการตั้งแต่การระบุ ตรวจสอบ ทำซ้ำ และแก้ไขช่องโหว่

กูเกิลระบุว่า Mantis ถูกพัฒนาขึ้นเพื่อแก้ปัญหาอัตราความผิดพลาดสูงของเครื่องมือสแกนโค้ดแบบเดิม ซึ่งพบว่าอัตราความแม่นยำจริงต่ำกว่าร้อยละ 7 ระบบใช้เทคโนโลยีเอเจนต์มาตรฐานของอุตสาหกรรม เช่น เอเจนต์ผู้วิพากษ์ และเอเจนต์ผู้ตรวจสอบ เพื่อกรองรายงานผิดพลาดและจัดลำดับความสำคัญของข้อค้นพบที่มีคุณค่า

กระบวนการทำงานของ Mantis จะวิเคราะห์ประวัติโค้ด การแก้ไขความปลอดภัยในอดีต โครงสร้างสถาปัตยกรรม และโมเดลภัยคุก แทนที่จะสแกนไฟล์แบบสุ่ม ระบบจะสรุปข้อมูลเป็นโครงสร้างต้นไม้แบบลำดับชั้น ซึ่งช่วยลดการใช้โทเคนลงร้อยละ 85 ขณะเดียวกันยังรักษาข้อมูลโครงสร้างที่สำคัญไว้

Mantis ใช้เอเจนต์เพิ่มเติม ได้แก่ เอเจนต์นักกลยุทธ์ และเอเจนต์นักวิจัย เพื่อประเมินโครงสร้างโค้ดระดับสูง และตรวจสอบไฟล์ต้นฉบับอย่างละเอียดโดยติดตามการไหลของข้อมูลและตรรกะการทำความสะอาดข้อมูล ระบบสามารถทำซ้ำข้อค้นพบในสภาพแวดล้อมที่แยกส่วนเพื่อพิสูจน์ว่าเป็นช่องโหว่จริง

โครงสร้างของ Mantis เป็นชุดทักษะแบบโมดูลาร์ที่มีเครื่องมือมากกว่า 15 ชนิด ซึ่งสามารถทำงานตามลำดับหรือพร้อมกันได้ เครื่องมือเหล่านี้สื่อสารกันผ่านสถานะร่วมที่บันทึกบนดิสก์ ระบบรองรับการใช้โมเดลเอไอที่แตกต่างกันในแต่ละขั้นตอน โดยแนะนำให้ใช้โมเดลที่เบาสำหรับงานจำแนกประเภท และใช้โมเดลที่ทรงพลังสำหรับงานที่ต้องใช้การให้เหตุผลเชิงลึก

กูเกิลเน้นย้ำว่าแม้ Mantis จะช่วยลดรายงานผิดพลาดผ่านตัวกรองแบบย้อนกลับ แต่ควรใช้ด้วยความระมัดระวังเพื่อไม่ให้ระบบสูญเสียความสามารถในการตรวจจับช่องโหว่จริง Mantis ปัจจุบันเปิดให้ใช้งานบน GitHub พร้อมคู่มืออ้างอิงสำหรับขั้นตอนต่าง ๆ