Google 近日开源了名为 Mantis 的漏洞发现与修复框架。该框架旨在自动化软件漏洞的发现、分类、复现与修补流程,是 Google 内部以机器速度查找和修复漏洞方法的一部分。
核心机制与上下文压缩
据 Google Cloud 介绍,常规 AI 代码扫描常因不严谨而产生幻觉漏洞,真实阳性率通常低于 7%。Mantis 通过将业界标准的批评(critic)与审查(review)智能体技术,与用于事实锚定的漏洞沙盒复现相结合来提升有效性。
在上下文处理上,Mantis 会检查代码仓库的历史提交记录,从过往安全修复中学习,并自动构建架构和威胁模型文档。它生成一个分层的安全摘要树,将单个文件的摘要逐级压缩至目录和根级别。根据公布的数据,这一技术在保留大规模仓库关键结构上下文的同时,将 token 开销降低了 85% 以上。
使用方式
Mantis 已在 GitHub 上开放。使用者可将仓库克隆至本地,随后在编程智能体中输入提示词,指定 Mantis 框架路径与待审查代码路径即可启动分析。据称,Google 内部正是使用这一相同提示词在其多个代码库中发现了真实漏洞。
GitHub 仓库中提供了示例沙盒选项,用户也可根据自身工作流实现自定义沙盒。在掌握 AI 发现的漏洞后,开发者可使用新增的 mantis-advise 技能,利用积累的知识让编程智能体在首次编写代码时就遵循安全规范。
实践建议
为提升 AI 驱动的漏洞发现效果,文章提出了两项建议:
- 提供准确的上下文:虽然 Mantis 可自动分析提交历史和代码来构建文档,但人工整理的知识往往能显著改善结果质量。例如,明确告知扫描流程无需关注“用户使自身程序崩溃”这类问题,可避免无关漏洞被上报。
- 构建带验收标准的网络安全沙盒:在安全的沙盒环境中依据明确的漏洞复现标准进行测试,有助于只暴露真正需要关注的漏洞,并确保修复方案的正确性。
