资讯

Google Mantis:一款旨在减少误报的基于智能代理的漏洞扫描框架

InfoQ中文·2026/9/12 16:06:00🔗 原文

📋总体概括

Google推出Mantis,一款基于智能代理(Agent)的漏洞扫描框架,核心目标是降低传统自动化扫描工具的高误报率。它借助大模型驱动的智能代理来验证漏洞的真实性,替代以往依赖固定规则匹配的粗糙检测方式,让安全团队把精力集中在真实威胁上。该框架已在Google内部用于大规模代码与资产安全扫描,并向社区分享了设计思路,被视为AI Agent进入安全工程领域的标志性实践。

关键信息

  • Google发布Mantis,是基于智能代理的漏洞扫描框架,主打减少误报
  • 传统扫描器误报率高,消耗安全团队大量验证精力,是行业长期痛点
  • Mantis利用大模型Agent对候选漏洞进行上下文分析和真实性验证
  • 该框架反映AI Agent正从产品助手走向代码安全等工程核心环节

🔥犀利点评

误报问题困挠安全圈十几年,规则引擎解决不了,Google这次直接让大模型Agent来当「人工审核员」的平替,思路是对的。但要看清:Agent验证的准确率和成本才是生死线,演示很漂亮和每天扛住百万级扫描是两回事。发布容易,规模化跑通才算赢,先别急着封神。

本文由本站自动聚合,以下为原始来源:前往 InfoQ中文 阅读全文