Solusi  ·  2026-09-27

Vercel Labs merilis deepsec — pemindai kerentanan sumber terbuka bertenaga agen untuk codebase skala besar

SolusiMedium dampakGlobal
Vercel Labs (vercel-labs/deepsec) merilis deepsec, pemindai kerentanan sumber terbuka bertenaga agen yang berjalan di infrastruktur Anda sendiri dan melakukan tinjauan AI on-demand dari repositori skala besar yang ada menggunakan model penalaran teratas, dengan pipeline pencocokan regex cepat + investigasi LLM, resume-on-interrupt, gerbang CI/PR (proses --diff), metrik lintas proyek, dan eksekusi paralel di microVM Vercel Sandbox dengan egress terbatas, injeksi kredensial sisi host.
Ini adalah kontribusi OSS yang signifikan untuk AppSec agen: tinjauan kode mendalam berbasis LLM untuk kerentanan yang sulit ditemukan yang dilewatkan oleh analis statis regex, dirancang untuk self-hosting dengan mitigasi keamanan (kredensial disimpan di sisi host, egress pekerja sandbox) terintegrasi ke dalam harness. Ini menunjukkan pola coding-agent-sandbox digunakan kembali untuk analisis keamanan ofensif.
Tim AppSec dan engineering dengan codebase lama yang besar harus mencoba deepsec untuk pemindaian mendalam on-demand dan gerbang PR; tim keamanan harus mencatat desain sandbox + isolasi kredensial sebagai pola referensi untuk menjalankan agen keamanan LLM dengan aman.
vercel-labs/deepsec (GitHub)Scanners Box listing (kitploit.com)
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →