2 июля 2026, 18:29
Рой ИИ-агентов Cognition будет чинить уязвимости, которые наплодили другие ИИ-агенты

Организация Cognition, разработчик ИИ-инженера Devin, представила Devin Security Swarm — инструмент для команд безопасности, построенный на рое параллельных агентов. Система ищет уязвимости по всей кодовой базе, проверяет, действительно ли их можно эксплуатировать, воспроизводя атаку в изолированной песочнице, а затем сама пишет патч и открывает pull request на ревью.
Запускание Cognition объясняет проблемой, которую во многом разработал сам ИИ: агенты генерируют код быстрее, чем команды безопасности успевают его проверять. По данным компании, число находок сканеров у энтерпрайз-клиентов за полгода выросло приблизительно с 1000 до более чем 10 000 в месяц — частично потому, что 42% кода теперь пишется с помощью ИИ или полностью им. Некоторые команды видят увеличение числа находок в 10-100 раз, причем значительная часть — ложные срабатывания.
Под капотом — архитектура Agentic MapReduce. Рой агентов параллельно исследует сегменты кодовой базы, каждый рассуждает сразу о нескольких файлах — это даёт возможность ловить ошибки бизнес-логики, обходы авторизации и цепочки эксплойтов, растянутые между сервисами. Затем Devin собирает разрозненные находки в полные пути атаки и воспроизводит каждый в песочнице. Команде безопасности достаются только подтвержденные уязвимости — с описанием атаки, шагами воспроизведения и готовым патчем.
Свою производительность Cognition подкрепляет бенчмарком из 50 реальных уязвимостей, привязанных к опубликованным GitHub Security Advisories, в репозиториях на 14 языках — от Go и Python до Elixir и Dart. Devin Security Swarm нашел 36 из 50 (72%), Claude Security — 34, Codex Security — 24, Cursor Security — 13. При этом стоимость находки у Devin на 30% ниже, чем у ближайшего по точности конкурента.
Три критические уязвимости из набора нашел только Devin — их пропустили все остальные протестированные инструменты: обход песочницы в PHP через инъекцию в шаблоны, инъекцию аргументов при разборе метаданных и слишком широкую поверхность десериализации в Spring Kafka.
Devin Security Swarm уже доступен корпоративным клиентам по всему миру. Для компаний с накопленным бэклогом уязвимостей Cognition предлагает отдельную шестинедельную программу: инженеры компании помогают разобрать существующие CVE, после чего рой переводится в режим постоянного сканирования — повторные проверки обрабатывают только изменившийся код, так что стоимость со временем снижается.
P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.
Читают сейчас
1 час назад
UserGate назначил вице-президентом по HR экс‑топ‑менеджера Cisco Елену Щедрову
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, объявил о назначении Елены Щедровой на должность вице‑президента по HR. Она будет отвечать з
1 час назад
UserGate и Новгородский филиал РАНХиГС подписали партнёрское соглашение
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, и Новгородский филиал Российской академии народного хозяйства и государственной службы при П

1 час назад
Вышел Tails 7.14
В конце сентября 2026 года состоялся выпуск специализированного дистрибутива Tails 7.14, ориентированного на конфиденциальность, основанного на пакетной базе Debian 13 (ядре Linux 6.12 LTS), поставляе
1 час назад
Аналитики UserGate на Cекретной сессии uFactor 2026 представили информация о переходе рынка ИБ на внешние и гибридные SOC
UserGate, российский разработчик решений в области информационной безопасности и архитектор сетевого доверия, поделился аналитикой услуг и сервисов рынка информационной безопасности в рамках Секретной

1 час назад
Записи Fintech Product Meetup: как ИИ применяют в переводах, поддержке и аналитике
Мы провели Fintech Product Meetup — бесплатный встреча ЮMoney для тех, кто развивает продукты, — и собрали записи выступлений. В этот раз говорили о том, как ИИ помогает решать продуктовые задачи: от