软件交付平台提供商 Harness Inc. 今日推出了一系列人工智能代理,旨在发现软件漏洞并编写补丁。
Harness 推出用于甄别和修复漏洞的 AI 智能体
Harness 推出用于甄别和修复漏洞的 AI 智能体 SiliconANGLE
SiliconANGLE
Publisher
Aug 19, 2026 at 3:00 PM UTC · Updated 2 个月前 · 3 分钟阅读

Key Signal
>50 days Average vulnerability repair time
Last Updated
2 个月前
开发人员在任何内容发布之前批准修复。AI SAST 运行确定性静态扫描器,然后应用 AI 层来剔除噪点。Harness 表示,该层减少了误报,并捕捉到了传统工具往往会完全忽略的逻辑缺陷,例如缺失授权检查。
经过筛选的结果将发送给 Triage Agent,由其将范围缩小到软件判断为可利用的发现。Remediation Agent 起草修复方案,对其进行验证,并针对漏洞函数发起 pull request。
Zero-Day Agent 全天候监控新披露的缺陷,并在客户环境中标记受影响的系统,通常在几分钟内即可准备好经过验证的修复方案。虚拟补丁在代码修复发布之前阻止生产环境中的漏洞利用。它不需要更改代码。运行自己大语言模型扫描器的客户也可以将这些结果导入分选工作流。
该公司表示,使用前沿模型的攻击者可以在短短 6 小时内从公开披露转向可运行的漏洞利用。平均漏洞修复时间超过 50 天。Harness 的测试发现,前沿模型发现的漏洞大约是传统扫描器的 10 倍。该公司认为,大多数安全团队没有切实可行的方法来处理如此庞大的输出。
此次发布调用了 “Mythos-class” 模型,这是对 Claude Mythos Preview 的致敬。Anthropic PBC 尚未将该模型公开发布,因为它在发现和链接软件漏洞方面表现过于出色。防御者自 4 月 since April 以来已通过 Project Glasswing 获得了访问权限。
联合创始人兼首席执行官 Jyoti Bansal 表示,攻击者正在使用帮助 Harness 客户快速交付软件的相同模型。他说,安全必须成为“交付管道本身的一等公民”。目前的工作在断开连接的扫描、票务和部署系统之间的移交过程中停滞不前。
Harness 应用安全总经理 Rahul Sood 表示,这些代理都利用一套可达性数据。他说,这让团队远离那些从一开始就不可利用的发现。他补充说,从发现到部署修复的时间窗口应该“从数周缩短到数小时”。
Harness 在 September acquisition 9 月收购 Qwiet AI 时招揽了 Sood。Qwiet 的 Code Property Graph 技术支撑了新的扫描工作。这笔交易是该公司为期 18 个月的安全建设的一部分。Harness 在 February 2025 2025 年 2 月宣布与应用程序接口安全公司 Traceable Inc. 合并。在 July 21 7 月 21 日,它发布了 Agent DLC,用于审计和管理 AI 编码代理。
新的代理和虚拟补丁现已向 Harness 客户开放。
Harness 是一家由风险资本支持的公司,去年 in December 12 月以 5.5 billion 美元的估值筹集了 240 million 美元。
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
