Cognition створили рій Devin, щоб виправляти баги, які самі ж і наплодили
Оскільки Cognition та їхні AI-агенти перетворили кодування на безкінечний конвеєр, кількість вразливостей зросла в геометричній прогресії. Тепер компанія випускає Devin Security Swarm, щоб прибирати сміття, яке самі ж нейромережі й залишають у коді.
Математика успіху виявилася досить іронічною: коли 42% коду пишеться за допомогою AI, безпека стає другорядним питанням, поки сервер не впаде. Компанії фіксують зростання кількості знахідок у сканерах у десятки разів, тому Cognition пропонує використовувати Devin Security Swarm для автоматичного пошуку та виправлення дірок прямо на льоту.
Система використовує архітектуру Agentic MapReduce, де рої агентів паралельно «прочісують» сегменти коду. Кожен агент здатний аналізувати зв’язки між сервісами, імітуючи реальні атаки в ізольованих пісочницях. Якщо вразливість підтверджується, система одразу створює патч у вигляді pull request, не чекаючи, поки розробник прокинеться.
У порівнянні з Claude Security, Codex Security та Cursor Security, рой Devin виявився успішнішим, знайшовши 72% тестових вразливостей. Більше того, інструмент виявив три критичні дірки — як-от ін'єкції у PHP та проблеми десеріалізації у Spring Kafka — які всі інші рішення просто проігнорували. Розробники стверджують, що вартість виявлення одного багу тут на 30% нижча, ніж у конкурентів.
Це ідеальний бізнес-цикл: спочатку продати клієнту швидкість нейромереж, а потім допродати інший інструмент, щоб латати дірки від першого. Можливо, скоро ми побачимо світ, де один AI створює віруси, інший їх виправляє, а люди лише схвалюють рахунки за цей цифровий театр абсурду.
Джерело: Cognition
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.