舊金山 — 2026年6月30日 — 面向軟體開發的自主式AI代理全球領導者Cognition(總部位於美國加州,執行長兼共同創辦人:Scott Wu)今日宣布推出「Devin Security Swarm」,旨在協助安全團隊檢測可被利用的漏洞、於執行階段驗證其有效性,並以低於同類解決方案的成本完成修復。
Devin Security Swarm的開發背景,是當前AI代理生成程式碼的速度已超越安全團隊審查能力的時代。由於42%的程式碼現由AI生成或在AI協助下完成,單一企業每月發現的安全問題在六個月內從約1,000件激增至逾10,000件。企業釋出的程式碼量空前龐大,亟需強化安全團隊體制以因應此變革。
Devin Security Swarm協助安全團隊以與工程團隊同等的速度與規模應對漏洞。基於Devin平台,系統能驗證所發現漏洞是否真正可被利用,並在工程師日常使用的開發工作流程中,自動生成包含修復內容的拉取請求(pull request)。此舉使安全團隊能迅速處理新發現的漏洞,防止積壓問題以超越團隊處理能力的速度持續增長。
Cognition安全工程負責人尼克、吳(Nick Wong)表示:
「Devin Security Swarm為安全團隊帶來前所未有的、與工程團隊同等的應變能力。這使得安全團隊無需僅驗證漏洞是否可被利用後再請求工程團隊處理並等待,而是能直接進行修復。」
基於實證數據的性能表現
對企業級安全團隊而言,關鍵在於工具能否在大規模環境中展現足夠性能,並證明其檢測結果確實是需處理的真實漏洞。為此,Cognition透過公開基準測試的證據,驗證Security Swarm的性能。
● 大規模環境的全面檢測:
Devin Security Swarm採用代理型MapReduce架構,多個AI代理橫向分析與推論檔案,檢測應用程式實際運作中潛藏的漏洞,例如商業邏輯缺陷或跨服務的認證繞過。檢測到的漏洞會在隔離的沙箱環境中重現,於執行階段驗證其真實可利用性。對於判定為可被利用的漏洞,Devin將生成修補程式,並自動建立包含修正內容的拉取請求。
● 經實證的高效能與卓越成本效益:
在針對GitHub Security Advisories所公開的50個真實漏洞、橫跨14種程式語言進行的基準測試中,Devin Security Swarm成功檢測出36個漏洞。此數量超越其他受測的AI基礎漏洞掃描器,且每項漏洞的檢測成本比性能最接近的類似服務低30%。此外,另有3個重大漏洞為其他所有工具皆未檢測出,僅Devin Security Swarm成功發現。
安全漏洞應對計畫
為協助企業提升安全防護能力,Cognition提供為期六週的體系化計畫「Devin Security Program」,評估組織的應用程式安全體制,並協助解決現有的漏洞積壓問題。透過此計畫,安全主管可系統性地清除積壓漏洞,並導入AI代理以持續維護程式碼庫健康狀態及偵測新漏洞。
有關Devin Security Program的詳細資訊,請見此處(英文)。
Devin Security Swarm即日起面向全球企業客戶推出。詳情請見此處(英文)。
關於Cognition
Cognition是一家構建軟體未來的AI實驗室,也是AI軟體工程師「Devin」的開發者。Devin能端到端執行複雜的工程任務,從程式碼設計、實作、測試到修復安全漏洞,讓團隊得以專注於更具創造性的挑戰。詳情請訪問Cognition.com。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:新品
- 原文日期:2026年6月30日
- 產品、服務:Devin Security Swarm / Devin Security Program