AI-agent Legit Security repareert nu open-source pakketten
Legit Security heeft zijn functie Agentic Remediation uitgebreid. Die pakt nu ook kwetsbaarheden in open-source afhankelijkheden aan, en niet alleen in code die een bedrijf zelf schrijft. Het doel is ontwikkelteams van een gevonden kwetsbaarheid naar een geverifieerde oplossing te brengen, zonder dat iemand het probleem met de hand hoeft te beoordelen.
Tot nu toe werkte de agent met bevindingen uit statische analyse van first-party code, oftewel code die door de eigen engineers van een bedrijf is geschreven. Met de nieuwe versie richt dezelfde agent zich op pakketten die van buitenaf worden binnengehaald. Volgens het bedrijf is dat de andere grote bron van kwetsbaarheden in moderne software.
