Capital One veröffentlicht VulnHunter: Agentic AI findet Schwachstellen im Code
VulnHunter: Capital One's agentic AI code security tool

Capital One hat VulnHunter als Open-Source-Tool veröffentlicht. Es nutzt einen agentischen KI-Workflow, um Schwachstellen aus Angreiferperspektive zu analysieren. Eine Falsifikations-Engine hinterfragt eigene Ergebnisse, um Fehlalarme zu minimieren. Statt rückwärts von gefährlichen Mustern zu suchen, simuliert VulnHunter den Weg eines Angreifers von Einstiegspunkten wie APIs aus. Überlebende Befunde werden mit Beweisen und gezielten Code-Änderungen angereichert. Das Tool wurde intern bei Capital One getestet und soll Entwicklern helfen, Sicherheitslücken zu beheben, bevor Angreifer sie ausnutzen.
Jede gemeldete Schwachstelle ist eine, die das Tool versucht hat, auszuschließen – und gescheitert ist.