Devin Security Swarm 출시
·2026.07.03 09:00
Cognition이 Agentic MapReduce 아키텍처를 적용해 보안 취약점 탐지 효율을 높인 Devin Security Swarm을 출시했다.
Cognition이 새로운 보안 도구인 Devin Security Swarm을 선보였습니다. 이 도구는 테스트 결과, 50개의 실제 GHSA 취약점 중 36개를 찾아냈으며, 기존의 가장 정확한 대안 대비 취약점당 비용을 30% 절감했습니다.
이를 위해 새로운 아키텍처인 Agentic MapReduce를 도입했습니다. 기존 에이전트 시스템이 대규모 코드베이스 전체를 추론하는 데 어려움을 겪었던 것과 달리, 이 방식은 다음과 같은 단계로 작동합니다.
- Map: 리포지토리 전반에서 관련 신호를 매핑하고, 제한된 샤드(shards)에 집중된 에이전트들을 배치합니다.
- Reduce: 에이전트들이 찾아낸 결과물을 하나의 보고서로 통합합니다.
- Verify: 심각한 취약점은 격리된 샌드박스에서 실제 실행을 통해 검증한 후 확정합니다.
Devin Security Swarm은 Go, Rust, Python 등 14개 언어를 지원하며, 기존 도구들이 놓치기 쉬운 PHP 샌드박스 우회나 인자 주입(argument injection) 같은 복잡한 취약점도 탐지할 수 있습니다. 이 도구는 취약점 탐지부터 런타임 실행 가능성 검증, 그리고 수정 PR(Pull Request) 생성까지의 과정을 지원하는 Devin for Security의 핵심 요소입니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.