Cognition 推出 Devin Security Swarm 自動偵測程式漏洞 episode artwork

EPISODE · Jul 1, 2026 · 3 MIN

Cognition 推出 Devin Security Swarm 自動偵測程式漏洞

from EasyVibeCoding Podcast · host Cognition

Cognition 推出 Devin Security Swarm 自動偵測程式漏洞。 核心架構與運作機制 Cognition 針對大型程式庫的推理挑戰,開發了「Agentic MapReduce」架構。傳統 Agent 在處理大規模程式庫時,常因搜尋與閱讀過程消耗過多 token,且缺乏明確的覆蓋邊界。Agentic MapReduce 則將任務拆解為確定性的篩選與並行的 Agent 執行: Plan(規劃):Agent 根據威脅模型編寫「selectors」(如路由、認證邊界、反序列化接收器等規則),這些規則會以確定性的方式掃描整個程式庫,剔除無關檔案。 Shard(分片):將匹配的檔案分組為有界的批次(bounded batches),確保每個 Agent 處理的範圍明確。 Map(映射):多個子 Agent 並行處理各自的批次,在受限的上下文中進行深入分析,並產出結構化的發現結果。 Reduce(縮減):整合各分片的發現,進行去重(deduplication)與跨分片鏈接(cross-shard chaining),識別單一 Agent 無法察覺的複雜攻擊路徑。 Verify(驗證):針對嚴重漏洞在隔離的「沙盒」中進行執行時(runtime)驗證,確認是否可被利用,並可進一步自動生成修復的 PR。 這是一組展示 Agentic MapReduce Pipeline 安全掃描流程的技術演示圖。 效能評測與實戰表現 Cognition 使用包含 50 個真實 GitHub 安全公告(GHSA)漏洞的基準測試集進行評估,涵蓋 Go、Rust、Python、Ruby、Java、C#、JavaScript、C、Swift、Dart 與 Elixir 等 14 種語言。測試結果顯示: Devin Security Swarm:召回率(Recall)達 72%,單次執行成本為 $90.23。 Claude Security:召回率 68%,單次執行成本 $131.87。 Codex Security:召回率 48%,單次執行成本 $118.20。 Cursor Security:召回率 26%,單次執行成本 $4.60。 測試結果顯示,Devin Security 達到了最高的召回率(72%),且每次執行的成本($90.23)比次優的 Claude Security(召回率 68%,成本 $131.87)更低。 Devin Security Swarm 不僅在召回率上領先,還成功發現了其他工具遺漏的關鍵漏洞,包括 PHP 沙盒繞過(透過模板注入)、透過元資料值解析進行的參數注入,以及過於寬泛的反序列化介面。 Cognition 團隊介紹 Devin Security Swarm 的運作機制與效能評測。 實際應用與未來展望 Devin Security Swarm 現已作為「Devin for Security」套件的一部分正式發布,用來協助安全團隊處理日益增加的漏洞積壓。該工具支援從現有的威脅模型文件生成掃描設定檔,並可排程進行每日或每週掃描,後續掃描僅針對變更的程式碼執行,進一步降低成本。 這是一份展示多個開源軟體專案漏洞評估數據集的清單,詳細列出了各專案的漏洞類型與嚴重程度。 對於需要深度整合的企業,Cognition 同時提供為期六週的「Devin Security Vulnerability Remediation Program」,由工程團隊協助企業清理 CVE 積壓並建立持續性的修復流程。詳細的技術架構說明、評測方法論及相關文件可參考以下連結: Devin Security Swarm 介紹 Agentic MapReduce 技術解析 Security Swarm 評測報告Cognition 團隊介紹 Devin Security Swarm 的運作機制與效能評測。 影片中的 Prompt 與操作:Prompt(00:02): 請 Devin 修復功能、修復錯誤或新增程式碼。原文:43: Ask Devin to fix features, fix bugs, or add to your code.操作步驟: 1. @2:43 使用者在輸入框輸入指令並送出。這是一組展示 Agentic MapReduce Pipeline 安全掃描流程的技術演示圖。 影片中的 Prompt 與操作:操作步驟: 1. (00:00)點擊進入 Plan 階段 2. (00:02)點擊進入 Shard 階段 3. (00:03)點擊進入 Map 階段 4. (00:04)點擊進入 Reduce 階段 5. (00:05)點擊進入 Verify 階段原文:https://easyvibecoding.app/curated/2298-cognition-devin-security-swarm-detects-vulnerabilities

Episode metadata supplied by the publisher feed · Published Jul 1, 2026

Embed this episode

Ready to play

Cognition 推出 Devin Security Swarm 自動偵測程式漏洞

0:00 3:26

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of EasyVibeCoding Podcast?

This episode is 3 minutes long.

When was this EasyVibeCoding Podcast episode published?

This episode was published on July 1, 2026.

Can I download this EasyVibeCoding Podcast episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!