跳到主要內容
2026-09-14 日報
開發生態

Figma 部署 AI 資安代理:複雜警報處理縮短 70%,揪出逾百項未知漏洞

AI 前線單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,Figma 工程團隊近期部署了專屬的 AI 代理系統,以協助資安團隊調查警報、檢索事件與準備程式碼修復方案。該系統將複雜警報的處理時間大幅縮短約 70%,並透過調降部分警報層級,減少了 20% 的值班通知。 這套系統建構於 Panther SIEM 之上,能審查 AWS、Okta、GitHub、GCP 及 osquery 的稽核日誌,並查詢超過 100 個資料來源。核心的「警報分流代理」採用類似 Claude Opus 的模型,結合 Slack 對話紀錄與工具集運作。其效能提升的關鍵在於三種獨立管理的「記憶」:歷史警報、行為指南與已學習的資料庫結構,並透過 AWS Bedrock 知識庫、Amazon Kendra、Tines 及 Snowflake 工具進行資料檢索。 在漏洞防禦方面,Figma 指出該代理系統已發現超過 100 個過去未知的漏洞,包含兩個被傳統工具遺漏的高危險漏洞。其程式碼審查系統在一個月內達到 80% 準確率,透過第二輪審查將已知漏洞檢測率提升約 30%,並藉由自動化指導讓特定編碼錯誤減少約 50%。 為確保系統本身的安全性,代理發起的拉取請求(PR)預設為草稿狀態,提示詞設計也防堵敏感資料在公開的 Slack 頻道中外洩。Figma 團隊建議,導入此類系統應「先提高精確率,再提高召回率」,並強調目前仍需維持自動化與人工審核之間的平衡。
讀原始報導