← Nieuwste papers
💻 computer science

AgenticVM: Agentic AI for Adaptive Software Vulnerability Management

AgenticVM is een multi-agent framework dat grote taalmodellen integreert met beveiligingstools om kwetsbaarheidsbeheer te automatiseren en stroomlijnen, waardoor de alerthoeveelheid en de werkdruk voor analisten aanzienlijk worden verminderd terwijl de risicovisie behouden blijft door middel van accurate prioritering en CVSS-predictie.

Oorspronkelijke auteurs: Asrul Arifin, Hussain Ahmad, Yiyao Zhang, Diksha Goel

Gepubliceerd 2026-05-05
📖 4 min leestijd☕ Koffiepauze-leesvoer

Oorspronkelijke auteurs: Asrul Arifin, Hussain Ahmad, Yiyao Zhang, Diksha Goel

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je de manager bent van een enorm, chaotisch magazijn (jouw softwaresysteem). Elke dag duizenden veiligheidsscanners gedragen zich als overijverige beveiligers die rondrennen en roepen: "Potentieel probleem hier! Potentieel probleem daar!" Ze genereren een berg van meer dan 4.000 meldingen. De meeste hiervan zijn vals alarm, duplicaten of kleine problemen die het magazijn eigenlijk niet bedreigen.

Jouw team van menselijke veiligheidsexperts (de analisten) verdrinkt in dit lawaai. Ze kunnen de echte branden niet blussen omdat ze te druk bezig zijn om de duizenden notities van de beveiligers te lezen.

AgenticVM is een nieuw, slim systeem dat is ontworpen om te fungeren als "Stafchef" voor deze veiligheidsexperts. In plaats van één groot brein dat alles probeert te doen, gebruikt het een team van gespecialiseerde digitale assistenten (agenten) die samenwerken om het chaos te sorteren in een beheersbare takenlijst.

Hier is hoe het paper dit systeem uitlegt met eenvoudige analogieën:

1. Het team van gespecialiseerde assistenten (De Agenten)

In plaats van dat één robot probeert expert te zijn in alles, breekt AgenticVM de taak op in specifieke rollen, net als een goed gerunde keuken of een triage-eenheid in een ziekenhuis:

  • De Detective (Detectie-agent): Deze assistent bekijkt de ruwe, rommelige notities van de veiligheidsscanners. Sommige notities staan in perfecte computercode (makkelijk te lezen), terwijl andere in rommelig handschrift zijn gekrabbel (ongestructureerde logs). Deze agent gebruikt strikte regels voor de schone notities en een slim taalmodel (zoals een zeer goed gelezen bibliothecaris) om de rommelige te ontcijferen, en zet ze allemaal om in een standaardformaat.
  • De Poortwachter (Beoordelings-agent): Deze agent controleert of de "problemen" daadwerkelijk echte bedreigingen zijn voor jouw specifieke magazijn. Het vraagt: "Hebben we dit artikel überhaupt op voorraad?" Als de scanner zegt dat een specifiek onderdeel kapot is, maar jij gebruikt dat onderdeel niet, markeert deze agent het als vals alarm en gooit het weg. Dit bespaart veel tijd.
  • De Voorspeller (Predictie-agent): Soms hebben de veiligheidsrapporten nog geen "gevaarscore" (een CVSS-score). Deze agent gebruikt een slim AI-model (gebaseerd op BERT, een type taalbrein) om de beschrijving van het probleem te lezen en de gevaarscore te raden met ongeveer 89% nauwkeurigheid. Het is als een weerman die een storm voorspelt voordat de officiële radar het bevestigt.
  • De Organizer (Integratie-agent): Deze assistent neemt alle opgeschoonde, geverifieerde en gescoorde informatie en zet het in een nette, gestandaardiseerd bestand. Het zorgt ervoor dat er geen gegevens ontbreken voordat het wordt doorgegeven.
  • De Prioriteitssteller (Prioriterings-agent): Deze agent kijkt naar de gevaarscores en de "moet-gefixt" lijsten (zoals de CISA Known Exploited Vulnerabilities). Het sorteert de lijst, waarbij de meest gevaarlijke, dringende branden bovenaan komen en de kleine problemen onderaan.
  • De Adviseur (Aanbevelings-agent): Tot slot schrijft deze agent een eenvoudige "hoe-te-fixen" handleiding voor de menselijke experts. Het haalt informatie uit vertrouwde bronnen om een patch voor te stellen, maar het repareert het niet automatisch. Het geeft de mens gewoon een duidelijke instructiehandleiding.

2. De Resultaten: Van Chaos naar Duidelijkheid

Het paper testte dit systeem op real-world softwareprojecten (zoals een online winkel en een ticketsysteem). De resultaten waren dramatisch:

  • De "Lawaai"-reductie: In één test begon het systeem met 3.983 ruwe meldingen. Nadat het team van agenten zijn werk had gedaan, hielden de menselijke experts slechts 82 items met hoge prioriteit over om naar te kijken. Dat is een 98% reductie in lawaai.
  • Nauwkeurigheid: De "Voorspeller"-agent was in staat om ontbrekende gevaarscores te voorspellen met 89,3% nauwkeurigheid, wat betekent dat mensen niet dagen hoefden te wachten op officiële scores om te beginnen met het werken aan de meest kritieke problemen.
  • Efficiëntie: In vergelijking met een mens die gewoon de lijst leest of een enkele AI die het allemaal alleen probeert te doen, was deze teamaanpak veel beter in het filteren van de troep en het behouden van de belangrijke dingen.

3. Waarom Dit Belangrijk Is (De "Mens-in-de-Lus")

Het paper benadrukt dat dit systeem niet probeert de menselijke veiligheidsexperts te vervangen. In plaats daarvan is het een versterker.

Denk eraan als een high-tech assistent die het saaie, repetitieve sorteren en gegevensinvoer doet. Het zorgt ervoor dat wanneer een menselijke expert gaat zitten om te werken, deze kijkt naar een korte, geverifieerde lijst van echte problemen met een voorgestelde oplossing, in plaats van een berg verwarrende data. Het systeem is zo ontworpen dat mensen nog steeds de uiteindelijke beslissing nemen over gevaarlijke acties, waardoor veiligheid en verantwoordelijkheid gewaarborgd blijven.

Samenvatting

Kortom, AgenticVM is een slimme, meerstapsworkflow die een overstroming van verwarrende veiligheidsmeldingen neemt, de neppe eruit filtert, de gevarenniveaus voor de ontbrekende schat, en het menselijke team een korte, duidelijke lijst geeft van wat eerst moet worden gerepareerd. Het verandert een overweldigende berg papierwerk in een beheersbare takenlijst, waardoor veiligheidsteams sneller en slimmer kunnen werken zonder uitgeput te raken.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →