Legit Security extends automated fixes to vulnerable open-source dependencies
La compañía Legit Security ha ampliado su función de solución automatizada, conocida como Agentic Remediation, para abarcar fallos de seguridad presentes en dependencias de código abierto y no únicamente en el código desarrollado de forma interna. Esta actualización busca permitir que los equipos de desarrollo logren solucionar los problemas detectados de manera automática y verificada, evitando así el proceso de triaje manual.
El problema que se pretende resolver surge del desfase entre la velocidad con la que se producen aplicaciones (impulsada por el uso de código generado por inteligencia artificial) y la capacidad de los flujos de trabajo tradicionales de seguridad para gestionar los reportes pendientes. Como la mayoría del software actual se compone de elementos externos, los inconvenientes suelen hallarse en capas profundas de terceros, un volumen que los métodos habituales basados en intervención humana ya no logran procesar a tiempo.
Para operar sobre una dependencia vulnerable, el agente del sistema localiza el paquete afectado, determina si es un componente directo o indirecto, busca la actualización más segura que no rompa el funcionamiento actual, aplica la modificación en la configuración y el archivo de bloqueo, realiza un nuevo escaneo para comprobar que el problema desapareció y finalmente genera una solicitud de extracción lista para revisión. En situaciones donde es necesario un salto de versión mayor, el sistema incorpora un análisis asistido para proponer adaptaciones en el código fuente, marcando explícitamente en la solicitud de extracción qué parte ha sido verificada mediante escaneo y qué parte requiere una revisión más cuidadosa por parte de los desarrolladores.