vulnerability-discovery

标签

Cards List
#vulnerability-discovery

@seclink: google 认为 光靠 大模型自身来做漏洞挖掘是不够的, 关键还是要结合 harness ...

X AI KOLs Following · 20小时前 缓存

Google指出,在漏洞挖掘中仅依赖大型语言模型是不够的,关键需结合代理式漏洞发现框架,例如其团队利用该工具在短时间内发现多个关键漏洞。

0 人收藏 0 人点赞
#vulnerability-discovery

@seclink: 智谱 AI(https://Z.ai)今天发布了 GLM-5.3,和 GLM-5.2 共用同一个基座模型,所有提升都来自后训练阶段的强化学习(RL)。 【1】编程:开源阵营里最强,但离闭源前沿还有距离 GLM-5.3 在多个编程基准上拿到…

X AI KOLs Following · 5天前 缓存

智谱AI发布了GLM-5.3,通过后训练强化学习在编程和网络安全能力上取得显著提升,成为开源模型中编程能力最强的模型,并意外发现大量真实漏洞。

0 人收藏 0 人点赞
#vulnerability-discovery

@seclink: 智谱最新旗舰模型GLM-5.3正式亮相, 在编程能力和网络安全漏洞发现方面取得重大突破, 向Anthropic、OpenAI等AI头部企业发起新一轮挑战。 确实现在大模型应用在网络安全领域, 尤其是替代之前红蓝军对抗的蓝军 ,那种天天做漏…

X AI KOLs Following · 6天前 缓存

智谱发布旗舰AI模型GLM-5.3,在编程和网络安全漏洞发现方面实现重大突破,旨在挑战Anthropic和OpenAI等领先企业。

0 人收藏 0 人点赞
#vulnerability-discovery

@clearseclabs: @clearbluejar 将在 DEF CON 上带来《Reaching Mythos:使用本地 AI 模型进行实战漏洞发现》!

X AI KOLs Timeline · 2026-08-08 缓存

@clearbluejar 在 DEF CON 上关于使用本地 AI 模型进行实战漏洞发现的演讲公告。

0 人收藏 0 人点赞
#vulnerability-discovery

得益于AI,谷歌在6月修复的Chrome漏洞比过去两年还多

Hacker News Top · 2026-07-31 缓存

谷歌正在使用AI和大语言模型自动化Chrome漏洞的发现、分类和修复,使得6月份修复的漏洞数量超过了过去两年的总和,其中包括一个存在13年之久的沙箱逃逸漏洞。

0 人收藏 0 人点赞
#vulnerability-discovery

谷歌称在6月修复了比过去两年更多的Chrome漏洞,得益于AI

TechCrunch AI · 2026-07-30 缓存

谷歌报告称,AI工具帮助其在2026年6月修复了Chrome中的1072个安全漏洞,比过去两年的总和还多,凸显了向自动化漏洞发现的转变。

0 人收藏 0 人点赞
#vulnerability-discovery

Anthropic 发现漏洞的速度快于微软修复的速度

Ars Technica · 2026-07-29 缓存

Anthropic 的 Mythos AI 模型一直在以超出微软修补能力的速度发现微软 SharePoint 及其他软件中的关键和重要漏洞,这引发了紧迫的安全担忧,即对手可能会利用同样的漏洞进行攻击。

0 人收藏 0 人点赞
#vulnerability-discovery

@GoogleDeepMind: 为确保本模型得到负责任地部署,我们正在启动一项面向政府和受信任合作伙伴的有限访问试点计划……

X AI KOLs · 2026-07-23 缓存

Google DeepMind推出了Gemini 3.5 Flash Cyber,这是一款轻量级网络安全模型,针对漏洞发现与修复进行了微调,并面向政府和受信任合作伙伴提供有限访问试点。

0 人收藏 0 人点赞
#vulnerability-discovery

从受控到真实世界:面向实际环境的渗透测试智能体评估

Hugging Face Daily Papers · 2026-07-14 缓存

本文提出了一种实用的评估协议,用于在现实复杂目标(而非简化基准)中评估AI渗透测试智能体。它采用基于LLM的语义匹配、二分图解析和持续真值来对发现的漏洞进行评分,并发布了专家标注的真值数据和代码。

0 人收藏 0 人点赞
#vulnerability-discovery

AI代理是否已经暴露了《欧盟网络弹性法案》中的假设?

Reddit r/ArtificialInteligence · 2026-07-09

本文探讨了《欧盟网络弹性法案》中关于人类速度漏洞管理的假设如何可能被日益强大的AI代理所削弱,并指出该法规哪些部分仍然稳健,哪些部分可能面临压力。

0 人收藏 0 人点赞
#vulnerability-discovery

超越静态规则:Text-to-SQL 中潜在漏洞的自动发现

arXiv cs.CL · 2026-07-07 缓存

提出 SAGE 框架,通过生成漏洞假设并迭代验证,自动揭示基于 LLM 的 Text-to-SQL 生成中的潜在失效模式。实验表明,SAGE 揭示了模型的显著脆弱性,且发现的模式可在模型间迁移,初步微调显示出有前景的修复效果。

0 人收藏 0 人点赞
#vulnerability-discovery

通过Transformer揭示UTM安全关键场景

arXiv cs.AI · 2026-07-01 缓存

本研究论文提出了一种基于Transformer的强化学习框架,用于自动生成无人交通管理(UTM)系统的安全关键测试场景,在漏洞发现效率上比专家引导测试提高了8倍。

0 人收藏 0 人点赞
#vulnerability-discovery

Aisle 在 curl 中发现 6 个新 CVE,包括有史以来报告的最古老问题

Hacker News Top · 2026-06-25 缓存

AISLE 利用其模型无关的 AI 系统在 curl 中发现了 6 个新 CVE,其中包括有史以来报告的最古老漏洞(超过 25 年)。所有发现均在 curl 8.21.0 中修复。

0 人收藏 0 人点赞
#vulnerability-discovery

@AdamShao: 正式开源我的漏洞挖掘工具:http://flounders.xyz 这是一个基于 AI Agent 的全自动漏洞挖掘工作流,你只要告诉 AI 你要找什么项目的漏洞,它就会自动下载代码和文档,深度审计代码,发现可疑漏洞,自动在本地和线上验证…

X AI KOLs Timeline · 2026-06-24 缓存

Flounder is an open-source AI agent-based tool that automates vulnerability discovery in codebases. Users describe the target and the tool autonomously downloads code, conducts deep code audits, tests vulnerabilities locally and online, and generates reports.

0 人收藏 0 人点赞
#vulnerability-discovery

Patch the Planet:一项支持开源维护者的Daybreak计划

OpenAI Blog · 2026-06-22 缓存

OpenAI宣布推出Patch the Planet计划,与Trail of Bits合作,帮助开源维护者利用AI模型识别和修复漏洞,从而加强安全性,减轻维护者的负担。

0 人收藏 0 人点赞
#vulnerability-discovery

@vintcessun: 用Claude订阅就能跑的8阶段漏洞发现代理,本质上就是Cloudflare Project Glasswing论文的复现。多窄代理+故意分歧验证+可达性门控,把“哪段代码真能被攻击者利用”拆成8个精确步骤。Recon用Opus拆任务,H…

X AI KOLs Timeline · 2026-06-17

介绍一个基于Claude订阅运行的8阶段漏洞发现代理,复现了Cloudflare Project Glasswing论文的核心思路,通过多窄代理、故意分歧验证和可达性门控将漏洞利用分析拆解为精确步骤,无需API密钥。

0 人收藏 0 人点赞
#vulnerability-discovery

AI安全扫描在10周内发现17个漏洞

Lobsters Hottest · 2026-06-10 缓存

基于AI的安全扫描在10周内在Perfetto的trace处理器中发现了17个漏洞,凸显了AI发现那些此前很少受到关注的长尾代码中漏洞的潜力。

0 人收藏 0 人点赞
#vulnerability-discovery

一个人工智能代理在FFmpeg中发现21个零日漏洞,仅花费1000美元——其中一个可通过单个183字节数据包实现网络可达的远程代码执行

Reddit r/AI_Agents · 2026-06-09

来自depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,其中包括一个可通过单个183字节数据包实现的网络可达远程代码执行漏洞,仅花费1000美元的计算成本;这一发现凸显了自动化漏洞发现与漏洞修复之间的差距。

0 人收藏 0 人点赞
#vulnerability-discovery

@vintcessun: 安全团队最头疼的是漏洞发现流程里假阳性太多、修复验证不闭环,Anthropic这个参考实现直接把整个流程拆成可审计的七阶段管道。核心设计不是堆功能,而是构建了一条验证链——每个发现都要经过独立沙箱复现、去重、评分,最后补丁也要通过回归测试…

X AI KOLs Timeline · 2026-06-05 缓存

Anthropic 发布了开源的漏洞发现与修复参考实现,基于 Claude 构建了一个包含七阶段管道的验证链,旨在减少误报并确保修复验证闭环。

0 人收藏 0 人点赞
#vulnerability-discovery

Anthropic的Claude Mythos Preview模型与50家合作伙伴发现超过10,000个关键软件缺陷

Reddit r/ArtificialInteligence · 2026-05-23 缓存

Anthropic的Claude Mythos Preview模型在50家合作伙伴的使用中,已发现超过10,000个高严重性和关键严重性的软件漏洞,其中包括Cloudflare系统中的2,000个bug以及wolfSSL中的一个关键缺陷,这标志着软件安全领域的范式转变。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈