我开发了一个专门挖掘CVE的Agent,一周拿下30个CVE编号

admin 2026-08-09 06:11:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: AutoCVE是一个面向CVE挖掘场景的Multi-Agent自动化审计平台,实现从项目筛选、代码审计到报告生成的全流程无人工干预。在为期一周的测试中,该系统成功获取覆盖14个开源项目的30个CVE编号,最高CVSS评分达9.9。其核心通过调度Recon、Scan、Triage、Finding和Verification五个Agent协同工作,结合SAST工具与源码深度分析,完成从信息收集到动态PoC验证的闭环。系统支持交互式审计、可视化追踪及结构化漏洞报告一键导出,研究人员仅需设定目标数量并复制报告提交,大幅降低传统漏洞挖掘成本。 综合评分: 85 文章分类: 代码审计,AI安全,漏洞分析,安全工具,WEB安全


项目链接

GitHub 项目地址:

https://github.com/larlarua/AutoCVE

AutoCVE 目前仍在持续迭代中,希望通过这个项目探索 Agent 在自动化 CVE 挖掘和代码安全审计中的更多可能。

欢迎 Star、Issue 和 PR,也欢迎安全研究人员、开发者和 Agent 爱好者一起交流。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:乌雲安全 cil cil《我开发了一个专门挖掘 CVE 的 Agent,一周拿下 30 个 CVE 编号》

评论:0   参与:  0