AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Стеклянная колба, расколотая пополам, с медной нейросетью внутри — половина проводов аккуратна, половина искрит красным. На стекле выгравирована надпись с идентификатором уязвимости CVE.



🧠 Vulnhuntr автономно нашёл RCE в Ragflow (CVE-2024-10131, CVSS 8.8) и Stored XSS в ComfyUI (CVE-2024-10099) — оба с десятками тысяч звёзд на GitHub. Но автор потратил $200 на токены Claude и выкинул инструмент: два запуска на одном проекте дают разные...

AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх