#121 · 主分类: 网络安全与解密工具
vulnhuntr
使用LLM的零样本漏洞发现
项目最后更新:02/06/25
GitHub Stars
2.8K
Forks数量
320
贡献者数量
6
许可证
AGPL-3.0
收录理由
Vulnhuntr 找漏洞的思路和传统工具不太一样:它不靠已知特征匹配,而是让大语言模型沿着调用链,从 Python 代码库中不可信输入进入的地方一路追到服务器处理输出的位置,跨文件重建逻辑,把那些常规静态分析器容易漏掉的多步骤缺陷挖出来。它的可信度已经用实战证明了——作者拿它找到了 ComfyUI、FastChat、Ragflow 等热门项目里的零日漏洞,并负责任地做了披露。使用方式也很直接:指向本地克隆的代码仓库,可以限定入口文件,跑完会得到一份带推理过程、置信度和概念验证利用代码的报告。不过动手前要清楚它的取舍:它只覆盖特定几类漏洞,不是所有 bug 都能抓;扫一个大仓库可能烧掉不少 LLM API 费用。对还在手工审输入处理逻辑的团队来说,这份有依据、有证据的输出,能当个不错的第二双眼睛。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。