实测:用大模型Agent全自动挖掘开源库RCE漏洞

rez0__ · x · 2026-08-01

安全研究员证实,通过特定的提示词组合,可以让大模型 Agent 在隔离环境中全自动挖掘开源库中的严重远程代码执行(RCE)漏洞。

被验证有效的提示词要求模型自主搜索大型开源项目,安装所需的分析工具,并持续工作直到发现未知的严重漏洞。这展示了 AI 在自动化网络安全攻防领域的强大且令人担忧的潜力。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →