Shannon 3.0 深度解析:借鉴 Mantis 的代码分析管线,Opus 5 测试出现误报
testingcatalog · x · 2026-09-08
Keygraph 发布开源 AI 渗透测试工具 Shannon 3.0(AGPL-3.0),可通过 npx 本地运行。
工作原理:Shannon 是一个 CLI agent,读取应用源码、判断哪里容易出问题,然后用真实 exploit 攻击运行中的应用;无法在真实目标上演示的发现一律丢弃("no exploit, no report")。
3.0 核心变化:改编自开源 Mantis 安全审查 skills 的多阶段安全代码分析管线,与侦察和漏洞 agent 并行运行——先构建对应用的完整认知(组件、接口、依赖、数据流、信任边界、高价值资产),再让 agent 追踪攻击者可控数据从入口到敏感操作;候选发现经去重、review agent 挑战、生产可行性检查后才进 exploit 队列。该管线通过配置开关启用,代码分析假设本身不能成为发现。
对比测试:在 Doyensec 为 Aikido 赞助的研究所用过的 Photoview 2.4.0 上,用三种模型跑 Shannon 3.0 并自评结果——DeepSeek v4 Flash 报告 18 个发现(6.10 美元),Grok 4.6 报告 10 个(35.07 美元),Opus 5 报告 24 个(115 美元)且有一个误报。
所属事件:开源AI渗透工具Shannon 3.0正式发布(2 条相关)→
「编程与Agent」频道最新
- Grok Build 一日三更:MCP 接入桌面工具,迈向完整 Agent 工作台 — elonmusk · 2026-09-08
- 「先摆位再生成」工具求反馈:3D 分镜前置能否解决 AI 视频失控 — KeyCod3923 · 2026-09-08
- Mastra 智能体上线远程文件系统,可直读 S3 与网盘 — glcst · 2026-09-08
- 拆解 GPT-6 Astra 计算机使用机制:Blender 建 3D 世界如何实现 — iamrobotbear · 2026-09-08
- 博主安利开源 Google Workspace CLI:让 AI 直接管邮箱文档日历 — Aizkmusic · 2026-09-08
- 开发者借 GPT-6 Astra 在 iPad mini 本地跑《上古卷轴》等 3A 游戏 — ammaar · 2026-09-08