Quarkslab 用 Agent 工作流在 FreeRDP 中挖出可链式 RCE 漏洞
evilsocket · x · 2026-09-30
安全公司 Quarkslab 发布长文,介绍他们构建的面向漏洞研究的 agentic 工作流:核心观点是竞争力不在模型本身,而在围绕模型搭建的系统(harness)。
工作流将漏洞研究拆为五个阶段:
- 代码图谱构建、recon 与切片
- 分析
- 分诊与 PoC 验证
- 漏洞链组合
- 利用(exploitation)
Agent 负责在代码库中快速跨文件关联函数、生成候选,人类研究员负责在关键节点验证发现并引导方向。团队以 FreeRDP 为案例演示,工作流找到的漏洞可以链式组合成远程代码执行(RCE)。作者强调该方法把研究者从海量低价值的代码阅读中解放出来,聚焦真正需要怀疑直觉的那几秒钟。
「编程与Agent」频道最新
- 开发者:one-shot 生成固然爽,持续迭代数月的游戏才更迷人 — TAbrodi · 2026-09-30
- Luna 仅用 6%-7% 配额完成神经渲染客户端开发 — MickeySteamboat · 2026-09-30
- 在 Skill Hub 里复用专家经验:一条 Skill 让图表直接达到论文水准 — iamfakhrealam · 2026-09-30
- 合上电脑活照干:作者实测 KooKo Agent 自动完成论文整理任务 — iamfakhrealam · 2026-09-30
- 不靠 RL 和验证器,用模型自身解释训练 agent 反而提升编码能力 — CatAstro_Piyush · 2026-09-30
- ehartford 向 agentlanguages 仓库提交 With 语言:为人类和智能体共同设计的编程语言 — QuixiAI · 2026-09-30