Quarkslab 用 Agent 工作流在 FreeRDP 中挖出可链式 RCE 漏洞

evilsocket · x · 2026-09-30

安全公司 Quarkslab 发布长文,介绍他们构建的面向漏洞研究的 agentic 工作流:核心观点是竞争力不在模型本身,而在围绕模型搭建的系统(harness)。

工作流将漏洞研究拆为五个阶段:

Agent 负责在代码库中快速跨文件关联函数、生成候选,人类研究员负责在关键节点验证发现并引导方向。团队以 FreeRDP 为案例演示,工作流找到的漏洞可以链式组合成远程代码执行(RCE)。作者强调该方法把研究者从海量低价值的代码阅读中解放出来,聚焦真正需要怀疑直觉的那几秒钟。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →