AI资讯

谷歌旗下Wiz推出AI智能体漏洞挖掘系统Atlas,已发现超200个漏洞

智能摘要

Agent)组成,每个智能体负责不同任务,整体运作方式类似人类安全研究团队。采用多阶段任务拆分以及程序化协作方式完成漏洞挖掘。能够以较低成本进行大规模深度代码分析,同时系统会针对每个发现的漏洞自动生成攻击验证程序,降低误报可能性。

AI智能体团队协作挖漏洞

Atlas是由多个AI智能体构成的, 每个智能体承担着不一样的角色, 其整体的运作方式跟人类安全研究团队相类似。有的智能体专门负责去理解代码库的结构, 有的智能体专门致力于提出漏洞假设, 还有的智能体则负责相互之间进行验证与质疑。这样的一种多智能体协作模式使得漏洞挖掘的效率得到了大幅度的提升, 目前在多个知名开源项目当中已经验证了超过200个此前未曾知晓的漏洞。

谷歌旗下Wiz推出AI智能体漏洞挖掘系统Atlas,已发现超200个漏洞

区别于传统那种自始至终执行任务的单一AI模型, Atlas运用多阶段任务拆分办法。一开始, 系统针对目标软件代码库构建威胁模型, 凭借代码属性图剖析程序结构, 寻觅潜在攻击路径。紧接着, 多个AI智能体逐个提出漏洞假设并予以验证, 从而生成多步骤复合型漏洞候选方案。

三审机制确保漏洞准确性

候选漏洞, 在Atlas系统里, 会交给三个智能体。这三个智能体, 角色不一样, 一个负责“支持论证”, 一个负责“反驳分析”, 还有一个负责“最终裁决”来进行审核。只有经过全部的验证, 通过了的那些漏洞, 才会被保留下来。这种审核机制, 它很严谨, 有效地把误报率给降低了。Wiz说, 这种设计, 能让系统以比较低的成本, 去进行大规模的深度代码分析。

在最终的验证环节当中, Atlas会自行去建立专门所用的测试环境, 去安装需要用到的依赖组件, 并且执行攻击输入以此来去触发漏洞, 借由这样的一种方式, 系统能够去确认漏洞到底是不是真实存在着的, 并自动生成攻击验证程序, 这样的自动化验证流程极为明显地去减少了人工审核的工作量。

大小模型搭配降低成本

出于降低运行成本的目的, Atlas 运用了精细的 AI 任务分配策略, 在需要高推理能力的环节, 像复杂漏洞利用链分析以及最终漏洞裁决阶段, 系统才会去调用能力更强的大型模型, 而对于代码属性图分析、初步漏洞筛选这类重复性较高的任务, 则交付给成本更低的小型模型去处理。

这种逐层调用的策略, 使得Atlas在确保漏洞发觉质量之际, 极大地削减了计算资源的消耗, Wiz宣称, 这样的设计致使系统能够以较低的花费展开大规模深度代码剖析, 与此同时, 系统会针对每一个被发现的漏洞自动生成攻击验证程序, 以此降低误报的概率。

基准测试成绩超越竞品

谷歌旗下Wiz推出AI智能体漏洞挖掘系统Atlas,已发现超200个漏洞

参考Wiz所引用的, 关于AI漏洞研究基准测试的结果, Atlas得出90.9%的成绩, 此成绩高于GPT – 5.5 – Cyber此竞争模型, 还高于某叫4.6的竞争模型等, 这一成绩显示出, 在漏洞挖掘领域, 多智能体协作模式具备显著优势, Atlas能够找出传统单一模型不易辨认的复杂复合型漏洞。

就实际应用层面而言, Atlas历经数月开发过后, 于多个知名开源项目里发觉并证实了超 200 个先前不曾知悉的漏洞。而这些漏洞将各种不同种类的安全问题涵盖其中, 这证实了系统具备较大范围的适用性与高效性哟。

10万美元奖金验证实力

因Atlas协助找出一项重大远程代码执行漏洞CVE – 2026 – 3854, 所以获取10万美元(当下汇率大约折合67.8万元人民币)奖金, 此漏洞的发觉充分展现了Atlas于复杂漏洞挖掘方面的才能, 还证实了多智能体协作系统的商业价值。

Wiz宣称, Atlas的问世意味着AI于网络安全范畴达成了至关重要的突破 , 该系统不但能够自行发觉漏洞 , 而且还能够生成详尽的漏洞报告以及攻击验证程序 , 给安全团队供给了功效强大的辅助工具 , 这般自动化的漏洞挖掘能力会极大程度地提高软件安全防护的效率。

对抗式审核过滤误判

谷歌旗下Wiz推出AI智能体漏洞挖掘系统Atlas,已发现超200个漏洞

还结合经过专门设计的执行框架, 该框架是为漏洞研究而设用于验证的, 利用它来降低系统运行成本。Atlas借助确定性代码分析技术开展高效率引导, 凭借对抗式审核机制预先过滤误判。存在着一种多层次的验证机制, 它能确保漏洞报告具备准确性。

Wiz着重指出, Atlas有着这样的设计理念, 那就是要使得AI智能体如同具备专业性的人类安全研究团队那般展开协作, 做到让每个智能体充分施展各自所拥有的优势, 这种模式不但提升了漏洞发现的效率, 而且还降低了误报产生的比率, 从而给网络安全领域带去了全新的解决办法。在未来, 这种含多个智能体的协作模式有希望在其他的各类安全领域当中获得应用。

那么你觉得, AI智能体漏洞挖掘系统在往后的日子里, 会不会去替代人类安全研究员呢? 欢迎于评论区之中, 把你的看法给分享出来, 点赞以及转发能够让更多的人知晓这项技术。

相关文章