谷歌旗下Wiz发布AI智能体漏洞挖掘系统Atlas

📡 IT之家2026-07-29 21:14

谷歌旗下Wiz发布AI智能体漏洞挖掘系统Atlas,多智能体协作已发现超200个安全漏洞。

AI 深度解读

谷歌旗下安全公司 Wiz 发布了 AI 智能体漏洞挖掘系统 Atlas,通过多智能体分工协作自动发现漏洞,已在开源项目中找到超 200 个安全漏洞,并因发现 GitHub 高危漏洞获 10 万美元奖金。

  • 多智能体协作:Atlas 由多个 AI Agent 组成,分别负责代码分析、漏洞假设、验证与反驳,类似人类安全团队分工,避免单一模型的偏差。
  • 成本优化策略:系统根据任务复杂度动态调用不同规模的模型,高推理环节使用大模型,重复性任务使用小模型,并融合确定性代码分析和对抗审核来降低误报和成本。
  • 实战成果:Atlas 在 CyberGym 基准测试中取得 90.9% 的准确率,超过 GPT-5.5-Cyber 等模型,并在实际项目中验证了 200 多个以前未知的漏洞,包括 CVE-2026-3854。
  • 技术亮点:从威胁建模、攻击路径分析到漏洞触发和验证全自动化,且能生成攻击验证程序,减少人工复核需求。
  • 这一系统展示了 AI 在网络安全领域从“辅助”走向“自主”的潜力,但成本与误报的平衡仍是规模化应用的挑战。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com