谷歌旗下Wiz发布AI智能体漏洞挖掘系统Atlas
谷歌旗下Wiz发布AI智能体漏洞挖掘系统Atlas,多智能体协作已发现超200个安全漏洞。
AI 深度解读
谷歌旗下安全公司 Wiz 发布了 AI 智能体漏洞挖掘系统 Atlas,通过多智能体分工协作自动发现漏洞,已在开源项目中找到超 200 个安全漏洞,并因发现 GitHub 高危漏洞获 10 万美元奖金。
- 多智能体协作:Atlas 由多个 AI Agent 组成,分别负责代码分析、漏洞假设、验证与反驳,类似人类安全团队分工,避免单一模型的偏差。
- 成本优化策略:系统根据任务复杂度动态调用不同规模的模型,高推理环节使用大模型,重复性任务使用小模型,并融合确定性代码分析和对抗审核来降低误报和成本。
- 实战成果:Atlas 在 CyberGym 基准测试中取得 90.9% 的准确率,超过 GPT-5.5-Cyber 等模型,并在实际项目中验证了 200 多个以前未知的漏洞,包括 CVE-2026-3854。
- 技术亮点:从威胁建模、攻击路径分析到漏洞触发和验证全自动化,且能生成攻击验证程序,减少人工复核需求。
- 这一系统展示了 AI 在网络安全领域从“辅助”走向“自主”的潜力,但成本与误报的平衡仍是规模化应用的挑战。
本内容由 AI 生成,仅供参考,请注意甄别