AMAZINGINDEX.COM 日报快照
57.5
VOL. 2026.07
2026.07.13
← 返回 2026.07.13 日报
日报快照 · Daily Snapshot
NO. 002

LLM白盒漏洞扫描工具开源

#REPO GitHub Search 2026.07.13
推荐指数 77.0 NO. 002 · 2026.07.13
Stars107创建3 天前Forks15Issues0

LVRP 是一个基于代码图+LLM混合架构的本地漏洞研究管道,能穷举并验证16种语言代码中所有有效的source-to-sink漏洞路径。对安全团队和AI工程师来说,这意味着可以用自动化替代大量人工代码审计工作,且已验证能处理Linux Kernel、VSCode等超大规模代码库。

Fully local vulnerability research pipeline - 14B code-specialized LLM reviews every source file exhaustively.

传统白盒扫描工具如CodeQL、Semgrep依赖预设规则,漏报率高且跨过程分析能力弱,LVRP用LLM补上了路径验证这一环。与GitHub的CodeQL相比,它的优势是穷举所有source-to-sink路径而非启发式剪枝,代价是计算成本更高。目前107 stars但0 issues,说明项目还很早期,生产环境稳定性待验证。做DevSecOps或AI安全研究的团队可以先在中小代码库上跑通,对比现有工具的漏报率差异。

Star History
Experimental

本地静态代码漏洞研究的垂直工具,填补大规模代码库自动化审计空白

独特价值:全本地14B代码模型驱动,穷举16语言source-to-sink路径,支持超大规模代码库

竞品:
elder-plinius/T3MP3ST ★ 4.5k 通用多Agent红队平台,非专项代码漏洞挖掘,规模更大
pensarai/apex ★ 295 终端交互式渗透测试Agent,非静态代码分析管道
mez-0/vulnify ★ 19 CVE情报聚合管道,非源代码漏洞发现引擎
查看原文 →