AMAZINGINDEX.COM 日报快照
61.0
VOL. 2026.07
2026.07.06
← 返回 2026.07.06 日报
日报快照 · Daily Snapshot
NO. 001

AI编码代理变零日漏洞猎人

#REPO GitHub Search 2026.07.06
推荐指数 71.0 NO. 001 · 2026.07.06
Stars1,357创建3 天前Forks358Issues7

T3MP3ST 是一个多智能体进攻性安全框架,能把 Claude Code、Codex 等现有 AI 编码代理转化为自动化漏洞挖掘工具,覆盖侦察、利用、报告全链条。对安全团队和 AI 工程师来说,这意味着无需额外 API 成本即可复用已有代理做授权渗透测试,且已在 XBEN 基准达到 90.1% pass@1。

autonomous red teaming platform; multi-agent offensive-security meta-harness

安全自动化领域长期被 Burp Suite、Metasploit 等工具主导,但 AI 代理的引入改变了攻击面分析的游戏规则。T3MP3ST 的核心设计聪明之处在于不造新大脑,而是劫持用户已付费的编码代理工作流,这在成本结构上直接击败了需要独立 API 调用的竞争对手如 AutoGPT 的安全分支。

真正值得警惕的是其"cold hunt on real post-cutoff CVEs"的声明——如果属实,这意味着模型正在产生训练数据之外的新漏洞知识,而非简单复现已知模式。对于运行漏洞赏金计划或红队服务的团队,这框架可能把单点分析时间从小时级压缩到分钟级,但需要严格关注授权边界和合规风险。

Star History
Beta

AI Agent安全垂直领域的轻量转化层,复用现有编码代理做自动化渗透测试

独特价值:零额外API成本,将通用编码代理转化为漏洞挖掘工具,XBEN基准90.1%

竞品:
omnigent-ai/omnigent ★ 6.3k 同为meta-harness,但T3MP3ST专注安全攻防垂直场景
microsoft/agent-framework ★ 11.9k 通用agent框架,T3MP3ST聚焦red team安全利用链
google/adk-python ★ 20.5k 谷歌官方通用工具包,T3MP3ST是安全领域特化方案
查看原文 →