AI编码代理变零日漏洞猎人
推荐指数 71.0 NO. 001 · 2026.07.06
Stars1,357创建3 天前Forks358Issues7
为什么值得看
T3MP3ST 是一个多智能体进攻性安全框架,能把 Claude Code、Codex 等现有 AI 编码代理转化为自动化漏洞挖掘工具,覆盖侦察、利用、报告全链条。对安全团队和 AI 工程师来说,这意味着无需额外 API 成本即可复用已有代理做授权渗透测试,且已在 XBEN 基准达到 90.1% pass@1。
autonomous red teaming platform; multi-agent offensive-security meta-harness
编辑判断
安全自动化领域长期被 Burp Suite、Metasploit 等工具主导,但 AI 代理的引入改变了攻击面分析的游戏规则。T3MP3ST 的核心设计聪明之处在于不造新大脑,而是劫持用户已付费的编码代理工作流,这在成本结构上直接击败了需要独立 API 调用的竞争对手如 AutoGPT 的安全分支。
真正值得警惕的是其"cold hunt on real post-cutoff CVEs"的声明——如果属实,这意味着模型正在产生训练数据之外的新漏洞知识,而非简单复现已知模式。对于运行漏洞赏金计划或红队服务的团队,这框架可能把单点分析时间从小时级压缩到分钟级,但需要严格关注授权边界和合规风险。
Star History
生态分析
Beta
AI Agent安全垂直领域的轻量转化层,复用现有编码代理做自动化渗透测试
独特价值:零额外API成本,将通用编码代理转化为漏洞挖掘工具,XBEN基准90.1%
竞品: