这个开源 AI 黑客能自己上手攻击你的代码,还把漏洞打给你看
写过几年代码的人,多少都对安全测试有点又爱又怕。
你知道它重要,可真要做起来就头疼。要么花钱请人做渗透测试,一轮下来动辄几周,报告还死贵;要么上静态扫描工具,跑完吐给你一长串告警,点进去一看,大半是误报,真正能打的没几个。结果就是安全这事一拖再拖,等真出了事才想起来还有这茬。
Strix 想换个思路解决这件事,它是一个开源项目,用 Python 写的,核心是一群能自主行动的 AI agent,说白了就是 AI 黑客。
它不靠扫源码猜哪里有问题,而是真的把你的应用跑起来,像真人黑客那样动手攻击,找到漏洞之后再用一个能跑通的 PoC 把它证明给你看。
顯示更多