AI模型合金:性能提升的秘密武器

2025-07-21
AI模型合金:性能提升的秘密武器

XBOW团队通过一种巧妙的方法——“模型合金”,显著提升了其漏洞检测代理的性能。该方法将不同LLM(如Google Gemini和Anthropic Sonnet)的优势结合,在一个单一对话线程中交替使用,从而突破了单个模型的局限。实验结果表明,这种“合金”策略能够将成功率提升至55%以上,远超单个模型的表现。这项技术并非局限于网络安全领域,对各种需要在庞大搜索空间中寻找解决方案的AI代理任务都具有借鉴意义。

阅读更多

自主渗透测试AI XBOW登顶HackerOne美国榜首

2025-06-25
自主渗透测试AI XBOW登顶HackerOne美国榜首

XBOW,一款无需人工干预的全自主AI渗透测试工具,首次在HackerOne的美国排行榜上夺冠。它首先在CTF挑战和开源项目中进行测试,发现并报告了许多零日漏洞。随后,XBOW参与了HackerOne的漏洞赏金计划,在黑盒环境中对数千个目标进行测试,最终凭借近1060个经验证的漏洞报告,登顶美国榜首。XBOW展现了AI在网络安全领域的强大潜力,其发现的漏洞涵盖远程代码执行、SQL注入、XSS等多种类型,并包括对Palo Alto GlobalProtect VPN的未知漏洞的发现。

阅读更多
科技