開源工具Vulnhuntr可發現Python零日漏洞,巧妙利用Claude AI
最近,在意大利舉行的 No Hat 安全會議上位於西雅的 Protect AI 公司宣佈推出一款名爲 Vulnhuntr 的開源工具。這款工具的目的很明確,就是通過 Anthropic 的 Claude AI 模型,來幫助開發者發現 Python 代碼中的零日漏洞。 Vulnhuntr 的工作方式與傳統的靜態代碼分析工具大相徑庭。該工具並不是簡單地將代碼片段提交給 AI 分析,而是會自動找到那些可能處理遠程用戶輸入的項目文件。隨後,Claude AI 會針對這些潛在的漏洞進行深入分析。在這個過程中,Claude 會不斷請求代碼中的函數、類和變量,以完整