开源工具Vulnhuntr可发现Python零日漏洞,巧妙利用Claude AI
最近,在意大利举行的 No Hat 安全会议上位于西雅的 Protect AI 公司宣布推出一款名为 Vulnhuntr 的开源工具。这款工具的目的很明确,就是通过 Anthropic 的 Claude AI 模型,来帮助开发者发现 Python 代码中的零日漏洞。 Vulnhuntr 的工作方式与传统的静态代码分析工具大相径庭。该工具并不是简单地将代码片段提交给 AI 分析,而是会自动找到那些可能处理远程用户输入的项目文件。随后,Claude AI 会针对这些潜在的漏洞进行深入分析。在这个过程中,Claude 会不断请求代码中的函数、类和变量,以完整