跳到正文
Hacker News 首页

Cosine 训了个会做渗透测试的模型,装在命令行里就能用

Show HN: We post-trained a model that pen tests instead of refusing

Cosine 把他们的编程模型做了安全方向的微调,搞出一个叫 ArgusRed 的命令行工具,能直接在你电脑上跑代码审计和授权渗透测试。工具分两种模式:Security Scan 只读代码找漏洞,不碰系统;Pen Test 会真的尝试攻击,但必须先预约、签授权书才能用。免费安装送 200 万 token,扫一个约 150 万行代码的 Symfony 项...

推荐理由:Cosine 把一个编程模型后期训练成能做渗透测试的 CLI 工具,从拒绝到主动攻击这个转向本身就很有话题性。两种模式的设计也给了具体的安全边界:只读扫描不用授权,真攻击必须预约签授权书。我会先打个折,因为这是新品发布,正文没披露独立评测或用户反馈,免费送的 200 万 token 能扫一个约 150 万行代码的项目,听起来挺省钱,但实际效果和误报率都还没第三方验证。

读原文 ↗导出 Markdown