谷歌旗下Wiz公布漏洞挖掘系统Atlas:利用多个AI智能体分工协作、已发现超200个漏洞
2026年07月29日 21:14
IT之家 7 月 29 日消息,谷歌旗下网络安全部门 Wiz 发文,宣布推出一款能够自主寻找漏洞的 AI 智能体漏洞挖掘系统 Atlas,目前 Atlas 已发现超过 200 个安全漏洞, 同时斩获了 GitHub 10 万美元(IT之家注:现汇率约合 67.8 万元人民币)漏洞发现奖金 。
据介绍,Atlas 由多个 AI 智能体(AI Agent)组成,每个智能体负责不同任务,整体运作方式类似人类安全研究团队。不同代理分别负责理解代码库、提出漏洞假设、相互验证与质疑,并最终完成漏洞确认和报告。
与传统单一 AI 模型从头到尾执行任务不同,Atlas 采用多阶段任务拆分以及程序化协作方式完成漏洞挖掘。其首先会针对目标软件代码库建立威胁模型,并利用代码属性图(Code Property Graph)分析程序结构,寻找潜在攻击路径。
之后,系统中的多个 AI 智能体会分别提出漏洞假设并进行验证,生成可能存在的多步骤复合型漏洞候选方案,并将候选漏洞交由三个分别担任“支持论证”“反驳分析”和“最终裁决”角色的智能体,只有通过验证的漏洞才会被保留下来。
最后,Atlas 会自动建立专用测试环境,安装所需依赖组件,并执行攻击输入以触发漏洞,从而验证漏洞是否真实存在。
主题: