Что это такое?
Минималистичный сканер уязвимостей на нейросетях, который ищет потенциальные баги в исходном коде.
Это исследовательский прототип от компании AISLE — однострочный Python-скрипт, который использует LLM для поиска уязвимостей нулевого дня. Проект заточен под C/C++ и проблемы с безопасностью памяти, но может сканировать и другие языки. Разработчики честно...
Для исследователей безопасности, разработчиков C/C++ и энтузиастов, которые хотят автоматизировать первичный аудит кода.
Ручной поиск уязвимостей в коде — это долго, дорого и требует высокой экспертизы. Особенно сложно находить скрытые баги вроде переполнений буфера или разыменования NULL-указателей.
Сканер работает в три этапа: сначала LLM анализирует файл и создаёт контекст безопасности, затем ищет уязвимости функция за функцией, а после этого скептически проверяет каждую находку через несколько раундов верификации. Результаты сохраняются в Markdown и JSON для ручного анализа.
Это исследовательский прототип от компании AISLE — однострочный Python-скрипт, который использует LLM для поиска уязвимостей нулевого дня. Проект заточен под C/C++ и проблемы с безопасностью памяти, но может сканировать и другие языки. Разработчики честно предупреждают о ложных срабатываниях и ограничениях, публикуя код как есть для открытых исследований.
Сканер использует «скептического рецензента» — специальный промпт, который оспаривает каждую найденную уязвимость и проверяет её через grep по кодовой базе, прежде чем вынести вердикт.
Стоит попробовать как экспериментальный инструмент для первичного аута, но не стоит полагаться на него полностью — это прототип с известными ограничениями и ложными срабатываниями.
Проект выглядит свежим исследовательским прототипом (v0.1), но активность развития пока неясна — звёзды есть, но issues пустые.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Минималистичный сканер уязвимостей на нейросетях, который ищет потенциальные баги в исходном коде.
Для исследователей безопасности и разработчиков, которые хотят автоматизировать поиск уязвимостей в C/C++ проектах.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.