7月30日
09:17
09:17官方账号arXiv cs.LG@Petr Simecek, Elnaz Babayeva, Jiri Balhar, Michal Bida, Michal Buran, Vaclav Cadek, Luigino Camastra, Tomas Dulka, Michal Janocko, Tomas Klohna, Pavel Kohout, Ondrej Kokes, Adam Krivka, Jakub Kubik, Patrik Mada, Igor Morgenstern, Marek Pavelka, Joshua Rogers, Petr Stastny, Jan Tattermusch, Dmitrijs Trizna, Martin Votruba, Guido Vranken, Jakub Zikl, Evelina Gabasova, Stanislav Fort
论文提出HoF-Bench基准,由AISLE发现的95个真实CVE组成,覆盖8个开源仓库。在严格协议下,一个最小化LLM分析器重新发现了65个CVE(68%)。10个检测骨干包括5个开源模型(21B-284B参数)和5个专有小模型,均无前沿模型参与。基准提供7,600条模型-CVE通过记录,用于比较漏洞扫描器的可靠性。数据集已在Hugging Face发布。
推荐理由:想看开源模型能不能真挖漏洞?这个基准用95个真实CVE测了10种模型,最弱的也能找回68%,数据很实在。
7月4日
01:03
01:03官方账号Decoder@Matthias Bastian
Epoch AI数据显示,2026年6月21家组织提交了约1500个高严重性和关键性CVE漏洞报告。这一数量是此前月度纪录的3.5倍以上。报告激增与AI驱动的漏洞狩猎工具上线时间吻合。AI模型主动搜索漏洞显著提升了发现效率。
事件专题

推荐理由:Epoch AI用数据说话:AI漏洞狩猎让每月漏洞发现量飙到1500个,比之前纪录高3倍多,效率惊人。
7月3日
11:01
11:01官方账号Epoch AI@EpochAIResearch
73°
2026年6月,21家知名组织披露约1500个高危和严重CVE,是Claude Mythos Preview发布前月纪录的3.5倍以上。该数据由Epoch AI Research发布。AI正规模化发现软件漏洞,安全态势或面临变革。

推荐理由:Epoch AI数据显示,Claude Mythos预览版让漏洞发现量狂飙3.5倍,AI挖洞能力被实锤了。
6月30日
12:19
12:19Geek@geekbb
AutoCVE是一个开源工具,利用Multi-Agent架构自动完成从项目筛选、代码审查到漏洞验证的CVE挖掘全过程。它能够自动生成可直接提交的漏洞报告,无需人工介入。该项目托管在GitHub上,旨在降低安全研究门槛。

推荐理由:想自动挖CVE?AutoCVE用多个智能体帮你从挑项目到出报告一条龙搞定,开源免费,安全研究员快试试。