白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
T00ls
»
八卦水区(Discussion )
关于ai代码审计的讨论
twinklx
2026-06-08 10:43
88
4
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
twinklx
注册会员
#1
感觉gemeni3.1和claude 4.6的差别都巨大,更别说现在claude 4.8都出来了。具体的代码审计prompt规范该怎么设计呢。设想过用ai来通读代码,然后审计漏洞,但是涉及到的现实问题是,模型基底不行的时候,上下文有限,容易编造漏洞,导致大量的误报以及漏报。
chiyun
注册会员
2026-06-10
#2
我也正好再找这方面的
WINEZREO
注册会员
2026-06-13
#3
建议你先去看一下相关的科开源目,现在有很多项目,他们的提示词还是比较优质的,你自己再结合起来,还有代码审计skills
WINEZREO
注册会员
2026-06-13
#4
回复
3#
WINEZREO
把相关的上下文都补充起来,然后利用通用模型。这样子的话,小模型应该也能做审计了。
我最近在测试这方面的事情,想看一下大模型的小模型经过工程化的处理后的代码实际上差距是否很大。
EnHkekit-Search
TuBiHu会员
2026-07-02
#5
渗透测试提示词有没有的,AI频繁向我索求授权书,笑死
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
twinklx
注册会员
楼主
2
主题
32
帖子
107
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习