关于ai代码审计的讨论

#1
感觉gemeni3.1和claude 4.6的差别都巨大,更别说现在claude 4.8都出来了。具体的代码审计prompt规范该怎么设计呢。设想过用ai来通读代码,然后审计漏洞,但是涉及到的现实问题是,模型基底不行的时候,上下文有限,容易编造漏洞,导致大量的误报以及漏报。
2026-06-10
#2
我也正好再找这方面的
2026-06-13
#3
建议你先去看一下相关的科开源目,现在有很多项目,他们的提示词还是比较优质的,你自己再结合起来,还有代码审计skills
2026-06-13
#4
回复 3# WINEZREO
把相关的上下文都补充起来,然后利用通用模型。这样子的话,小模型应该也能做审计了。

我最近在测试这方面的事情,想看一下大模型的小模型经过工程化的处理后的代码实际上差距是否很大。
2026-07-02
#5
渗透测试提示词有没有的,AI频繁向我索求授权书,笑死