
传统渗透测试高度依赖安全专家的人工经验,存在效率低、覆盖不全、响应慢的行业痛点。在CTF(Capture The Flag)等实战攻防场景中,人工测试难以快速适应动态变化的漏洞环境,导致漏洞发现周期长、攻击链构建效率低下。
长亭科技AI攻防技术研究组基于DSPy(Programming-not-prompting)理念,开发了专为渗透测试设计的Multi-Agent框架。该框架包含:
在腾讯云黑盲松黑客松实战中,该框架展现出三大核心能力:
在CTF挑战赛环境中,该系统成功实现:
该方案依托腾讯云安全众测平台和云鼎实验室的基础设施,具备:
数据来源:长亭科技AI攻防技术研究组刘金钊在腾讯云黑盲松黑客松的技术分享
技术认证:集成DSPy编程框架和Anthropic Claude开发者平台的高级工具调用能力
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。