待验证75% 置信事件时间未知
Claude Code和Codex在第一轮测试中未能发现隐藏的upload.jsp接口,仅停留在XSS等常规漏洞检测
1
来源数
75%
置信度
中期 (~90 天)
时效性
2026/6/2
首次发现
有效期至:2026/8/31
来源
AI渗透测试实战:DeepSeek配合三大Agent挖漏洞效果对比
bilibili大白哥AI与安全
涉及实体
相关事实
待验证早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露66% 相似待验证Codex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见61% 相似待验证现有基准测试(如SciBench、CyberGym)存在程序只有一个漏洞的隐含假设,但现实中很难找到只含单一漏洞的程序61% 相似待验证DeepSeek TUI在未经提示词引导的情况下,主动进行路径遍历,成功发现隐藏接口upload.jsp并验证了任意文件上传漏洞60% 相似待验证Mythos模型通读了整个OpenBSD源代码,发现了一个存在27年的漏洞,该漏洞此前经历了人工审查、模糊测试和静态分析器均未被发现58% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/37524API
curl https://kongchang.com/api/v1/knowledge/claims/37524MCP
get_claim(id=37524)