Unverified75% confidenceEventTime unknown
Claude Code和Codex在第一轮测试中未能发现隐藏的upload.jsp接口,仅停留在XSS等常规漏洞检测
1
Sources
75%
Confidence
Medium-term (~90 days)
Relevance
6/2/2026
First Seen
Valid until: 8/31/2026
Sources
AI渗透测试实战:DeepSeek配合三大Agent挖漏洞效果对比
bilibili大白哥AI与安全
Related Entities
Related Claims
Unverified早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露66% similarUnverifiedCodex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见61% similarUnverified现有基准测试(如SciBench、CyberGym)存在程序只有一个漏洞的隐含假设,但现实中很难找到只含单一漏洞的程序61% similarUnverifiedDeepSeek TUI在未经提示词引导的情况下,主动进行路径遍历,成功发现隐藏接口upload.jsp并验证了任意文件上传漏洞60% similarUnverifiedMythos模型通读了整个OpenBSD源代码,发现了一个存在27年的漏洞,该漏洞此前经历了人工审查、模糊测试和静态分析器均未被发现58% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/37524API
curl https://kongchang.com/api/v1/knowledge/claims/37524MCP
get_claim(id=37524)