解决方案  ·  2026-07-20

Capital One 开源 VulnHunter——代理 AI 漏洞检测工具

解决方案Medium 影响Global
Capital One 在 GitHub 上以 Apache 2.0 许可证发布了 VulnHunter(2026年7月17日)——一个代理 AI 代码安全工具,使用"攻击者优先前向分析"(从 API/文件上传等入口点向前追踪)加上"证伪引擎",在将发现结果提交给开发者之前尝试反驳自己的发现,作为需要 Claude Opus 4.8 的 Claude Code 技能构建。
一个主要受监管的金融机构开源经过内部验证(数千个代码仓库、数十个业务部门)的代理漏洞检测工具,这是一个旨在减少 AI 驱动代码扫描中误报疲劳的重要开源贡献。
使用 Claude Code 的 AppSec 和平台工程团队应评估 VulnHunter 作为其 SAST/漏洞分类管道的开源补充。
Pulse2.0Portal ERP
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →