Code & Chain · Signal Desk

Capital One 开源 AI 工具 VulnHunter,出厂前主动找出软体漏洞

原始來源VentureBeat

摘要

Capital One 发布开源 AI 安全工具 VulnHunter (Apache 2.0 授权),能分析原始码找出可利用漏洞、模拟攻击路径,并提供附带证据的修复建议。工具采三阶段流水线:漏洞识别、透过自我质疑减少误报的证伪引擎、以及附带具体程式码变更与攻击影响说明的补救方案。VulnHunter 设计用于 Claude Code,但目标是跨模型相容。此举延续 Capital One 在经历监管整顿后,积极贡献开源安全工具的策略,也反映大型金融机构正运用 AI 加速软体供应链安全防护。开发者可在程式码推送前即进行深度安全审查,降低线上风险与修复成本。

重點整理

  • 开发团队可免费整合 VulnHunter 至 CI/CD 流程,自动化侦测并修复漏洞;资安人员则能参考其证伪机制,降低误报造成的警报疲劳。
  • 取得金融级开源工具,帮助开发者将安全测试左移,减少软体漏洞进入生产环境的风险。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。