在网络安全攻防不断升级的今天,AI技术正从辅助工具演变为核心战斗力。谷歌旗下安全部门Wiz近日公布了一款名为Atlas的AI智能体漏洞挖掘系统,它并非单一模型,而是一个由多个AI智能体组成的“安全研究团队”。这一科技动态引发了行业广泛关注,因为Atlas不仅发现了超过200个未知漏洞,还帮助GitHub挖出一个远程代码执行漏洞,斩获10万美元奖金。其背后所代表的“多智能体协作+任务拆分”的漏洞挖掘新范式,或许将彻底改变企业安全防护的底层逻辑。

从单兵作战到军团协作:Atlas的多智能体架构

传统漏洞挖掘大多依赖单一AI模型从头到尾执行任务,如同一个程序员独自审查数十万行代码。Atlas则彻底打破了这一模式,它模仿人类安全研究团队的分工协作流程,将整个漏洞发现过程拆解为多个独立但相互关联的环节。每个环节由专门的AI智能体负责,这些智能体各司其职,有的负责理解代码库的结构与逻辑,有的负责提出漏洞假设,还有的负责相互验证与质疑,最终完成漏洞确认和报告。

这种设计理念与当前AI Agent技术的演进方向高度一致。Wiz的工程师们意识到,单一模型在处理复杂、多步骤的漏洞利用链时,容易陷入局部最优或产生幻觉。而通过引入多个AI Agent技术,Atlas能够实现“群体智慧”——每个智能体都从不同角度审视代码,不同假设之间相互碰撞,极大降低了误报和漏报的概率。

更为关键的是,Atlas中的智能体并不只是简单的“投票”,而是采用了程序化的协作协议。例如,在漏洞验证阶段,系统会生成候选漏洞,然后交由三个分别扮演“支持论证”“反驳分析”和“最终裁决”角色的智能体进行辩论式审核。只有通过两轮反驳和最终裁决的漏洞才会被保留。这种机制类似于学术界的同行评议,但完全由AI自动完成,时间和成本都大幅降低。

威胁建模与代码属性图:AI如何“读懂”代码逻辑

在Atlas开始漏洞挖掘之前,它首先会对目标软件代码库建立威胁模型。这一步至关重要,因为安全漏洞往往隐藏在特定的数据流、控制流或权限检查路径中。Atlas利用代码属性图(Code Property Graph)来分析程序结构,将源代码转化为包含语法、语义、数据依赖和控制依赖的图结构。这就好比为代码绘制了一张“地铁线路图”,每个节点是一个函数或变量,每条边代表可能的调用关系或数据传递。

有了这张图,多个AI智能体便可以并行搜索潜在的攻击路径。例如,一个智能体专注于寻找“用户输入未经验证就进入敏感函数”的模式,另一个智能体则关注“内存分配后未释放”的典型漏洞。这些智能体提出的假设会被汇总,并进一步生成可能存在的多步骤复合型漏洞候选方案。复合型漏洞(如利用堆溢出绕过ASLR再执行代码)是传统自动化工具最难发现的,而Atlas通过多智能体协作,能够将看似孤立的弱安全点串联起来,形成完整的攻击链。

这一阶段同样体现了成本优化策略。代码属性图分析属于范围明确、重复性高的任务,Atlas使用成本更低的小型模型来处理,而将复杂漏洞利用链分析这样的高推理能力环节留给大型模型。这种“大材小用、小材大用”的分配方式,让整个系统在保持高准确率的同时,企业数字化转型中的安全测试成本得以大幅压缩。

低成本深度分析:精细化任务分配与对抗式审核

AI漏洞挖掘系统面临的最大挑战之一就是成本。如果每次分析都调用最强大的GPT-4或Claude,企业的安全预算将无法承受。Atlas给出了一个巧妙的解决方案:它建立了一个精细化的AI任务分配策略,将不同复杂度的任务分配给不同规模的模型。

具体来说,在需要高推理能力的环节,例如复杂漏洞利用链分析以及最终漏洞裁决阶段,系统才会调用能力更强的大型模型(如GPT-5.5-Cyber级别)。而对于代码属性图分析、初步漏洞筛选等重复性高、范围明确的任务,则交由成本更低的小型模型处理。前者每小时可能花费数十美元,后者可能仅需几美分。这种分层调度使得Atlas每天能够扫描成千上万个开源项目,而总成本仍然可控。

此外,Atlas还结合了确定性代码分析技术进行高效率引导。所谓确定性分析,是指基于静态代码扫描的规则(如污点传播、符号执行)来缩小AI的搜索范围。AI不需要从零开始推理,而是先通过确定性工具获得高风险路径的候选列表,然后集中精力深入验证。这种“AI+传统规则”的混合模式,既避免了纯规则引擎的僵化,又防止了纯AI的盲目性。

与此同时,系统内置了对抗式审核机制。每个智能体提出的漏洞假设,都会被其他智能体尝试“反驳”。如果反驳成功,该假设就会被抛弃;如果反驳失败,则进入下一轮。这种机制类似于红蓝对抗,但完全自动化。经过多轮对抗后,误报率大幅降低。最后,Atlas会利用专门为漏洞研究设计的执行框架(Harness)进行验证——自动搭建测试环境、安装依赖、执行攻击输入,确保漏洞真实可触发。

实战成果:200+漏洞与10万美元奖金

Atlas并非停留在实验室的概念产品。Wiz透露,经过数个月开发,该系统已经在多个知名开源项目中发现了超过200个此前未知的安全漏洞,并且这些漏洞均通过了复现验证。其中最引人注目的案例是,Atlas帮助GitHub发现了一项重大远程代码执行漏洞CVE-2026-3854,因此获得了GitHub漏洞奖励计划提供的10万美元(约合67.8万元人民币)奖金。

这一成果证明了多智能体漏洞挖掘系统在真实世界中的有效性。值得注意的是,Atlas发现的漏洞中不乏“零日漏洞”,即那些在公开披露前就被发现的安全缺陷。对于企业而言,这意味着可以在黑客利用之前提前修补,大大降低安全风险。Wiz表示,Atlas的检出率在AI漏洞研究基准测试CyberGym中达到了90.9%,超过了GPT-5.5-Cyber、Claude 4.6等竞争模型。

从更宏观的视角看,这波科技动态正在重塑安全行业的格局。过去,安全研究人员需要耗费大量时间手动审计代码,而如今,AI可以辅助甚至替代部分重复性工作。最新科技的进步让软件安全测试变得更加自动化和智能化,企业可以像使用AI画图生成设计图一样,用AI生成漏洞报告。当然,这也意味着安全团队需要调整工作方式,从“手工挖洞”转向“AI训练与审核”。

与传统漏洞挖掘的对比:AI智能体为何更胜一筹

为了更直观地理解Atlas的优势,我们不妨将其与传统漏洞挖掘方法进行对比。传统方法大致分为三类:人工代码审计、静态分析工具和模糊测试。人工审计依赖专家经验,但速度慢、成本高,且容易遗漏隐藏在复杂逻辑中的漏洞;静态分析工具(如Coverity、SonarQube)虽然自动化程度高,但误报率也高,而且难以发现需要多步骤触发的漏洞;模糊测试(Fuzzing)擅长发现内存破坏类漏洞,但对于逻辑漏洞、权限绕过等类型效果有限。

Atlas的独特之处在于它融合了这三种方法的优点,同时规避了各自的缺点。它像人工审计一样“理解”代码意图,又像静态分析一样能大规模扫描,还像模糊测试一样可以自动生成攻击输入进行验证。更重要的是,多智能体之间的协作使得它能够发现那些需要跨函数、跨模块的复合型漏洞,这正是传统工具最薄弱的环节。

此外,Atlas的“持续学习”特性也值得关注。虽然目前文中未详细说明,但可以推断,随着发现的漏洞越来越多,系统可以更新其威胁模型和智能体的知识库,从而变得越来越“聪明”。这与文生图模型通过大量训练数据提升生成质量类似,AI图片生成领域的经验正在被迁移到安全领域。

不过,Atlas也并非万能。它目前主要针对开源项目,对于闭源或缺乏文档的二进制代码,代码属性图分析可能面临挑战。另外,系统的运行仍然需要依赖云服务,对于完全隔离的内网环境部署存在一定门槛。但无论如何,它代表了AI安全研究的一个重要方向。

未来展望:AI安全的下一个十年

Atlas的发布只是AI安全领域的一个缩影。随着大语言模型能力的持续提升,以及多智能体系统架构的成熟,我们可以预见未来几年将会出现更多类似的安全工具。这些工具将不再局限于漏洞挖掘,还可能扩展到渗透测试、威胁情报分析、事件响应等全链条安全工作中。

对于企业而言,这意味着安全防护的自动化程度将大幅提高。以往需要数十名安全工程师才能完成的工作,未来可能只需要一个AI安全平台和少数运维人员。当然,这也带来了新的挑战:如何确保AI系统本身的安全性?如何防止攻击者利用类似的AI系统制造更复杂的攻击?这些问题需要行业共同面对。

从更广的视角看,这轮科技动态正在推动科技产品的安全标准升级。当AI能够自动发现零日漏洞时,软件厂商必须加快修补周期,否则就会面临严重的安全风险。同时,安全测试也将成为软件开发生命周期中的标配环节,而非事后补救。

对于普通用户来说,这些变化或许不会直接感知,但他们会享受到更安全的数字化生活。无论是手机App、云服务还是物联网设备,底层代码的安全漏洞将越来越少。而那些致力于AI工具导航的平台,也在帮助开发者快速接入这类安全能力,让“AI安全”成为基础设施的一部分。

总而言之,Atlas的出现让我们看到了AI在网络安全领域落地的巨大潜力。它不仅是技术的进步,更是一种思维方式的转变——从“人机协作”走向“AI-团队协作”。未来,或许每个安全团队都会拥有一个属于自己的Atlas,而每一个漏洞都将无所遁形。