非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-12194] 本地 AI 在渗透测试与安全研究中的表现

摘要

作者以 PHPIPAM 一个已知认证后 LFI 漏洞(CVE-2026-12194,API 启用时可将用户输入的控制器名拼接进 require_once 包含任意 .php 文件)为基准,实测 Semgrep 与多套本地 AI agent 方案(含 GLM 5.1 + Strix)的漏洞挖掘能力,结论是测试框架与工作流的影响大于模型本身。该漏洞暂无官方补丁,建议临时禁用 API。
发布时间
收录时间

原文 ↗

相关内容

返回