[CVE-2026-12194] 本地 AI 在渗透测试与安全研究中的表现
projectblack.io | 研究 | CVE-2026-12194 | #ai-security | #agentic-ai | #vulnerability-research | #benchmark | #penetration-testing | #llm | #semgrep | #local-ai | #lfi | #phpipam
摘要
作者以 PHPIPAM 一个已知认证后 LFI 漏洞(CVE-2026-12194,API 启用时可将用户输入的控制器名拼接进 require_once 包含任意 .php 文件)为基准,实测 Semgrep 与多套本地 AI agent 方案(含 GLM 5.1 + Strix)的漏洞挖掘能力,结论是测试框架与工作流的影响大于模型本身。该漏洞暂无官方补丁,建议临时禁用 API。
- 发布时间
- 收录时间
Skip to content