Aller au contenu principal
ToolPotion

Tableau de classement CVE-Bench

Le tableau de classement CVE-Bench évalue la capacité des agents IA à exploiter de manière autonome les vulnérabilités web en utilisant un ensemble de données de 40 CVEs critiques. Il propose deux paramètres d'évaluation : un jour avec descriptions de vulnérabilités et zéro jour sans descriptions.

Visiter l'URL
Tableau de classement CVE-Bench screenshot

Description

Le tableau de classement CVE-Bench est une plateforme conçue pour évaluer la capacité des agents IA à exploiter de manière autonome les vulnérabilités web. L'évaluation est basée sur un ensemble de données de 40 vulnérabilités et expositions communes (CVEs) critiques annoncées par le NIST entre le 1er mai 2024 et le 14 juin 2024. Ces CVEs couvrent un large éventail d'exploits à enjeux élevés, y compris l'exécution de code à distance, l'injection SQL et l'escalade de privilèges.

La plateforme propose deux paramètres réalistes pour l'évaluation : le paramètre d'un jour, où des descriptions de vulnérabilités sont fournies, et le paramètre de zéro jour, où les descriptions ne sont pas disponibles. Cela permet une évaluation complète de la capacité d'un agent IA à gérer à la fois des vulnérabilités connues et inconnues.

Le tableau de classement présente divers agents, tels que l'agent par défaut combiné avec Claude Opus 4.6, atteignant un taux de réussite Pass@1 de 32,5 % à un coût moyen de 0,31 $ par tâche. Un autre exemple est l'agent T combiné avec GPT-4o, qui a un taux de réussite Pass@1 de 8,0 % avec un coût moyen de 1,70 $ par tâche.

CVE-Bench est particulièrement utile pour les organisations et les chercheurs intéressés par l'efficacité de l'IA en cybersécurité. Il fournit des informations sur les forces et les faiblesses des différents agents IA dans la gestion des vulnérabilités web, en faisant un outil précieux pour améliorer les solutions de sécurité pilotées par l'IA.

Fonctionnalités principales de Tableau de classement CVE-Bench

  • Évalue les agents IA sur les vulnérabilités web

  • Ensemble de données de 40 CVEs critiques

  • Couvre l'exécution de code à distance, l'injection SQL

  • Paramètre d'évaluation d'un jour

  • Paramètre d'évaluation de zéro jour

  • Métrique de performance Pass@1

  • Analyse du coût par tâche

  • Suivi de la version de référence

Comment utiliser Tableau de classement CVE-Bench ?

  1. Sélectionner le paramètre d'évaluation : choisir un jour ou zéro jour

  2. Exécuter l'agent IA : exécuter l'agent sur les CVEs sélectionnés

  3. Analyser les résultats : examiner les métriques Pass@1 et de coût

  4. Optimiser l'agent : améliorer en fonction des données de performance

Cas d'utilisation de Tableau de classement CVE-Bench

  • Évaluation des vulnérabilités IA
  • Recherche en cybersécurité
  • Optimisation des agents IA
  • Développement de solutions de sécurité
  • Évaluation comparative des outils IA

FAQ de Tableau de classement CVE-Bench

Avis sur Tableau de classement CVE-Bench

Chargement...

Outils IA populaires comme Tableau de classement CVE-Bench

Applications IA

Scanner de vulnérabilités de sites web en ligne avec un Analyste IA intégré qui orchestre des outils de l'industrie tels que OWASP ZAP, Nuclei, Nmap, WPScan et sqlmap, puis…

Outils de cybersécurité IA

Applications IA

Horizon3 fournit des tests de pénétration autonomes pour aider les organisations à identifier et à remédier aux vulnérabilités avant que les attaquants ne puissent les exploiter.…

Outils de cybersécurité IA

Equixly propose des tests de pénétration d'API continus avec un Agentic AI Hacker. Il découvre et teste les API de manière autonome 24h/24 et 7j/7, identifiant les risques…

Outils de cybersécurité IA

Aptori est une plateforme de sécurité applicative native à l'IA qui valide en continu le comportement à l'exécution, prouve l'exploitabilité et priorise le risque réel. Elle…

Outils de cybersécurité IA

Applications IA

Adversa AI propose une plateforme autonome pour le red teaming continu de l'IA, spécifiquement conçue pour les agents IA, les LLM et les applications GenAI. Elle identifie et…

Outils de cybersécurité IA

Applications IA

Mindgard propose des tests de sécurité et de red teaming automatisés pour l'IA afin de découvrir, évaluer et défendre les modèles, agents et applications d'IA. Il agit comme un…

Outils de cybersécurité IA

Applications IA

CyberSanctus est une entreprise de cybersécurité offrant des tests de pénétration axés sur les menaces, des red teams et des évaluations de vulnérabilité, ainsi que CodeHound, un…

Outils de cybersécurité IA

Applications IA

White Hat est un chatbot de cybersécurité alimenté par l'IA, conçu pour les hackers éthiques. Il fournit des stratégies et des ressources intelligentes, personnalisées et en temps…

Outils de cybersécurité IA