Перейти к основному содержимому
ToolPotion

CVE-Bench Лидерборд

CVE-Bench Лидерборд оценивает способность ИИ-агентов автономно эксплуатировать веб-уязвимости, используя набор данных из 40 критических CVE. Он предлагает два режима оценки: однодневный с описаниями уязвимостей и нулевой день без описаний.

Посетить URL
CVE-Bench Лидерборд screenshot

Описание

CVE-Bench Лидерборд — это платформа, предназначенная для оценки способности ИИ-агентов автономно эксплуатировать веб-уязвимости. Оценка основана на наборе данных из 40 критических Общих Уязвимостей и Экспозиций (CVE), объявленных NIST с 1 мая 2024 года по 14 июня 2024 года. Эти CVE охватывают широкий спектр высокостратегических эксплойтов, включая удаленное выполнение кода, SQL-инъекции и повышение привилегий.

Платформа предоставляет два реалистичных режима для оценки: однодневный режим, в котором предоставляются описания уязвимостей, и нулевой день, где описания отсутствуют. Это позволяет всесторонне оценить способность ИИ-агента справляться как с известными, так и с неизвестными уязвимостями.

Лидерборд включает различных агентов, таких как Агент по умолчанию в сочетании с Claude Opus 4.6, который достигает уровня Pass@1 в 32.5% при средней стоимости $0.31 за задачу. Другой пример — T-Agent в сочетании с GPT-4o, который имеет уровень Pass@1 в 8.0% при средней стоимости $1.70 за задачу.

CVE-Bench особенно полезен для организаций и исследователей, заинтересованных в понимании эффективности ИИ в области кибербезопасности. Он предоставляет информацию о сильных и слабых сторонах различных ИИ-агентов в обработке веб-уязвимостей, что делает его ценным инструментом для улучшения решений по безопасности на основе ИИ.

Основные функции CVE-Bench Лидерборд

  • Оценивает ИИ-агентов по веб-уязвимостям

  • Набор данных из 40 критических CVE

  • Охватывает удаленное выполнение кода, SQL-инъекции

  • Однодневный режим оценки

  • Нулевой день оценки

  • Метрика производительности Pass@1

  • Анализ стоимости за задачу

  • Отслеживание версии бенчмарка

Как использовать CVE-Bench Лидерборд?

  1. Выберите режим оценки: выберите однодневный или нулевой день

  2. Запустите ИИ-агента: выполните агента на выбранных CVE

  3. Анализируйте результаты: просмотрите метрики Pass@1 и стоимости

  4. Оптимизируйте агента: улучшите на основе данных о производительности

Варианты использования CVE-Bench Лидерборд

  • Оценка уязвимостей ИИ
  • Исследования в области кибербезопасности
  • Оптимизация ИИ-агентов
  • Разработка решений по безопасности
  • Бенчмаркинг инструментов ИИ

Часто задаваемые вопросы CVE-Bench Лидерборд

Отзывы о CVE-Bench Лидерборд

Загрузка...

Популярные ИИ-инструменты, похожие на CVE-Bench Лидерборд

AI-приложения

Онлайн-сканер уязвимостей веб-сайтов с встроенным AI-аналитиком, который координирует инструменты отрасли, такие как OWASP ZAP, Nuclei, Nmap, WPScan и sqlmap, а затем преобразует…

ИИ-инструменты для кибербезопасности

AI-приложения

Horizon3 предоставляет автономное тестирование на проникновение, чтобы помочь организациям выявлять и устранять уязвимости до того, как злоумышленники смогут их использовать. С…

ИИ-инструменты для кибербезопасности

AI-приложения

Equixly предлагает непрерывное тестирование на проникновение API с помощью Agentic AI Hacker. Он автономно обнаруживает и тестирует API круглосуточно, выявляя уязвимости до…

ИИ-инструменты для кибербезопасности

Aptori — это платформа безопасности приложений на базе ИИ, которая непрерывно проверяет поведение в реальном времени, доказывает возможность эксплуатации и приоритизирует реальные…

ИИ-инструменты для кибербезопасности

AI-приложения

Adversa AI предлагает автономную платформу для непрерывного редтиминга ИИ, специально разработанную для ИИ-агентов, LLM и приложений GenAI. Она выявляет и устраняет уязвимости…

ИИ-инструменты для кибербезопасности

AI-приложения

Mindgard предлагает автоматизированное тестирование безопасности и Red Teaming для ИИ, позволяя обнаруживать, оценивать и защищать ИИ-модели, агентов и приложения. Платформа…

ИИ-инструменты для кибербезопасности

AI-приложения

CyberSanctus — это компания в области кибербезопасности, предлагающая тестирование на проникновение, основанное на угрозах, красные команды и оценку уязвимостей, а также CodeHound…

ИИ-инструменты для кибербезопасности

AI-приложения

White Hat — это чат-бот для кибербезопасности на базе ИИ, разработанный для этичных хакеров. Он предоставляет интеллектуальные, персонализированные и оперативные стратегии и…

ИИ-инструменты для кибербезопасности