中文

TitanCA:Orchestrating LLM Agents to Discover 100+ CVEs 的经验教训

密码学与安全 2026-04-21 v1

摘要

软件漏洞是现代数字基础设施中最持久威胁之一。虽然静态应用安全测试(SAST)工具长期作为第一道防线,但易产生高假阳性率。本文介绍 TitanCA,这是一个新加坡大学和 GovTech 新加坡的合作项目, 将多个大语言模型(LLM)驱动的智能体编排为统一的漏洞发现管道。在开源软件中应用后,TitanCA 发现了 203 个已确认的零日漏洞并产生了 118 个 CVE。我们描述了四模块体系结构,即匹配、过滤、检查和适应,并分享了在实践中构建和部署基于 LLM 的漏洞发现解决方案的关键经验。

关键词

引用

@article{arxiv.2604.17860,
  title  = {TitanCA: Lessons from Orchestrating LLM Agents to Discover 100+ CVEs},
  author = {Ting Zhang and Yikun Li and Chengran Yang and Ratnadira Widyasari and Yue Liu and Ngoc Tan Bui and Phuc Thanh Nguyen and Yan Naing Tun and Ivana Clairine Irsan and Huu Hung Nguyen and Huihui Huang and Jinfeng Jiang and Lwin Khin Shar and Eng Lieh Ouh and David Lo and Hong Jin Kang and Yide Yin and Wen Bin Leow},
  journal= {arXiv preprint arXiv:2604.17860},
  year   = {2026}
}