GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。
GitHub Security Lab推出了开源的Taskflow Agent框架,结合AI提升社区安全性。该框架支持用户通过自然语言编码和共享安全知识,简化漏洞审计,并通过Model Context Protocol接口扩展现有工具,促进漏洞发现与修复。
GitHub Security Lab利用新发布的Taskflow Agent和大语言模型(LLM)对安全告警进行分流和分类,显著提高了漏洞识别效率,成功发现并修复约30个真实漏洞,适用于明确的重复工作流程,推动安全研究自动化。
完成下面两步后,将自动完成登录并继续当前操作。