糟糕的审计师会错过明显的漏洞。我们开发了一款能够发现这些漏洞的AI工具。 介绍V12:唯一一个真正能够发现高风险和严重漏洞的自动化Solidity审计工具。 我们将免费发布它。 V12能够在Zellic审计中发现严重漏洞,在Cantina中发现高/中风险漏洞,以及在Pendle中发现一个漏洞。
首先,为什么要构建 V12? 1. LLM 现在的表现超过了平庸的审计公司。 糟糕的审计师 (1) 糟糕透顶,错过明显的漏洞,(2) 引入延迟,(3) 小型审查费用高达 10,000 美元。 2. 70% 的高风险/严重问题都是简单的编码错误。 LLM 在发现这些表面级别的错误方面表现出色。 因此...
我们的目标是构建一个AI工具,能够超越最差的审计师,发现简单但重要的漏洞。 我们做得怎么样?V12发现了审计公司遗漏的漏洞:
在比赛中,历史上人类研究人员提交的错误大多与V12发现的相同:
V12 在公开的现场比赛中发现了高分和中分:
V12 找到了那些如果被发现,就能避免数百万美元黑客攻击的漏洞:
V12的报告写作质量可与顶尖人类媲美:
V12 不仅仅是一个强大的漏洞发现引擎。它还拥有一个功能齐全、直观的前端,便于轻松审查。
V12 是自助服务。使用 Google 登录,连接您的 Github 仓库,选择范围,然后点击运行。没有 "预约演示",也没有 "联系我们" 的定价。
与许多试图通过您的数据将您锁定的应用程序不同,V12 允许您自由导出为 PDF、CSV、JSON 和 Markdown。 此外,我们不按座位或订阅收费。我们允许您邀请尽可能多的人参与您的审计。
我们计划在以下场景中部署 V12: - 一个任何人都可以使用的独立应用 - Zellic 和 Zenith 的审计 - Code4rena 的比赛,所有 V12 问题将自动标记为 OOS - Code4rena 的漏洞悬赏,类似于漏洞悬赏 - 用于 CI/CD 集成的 GitHub 操作
期待尝试 V12 吗? 在这里查看完整公告:
124.22K