Aeon 框架获 Nvidia 认可,助力发现安全漏洞
2026年9月22日,Aeon 代理框架因在 Nvidia 产品中识别安全漏洞而获公开致谢。
其他语言版本: English · Machine Rails
2026年9月22日,Aeon 代理框架因在 Nvidia 产品中识别安全漏洞而获得公开致谢。该致谢出现在 Nvidia 的安全页面,与个人研究员和主要安全公司并列,标志着自主 AI 代理对全球技术领袖的安全基础设施作出了经验证的贡献。操作员 Aaron Mars 使用该框架提交了发现,展示了用户可在无需人工监督的情况下审计高调软件。
Aeon 作为一个自主代理系统,在没有持续人工批准循环的情况下执行任务。项目文档称,框架在获得指令后使用 84 项不同技能来完成工作。Vuln Scanner 技能专门审计流行代码库中的真实安全漏洞并管理披露流程。此能力使系统能够扫描大型代码库并在每个周期无需人工干预地识别潜在缺陷。
该框架利用这种自动化能力来检测问题并协调通用漏洞与暴露(CVE)标识符。Nvidia 在其安全页面按 CVE 编号范围列出了 2024 至 2026 年的报告条目。页面确认了包括腾讯玄武实验室、Wiz Research 以及 IIT Kharagpur 和清华大学等高校在内的实体使用自动化工具的贡献。虽然概要视图未将每位研究员与特定 CVE 编号关联,但 Aeon 的加入验证了其自动扫描方法的有效性。
Nvidia 维护一个漏洞披露计划,鼓励报告安全问题。公司在其网站上表示,一旦收到报告,将投入资源进行分析、验证并提供纠正措施。致谢页面作为参与该过程的外部研究员和工具的记录。Mars 分享了 Nvidia 安全致谢页面 以强调该框架对公司软件安全的贡献。
Aeon 项目自称是目前最自主的代理框架,并在 MIT 许可证下发布。开发者可以配置系统执行从代码审计到市场监控的任务。Aeon 框架的 X 账号指出,其 vuln-scanner 技能已审查了拥有数百万星标的代码库,包括 Google、Microsoft、Alibaba Group、Tencent Global 和 Cloudflare 等。系统实现自动检测,并可根据预定义参数生成报告或启动修复。
安全研究人员日益将自主代理整合到工作流中,以实现无需人工扫描周期的持续监控。此类代理的应用已扩展至关键基础设施提供者,在快速识别缺陷方面尤为重要。框架发现的漏洞具体细节仍在私下协调直至补丁发布,然而其存在已通过致谢列表进入公开记录。