一龍馬/AI 情報站讀懂消息背後的脈絡
星期一
搜尋

Bobbin 是透過 Ollama 操作 7B 至 32B 本機模型的 Python 標準函式庫代理,定位涵蓋程式修改、程式碼安全審查與經授權的離線滲透測試

中文摘要

README 自有實驗中,在真實程式庫任務合計取得 18/36,對照 aider 的 12/36 或 13/36,但 qwen3-coder 單獨比較反而以 6/18 落後 aider 的 9/18,因此作者主張的是表現相當而非全面領先。首輪四類攻擊測試各模型僅跑一次,只有兩個 30B 級模型成功驗證 SQL 注入,IDOR 與強制瀏覽皆失敗;工具也刻意不提供 shell,產生的 PoC 仍須由人執行。

一龍馬判讀

它替不能把客戶程式碼或測試目標送上雲端的開發者與資安人員提供可重跑的本機方案,但目前數據來自專案自己的測試集,且結果高度依賴模型、工具配置與單次實驗,不宜視為自主滲透測試器。

原文節錄

Hacker News

So this is a lead generator for a human tester on the class that leaks loudly, not an autonomous exploitation tool

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Bobbin: Pentest with a local LLM, so target data never leaves your machine

收錄日期
2026-09-07
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/09/07 06:00(台北)