← 研究
线 6 · 安全(最后) · 准备中
CVE-Genesis
给「AI 说自己复现了一个漏洞」定证据标准。
做什么 / 边界
给 agent 复现 CVE 的过程定证据标准:run contract、normalized run registry、critic rubric、分级的 verification strength + negative control。
边界(不能越)
具体指标数字一律不提(本人 2026-08-14 明确指示)。
展开
CVE-Genesis 已经从「agent 复现 CVE」改造成评测基座。
核心机制:run contract(planner state + 每阶段输出 + 每阶段 validation)、normalized run registry、critic rubric、分级的 verification strength + negative control 而非布尔 flag;gate-blocked 阶段照样写契约文件,所以提前停止是可审计的而不是静默的。
具体指标数字一律不提(本人 2026-08-14 明确指示)。CV 上只讲机制,不讲数。
时间线
- 2026-07-01决定从「agent 复现 CVE」改造成评测基座
- 2025-08-01里程碑立项
内部备注
放在 Research Experience 最后一块,篇幅明显短于前四块。这是「给自动化系统的产出定证据标准」的一个实例,不是「我做安全」。
