产品介绍

猎零 HuntZero

AI 驱动的代码审计平台

用 LLM 深度推理,发现规则挖不到的漏洞。基于自研 zdll 引擎,对代码仓库做深度分析——在可控成本内定位高风险入口,发现传统 SAST 难以捕捉的漏洞模式。

50–2万$
零日漏洞发现成本
原 10–250 万美元
数小时
发现周期
原需数周
huntzero — audit
$ huntzero scan https://github.com/acme/target 克隆仓库 ............ ok 文档情报提取 ........ ok 依赖扫描 (OSV) ...... ok LLM 深度审计 Cerebrum 调度 15×Drone 追踪数据流 生成报告 (MD / JSON / SARIF) 发现 3 个漏洞,含 1 个越权访问 HV-2026-0042 · CVSS 8.1 · 附 PoC 构造建议

一次完整扫描,七步出报告 —— 输入 GitHub 地址即可开始

审计流程

一次扫描,四个有序阶段

不是一步规则匹配,而是从理解代码到构造 PoC 的完整推理链。每一阶段产出明确,下一阶段在前一阶段的上下文上继续深入。

01
文档情报

阅读 README 与配置,识别信任边界、不可信输入与数据入口。

→ 系统模型
02
依赖扫描

OSV Scanner 比对已知 CVE,不消耗 LLM token。

→ 已知漏洞清单
03
LLM 深度审计

Cerebrum 生成假设,Drone 追踪数据流验证,Critic 过滤误报。

→ 漏洞发现(含证据链)
04
报告生成

按 CRITICAL 至 INFO 五级分类整合,导出多格式报告。

→ Markdown / JSON / SARIF / DOT
· 推理全程可追溯
为何不同

为什么是猎零

传统 SAST 的三大盲区——业务逻辑、0day、跨文件复杂数据流,猎零用 LLM 深度推理逐一补齐。

01

LLM 深度推理 · 业务逻辑

规则匹配只覆盖已知模式;猎零能推理权限绕过、支付逻辑缺陷,并构造可复现的 PoC。

02

按 token 透明计费

扫描前预估消耗、锁定上限;扫描后按实际扣费,未使用部分自动解冻——告别 Token 账单焦虑。

03

报告对接 DevSecOps 工具链

扫描结果导出 SARIF,直接对接 GitHub Advanced Security 与 GitLab 安全面板;支持 Markdown / JSON / SARIF / DOT 多格式报告。

能力覆盖

猎零的漏洞发现能力覆盖五个维度

从已知 CVE 到从未被记录的攻击模式——猎零的审计覆盖面。

01 核心优势

业务逻辑漏洞

权限绕过、越权访问、支付逻辑缺陷——依赖对代码语义的深度理解,传统规则引擎几乎无法覆盖。

02

Web 安全漏洞

SSRF、SQLi、XSS、命令注入——通过跨文件数据流追踪,定位从入口到 sink 的完整攻击路径。

03

依赖与供应链漏洞

内嵌 OSV Scanner,识别第三方依赖中的已知 CVE,支持在线与离线模式,覆盖主流构建系统。

04

配置错误与敏感信息泄露

硬编码密钥、Token、密码、调试接口暴露等不安全配置,一次扫描定位风险点。

05

0day 与未知模式

Cerebrum 中枢生成安全假设,调度 15 个 Drone Agent 多轮验证——即使从未被记录的攻击模式,也能通过推理链发现。

支持语言:Go · Python · JavaScript · TypeScript · Java · C / C++ · Rust · Ruby · PHP | 报告格式:Markdown · JSON · SARIF · DOT / GraphML

技术原理

自研引擎 zdll:像人类漏洞挖掘专家一样思考

不是规则匹配,而是复刻人类漏洞挖掘专家方法论——理解架构、提出假设、追踪数据流、构造 PoC。

Cerebrum

中枢:生成战略安全假设并调度全部 Agent。

Drone

专业 Agent:数据流追踪、证据收集、验证与 PoC 构造。

Critic

误报评审:对每条告警做可操作性复核,降低告警疲劳。

审计报告

每一份报告,都为提交而生

猎零的报告格式与假设验证流程,按白帽子提交 SRC / 众测的真实 workflow 优化。每处发现附带文件级定位、证据链与利用思路,可直接用于漏洞提交。

文件级定位与证据链

每条发现精确到 文件:行号,附完整数据流向与可复现路径,打开 IDE 即可复核。

系统模型 · 信任边界图

自动构建架构安全视图,标注外部不可信区、内部可信区与边界控制点,快速建立项目安全认知。

假设状态追踪

Cerebrum 生成的每个假设都有状态:已证实对应真实漏洞,已否定即被排除的误报路径,审计覆盖范围一目了然。

联系

联系我们

有任何问题或合作意向,欢迎通过以下方式与我们取得联系。

商务对接微信二维码
商务对接

产品咨询、定价方案、企业部署等商务事宜

技术客服微信二维码
技术客服

使用问题、技术支持、Bug 反馈与建议

邮件联系
huzhenqian@lieling.xyz
常见问题

常见问题

关于猎零 HuntZero 产品形态与能力的常见疑问。

两者使用同一套 AI 审计引擎。个人版的全部审计能力通过命令行(CLI)完成;企业版在同等引擎之上额外提供 Web 管理控制台——扫描任务管理、报告在线查看、团队协作与合规审计都在浏览器内完成。
覆盖 9 种主流语言——Go / Python / JavaScript / TypeScript / Java / C-C++ / Rust / Ruby / PHP,并基于 tree-sitter 做跨语言语义分析。
支持 Markdown / JSON / SARIF / DOT / GraphML;PDF 为企业版专属能力。
通过 skills/ 知识库扩展审计规则;厂商分发的专有 / 付费 skill 以加密 .vault 包形态下发,个人版与企业版收到的专有内容同样经过加密。
私有化部署在你自有环境,不限并发;具体方案请联系我们。