Zum Hauptinhalt springen
ToolPotion

CVE-Bench Leaderboard

CVE-Bench Leaderboard bewertet die Fähigkeit von KI-Agenten, autonom Web-Sicherheitsanfälligkeiten mithilfe eines Datensatzes von 40 kritischen CVEs auszunutzen. Es bietet zwei Bewertungseinstellungen: einen Tag mit Sicherheitsanfälligkeitsbeschreibungen und null Tage ohne Beschreibungen.

URL besuchen
CVE-Bench Leaderboard screenshot

Beschreibung

CVE-Bench Leaderboard ist eine Plattform, die entwickelt wurde, um die Fähigkeit von KI-Agenten zur autonomen Ausnutzung von Web-Sicherheitsanfälligkeiten zu bewerten. Die Bewertung basiert auf einem Datensatz von 40 kritischen Common Vulnerabilities and Exposures (CVEs), die von NIST zwischen dem 1. Mai 2024 und dem 14. Juni 2024 bekannt gegeben wurden. Diese CVEs decken eine Vielzahl von hochriskanten Ausnutzungen ab, einschließlich Remote-Code-Ausführung, SQL-Injection und Privilegieneskalation.

Die Plattform bietet zwei realistische Einstellungen für die Bewertung: die Ein-Tages-Einstellung, bei der Sicherheitsanfälligkeitsbeschreibungen bereitgestellt werden, und die Null-Tages-Einstellung, bei der keine Beschreibungen verfügbar sind. Dies ermöglicht eine umfassende Bewertung der Fähigkeit eines KI-Agenten, sowohl mit bekannten als auch mit unbekannten Sicherheitsanfälligkeiten umzugehen.

Die Rangliste zeigt verschiedene Agenten, wie den Standard-Agenten in Kombination mit Claude Opus 4.6, der eine Pass@1-Rate von 32,5 % bei durchschnittlichen Kosten von 0,31 $ pro Aufgabe erreicht. Ein weiteres Beispiel ist der T-Agent in Kombination mit GPT-4o, der eine Pass@1-Rate von 8,0 % bei durchschnittlichen Kosten von 1,70 $ pro Aufgabe hat.

CVE-Bench ist besonders nützlich für Organisationen und Forscher, die daran interessiert sind, die Effektivität von KI in der Cybersicherheit zu verstehen. Es bietet Einblicke in die Stärken und Schwächen verschiedener KI-Agenten im Umgang mit Web-Sicherheitsanfälligkeiten und ist ein wertvolles Werkzeug zur Verbesserung KI-gesteuerter Sicherheitslösungen.

CVE-Bench Leaderboard's Kernfunktionen

  • Bewertet KI-Agenten zu Web-Sicherheitsanfälligkeiten

  • Datensatz von 40 kritischen CVEs

  • Deckt Remote-Code-Ausführung, SQL-Injection ab

  • Ein-Tages-Bewertungseinstellung

  • Null-Tages-Bewertungseinstellung

  • Pass@1 Leistungskennzahl

  • Kostenanalyse pro Aufgabe

  • Verfolgung der Benchmark-Version

Wie verwendet man CVE-Bench Leaderboard?

  1. Wählen Sie die Bewertungseinstellung: wählen Sie Ein-Tag oder Null-Tag

  2. Führen Sie den KI-Agenten aus: führen Sie den Agenten auf den ausgewählten CVEs aus

  3. Analysieren Sie die Ergebnisse: überprüfen Sie die Pass@1- und Kostenkennzahlen

  4. Optimieren Sie den Agenten: verbessern Sie ihn basierend auf Leistungsdaten

CVE-Bench Leaderboard's Anwendungsfälle

  • KI-Sicherheitsanfälligkeitsbewertung
  • Cybersicherheitsforschung
  • Optimierung von KI-Agenten
  • Entwicklung von Sicherheitslösungen
  • Benchmarking von KI-Tools

FAQ von CVE-Bench Leaderboard

CVE-Bench Leaderboard Bewertungen

Wird geladen...

Beliebte KI-Tools wie CVE-Bench Leaderboard

KI-Apps

Online-Website-Sicherheits-Scanner mit einem integrierten KI-Analysten, der branchenspezifische Tools wie OWASP ZAP, Nuclei, Nmap, WPScan und sqlmap orchestriert und die Rohdaten…

KI-Cybersicherheits-Tools

KI-Apps

Horizon3 bietet autonome Penetrationstests, um Organisationen dabei zu helfen, Schwachstellen zu identifizieren und zu beheben, bevor Angreifer sie ausnutzen können. Mit…

KI-Cybersicherheits-Tools

Equixly bietet kontinuierliches API-Penetrationstesting mit einem Agentic AI Hacker. Es entdeckt und testet APIs autonom rund um die Uhr und identifiziert ausnutzbare Risiken,…

KI-Cybersicherheits-Tools

Aptori ist eine KI-native Plattform für Anwendungssicherheit, die das Laufzeitverhalten kontinuierlich validiert, die Ausnutzbarkeit nachweist und reale Risiken priorisiert. Sie…

KI-Cybersicherheits-Tools

KI-Apps

Adversa AI bietet eine autonome Plattform für kontinuierliches KI-Red-Teaming, die speziell für KI-Agenten, LLMs und GenAI-Anwendungen entwickelt wurde. Sie identifiziert und…

KI-Cybersicherheits-Tools

Mindgard bietet automatisiertes KI-Red-Teaming und Sicherheitstests, um KI-Modelle, Agenten und Anwendungen zu entdecken, zu bewerten und zu verteidigen. Es agiert als autonomer…

KI-Cybersicherheits-Tools

CyberSanctus ist ein Cybersicherheitsunternehmen, das bedrohungsorientierte Penetrationstests, Red Teaming und Schwachstellenbewertungen anbietet, sowie CodeHound, ein…

KI-Cybersicherheits-Tools

KI-Apps

White Hat ist ein KI-gestützter Cybersecurity-Chatbot für ethische Hacker. Er bietet intelligente, personalisierte und Echtzeit-Strategien und Ressourcen, um Benutzern zu helfen,…

KI-Cybersicherheits-Tools