← Últimos artigos
💻 computer science

FuzzingBrain V2: A Multi-Agent LLM System for Automated Vulnerability Discovery and Reproduction

FuzzingBrain V2 é um sistema de LLM multiagente que supera as limitações existentes na descoberta automatizada de vulnerabilidades ao integrar fuzzing reproduzível, uma abstração inovadora de localização de "Ponto Suspeito" e análise hierárquica para alcançar uma taxa de detecção de 90% em conjuntos de dados de referência e identificar com sucesso 29 vulnerabilidades zero-day do mundo real.

Autores originais: Ze Sheng, Zhicheng Chen, Qingxiao Xu, Kewen Zhu, Jeff Huang

Publicado 2026-05-22
📖 5 min de leitura🧠 Leitura aprofundada

Autores originais: Ze Sheng, Zhicheng Chen, Qingxiao Xu, Kewen Zhu, Jeff Huang

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que você está tentando encontrar armadilhas ocultas em um castelo massivo e complexo (um software). Tradicionalmente, você poderia contratar uma equipe de guardas para inspecionar cada cômodo (análise estática), mas eles frequentemente se cansam e gritam "Armadilha!" em tapetes inofensivos (falsos positivos). Ou, você poderia lançar milhares de pedras aleatórias contra as paredes para ver se algo quebra (fuzzing), mas se uma armadilha estiver escondida atrás de uma porta trancada que exige uma chave específica, as pedras nunca a encontrarão.

FuzzingBrain V2 é um novo sistema superinteligente projetado para encontrar essas armadilhas ocultas automaticamente. Ele combina o "poder mental" da Inteligência Artificial com a "força bruta" de lançar pedras, mas faz isso de forma muito mais inteligente do que antes.

Veja como funciona, dividido em conceitos simples:

1. O Problema: Por que as Tentativas Anteriores Falharam

O artigo explica que as ferramentas de IA anteriores tinham três principais dores de cabeça:

  • O Problema da "Alucinação": A IA às vezes dizia: "Encontrei uma armadilha!", mas não conseguia realmente mostrar a pedra que quebrou a parede. Equipes de segurança não podiam confiar nessas alegações.
  • O Problema do "Zoom": A IA estava ou olhando para o castelo inteiro de uma vez (muito desfocado para ver pequenas rachaduras) ou encarando um único tijolo (muito zoomado para ver a porta). Não conseguia encontrar o "ponto ideal".
  • O Problema da "Reação em Cadeia": Algumas armadilhas só se ativam se você fizer três coisas específicas em sequência. Ferramentas antigas não conseguiam decifrar essas sequências complexas.

2. A Solução: Uma Equipe de Agentes de IA Especializados

O FuzzingBrain V2 não usa apenas uma IA. Ele usa uma equipe de agentes especializados (como uma equipe de construção) trabalhando juntos, coordenados por um chefe central.

  • O Agente "Direção" (O Cartógrafo): Em vez de olhar para o castelo inteiro aleatoriamente, este agente lê as plantas e diz: "Ei, a entrada da cozinha é uma área de alto risco." Ele divide o código massivo em "direções" ou funcionalidades lógicas para investigar.
  • O Agente "Ponto Suspeito" (O Detetive): Esta é a grande inovação do artigo. Em vez de dizer "A cozinha é perigosa", ele aponta um local específico: "A gaveta de facas na cozinha está solta." Ele chama isso de Ponto Suspeito (PS). Este é o "nível de zoom" perfeito — nem muito amplo, nem muito estreito.
  • O Agente "Verificador" (O Inspetor): Antes de gritar "Encontramos uma armadilha!", este agente verifica o trabalho. Ele traça o caminho para garantir que a "faca solta" seja realmente acessível e não apenas um falso positivo.
  • O "Gerador de PoC" (O Lançador de Pedras): Uma vez que um local é verificado, este agente cria a pedra exata necessária para quebrar a parede. Ele escreve uma entrada específica (um "Prova de Conceito") que, quando fornecida ao software, causa uma falha. Se o software falhar, a armadilha é real.

3. A Estratégia "Dupla Camada"

O sistema usa dois tipos de "lançamento de pedras" simultaneamente:

  • Fuzzer Global: É como lançar pedras contra as paredes do castelo continuamente em segundo plano. Ele pega as armadilhas fáceis e óbvias.
  • Fuzzer de PS: Este é o "atirador de elite". Quando o Detetive encontra um "Ponto Suspeito" específico, este fuzzer concentra toda a sua energia naquele local exato, tentando criar a chave perfeita para destravar a porta e ativar a armadilha.

4. Os Resultados: Quão Bem Funcionou?

Os autores testaram este sistema de duas maneiras:

  • O "Exame" (Competição AIxCC): Eles deram ao sistema um teste com 40 armadilhas ocultas conhecidas em vários projetos de software.

    • Resultado: O FuzzingBrain V2 encontrou 36 de 40 (90%).
    • Superou as melhores equipes anteriores, incluindo os vencedores da competição.
    • Resolveu os problemas "difíceis" que exigiam pensamento profundo e sequências complexas, que outros sistemas perderam.
  • A Caçada "Mundo Real": Eles implantaram o sistema em 19 projetos de código aberto do mundo real (como processadores de imagem e ferramentas de rede).

    • Resultado: Encontrou 41 vulnerabilidades totalmente novas, nunca antes vistas (vulnerabilidades Zero-Day).
    • As pessoas que mantêm esses projetos confirmaram 26 delas e corrigiram 23.
    • Duas dessas descobertas foram tão graves que receberam IDs oficiais de "CVE" (como um cartão de identificação único para um vírus).

5. Por que Isso Importa

O artigo argumenta que este sistema é um avanço porque não apenas chuta. Ele prova que a vulnerabilidade existe ao quebrar o software de forma controlada. Ele preenche a lacuna entre o "pensamento da IA" e a "quebra do mundo real".

Em resumo: O FuzzingBrain V2 é como uma equipe de detetives de IA que primeiro lê o mapa, depois dá zoom nos pontos mais suspeitos, verifica suas teorias e, finalmente, cria a chave perfeita para provar que uma fechadura está quebrada. Ele encontrou mais armadilhas reais, mais rápido e com menos falsos positivos do que qualquer método anterior.

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →