← 最新论文
💻 computer science

Towards Optimal Agentic Architectures for Offensive Security Tasks

该论文通过构建包含 20 个交互式目标的基准测试,系统评估了五种多智能体架构在攻防安全任务中的表现,揭示了观测模式(白盒/黑盒)和目标领域(Web/二进制)是影响检测效果的主导因素,并证明了更复杂的协调拓扑并不总能带来成本效益最优的漏洞发现结果。

原作者: Isaac David, Arthur Gervais

发布于 2026-04-22
📖 1 分钟阅读☕ 轻松阅读

原作者: Isaac David, Arthur Gervais

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这篇论文就像是在做一场**“黑客侦探团队”的终极大比拼**。

想象一下,你是一家网络安全公司的老板,你的任务是雇佣一群由人工智能(AI)组成的“黑客侦探”,去找出你公司系统里的漏洞(就像找房子里的裂缝)。

以前,大家总是争论:是**“一个超级全能的天才侦探”(单智能体)厉害,还是“一群分工合作的侦探小队”**(多智能体)更厉害?

这篇论文的作者(来自伦敦大学学院)没有凭空猜测,而是建了一个**“模拟犯罪现场”**,让这几种不同的侦探团队去实战演练,看看谁真正能抓到“罪犯”(发现漏洞),同时还得算算谁花的钱最少、时间最短。

🕵️‍♂️ 核心故事:侦探团队的五种“队形”

作者设计了五种不同的侦探队形(架构),让它们去攻击 20 个故意留了漏洞的靶子(10 个网站,10 个二进制程序):

  1. 独行侠 (SAS):只有一个超级侦探。他独自思考、独自行动。
    • 比喻:就像福尔摩斯一个人破案,不用开会,效率极高,但如果案子太复杂,他可能会累死或者漏掉线索。
  2. 独立小队 (MAS-Indep):三个侦探各自独立干活,互不交流,最后谁先抓到罪犯,就听谁的。
    • 比喻:就像三个侦探分别去不同的街区搜证,谁先找到线索谁赢。这增加了“撞大运”找到线索的机会。
  3. 投票小组 (MAS-Decent):三个侦探各自找线索,然后大家投票选出一个最可能的嫌疑人,集中火力去验证。
    • 比喻:大家开会投票,少数服从多数。
  4. 中央指挥 (MAS-Central):有一个“指挥官”负责分配任务,派一个“专家”去验证指挥官指出的那个最可能的漏洞。
    • 比喻:像军队,指挥官发号施令,士兵执行。如果指挥官指错了,整个队伍就白忙活。
  5. 混合双打 (MAS-Hybrid):既有指挥官,又有独立行动的分支,试图结合两者的优点。

🎯 实验结果:没有“万能冠军”,只有“最佳策略”

经过 600 次实战演练,作者发现了一个反直觉的结论:并不是人越多、团队越复杂,效果就越好。

1. 谁抓到了最多的罪犯?(准确率)

  • 冠军是“独立小队” (MAS-Indep)
  • 原因:在网络安全这种充满不确定性的领域,让三个侦探各自独立搜索,比让他们互相商量或者听从一个指挥官的指挥,更容易覆盖到那些隐蔽的角落。就像撒网捕鱼,多撒几张网比只撒一张网(或者一张网里大家挤在一起)更容易抓到鱼。
  • 数据:独立小队的“验证成功率”达到了 64.2%,是最高的。

2. 谁最省钱、最快?(性价比)

  • 冠军是“独行侠” (SAS)
  • 原因:虽然他的成功率比独立小队低一点点(50.8%),但他不需要和其他人沟通,不需要重复计算,所以速度最快(平均 53 秒),花费最少(每次发现漏洞只需 0.058 美元)。
  • 比喻:如果你只是找个小漏洞,派一个侦探就够了;非要派个十人团队去,虽然可能抓得更准,但光路费就够买辆自行车了。

3. 最大的影响因素是什么?(环境 vs. 队形)

论文发现,**“侦探能看到多少”“侦探怎么组队”**更重要。

  • 白盒模式 (Whitebox):侦探能看到源代码(就像侦探手里有房子的建筑图纸)。
    • 结果:成功率飙升到 67%
  • 黑盒模式 (Blackbox):侦探只能看到外部接口,看不到内部代码(就像侦探只能从外面敲窗户,不知道里面结构)。
    • 结果:成功率暴跌到 32.7%
  • 比喻:不管你是让福尔摩斯一个人干,还是让一个侦探团干,如果连图纸都没有(黑盒),大家都很难破案。但如果有图纸(白盒),大家都能轻松很多。

4. 网站 vs. 二进制程序

  • 网站 (Web):就像找房子,容易发现漏洞(74.3% 成功率)。
  • 二进制程序 (Binary):就像找精密仪器内部的故障,非常难(只有 25.3% 成功率)。

💡 核心启示:不要盲目追求“人多”

这篇论文告诉我们一个关于**“性价比”**的真理:

  • 如果你想要最高的成功率(比如处理极其重要的安全审计),那就用**“独立小队”**模式,虽然贵一点、慢一点,但抓得最准。
  • 如果你想要快速、便宜(比如日常扫描),**“独行侠”**模式就足够了,它是最划算的选择。
  • 盲目增加人数(比如搞复杂的中央指挥或混合模式)往往不会带来更好的结果,反而增加了沟通成本和混乱。

🌟 总结

这就好比装修房子

  • 如果是简单的小修补,请一个熟练工(独行侠)最快最省钱。
  • 如果是复杂的整体改造,可能需要几个工人各自负责不同区域(独立小队),虽然要付三份工资,但能确保没有死角。
  • 但如果你连图纸都没有(黑盒模式),请再多工人也白搭,这时候最重要的是先拿到图纸(白盒信息)。

结论:在网络安全领域,**“合适的工具”“更复杂的团队”**更重要。未来的智能安全系统,不应该死板地固定一种模式,而应该像聪明的管家一样,根据任务的难度(是看图纸还是盲猜?是修网站还是修芯片?),自动决定是派一个人去,还是派一个团队去。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →