14/08/2026
OpenVuln: Zai ปล่อยของ ให้ AI ไล่หาช่องโหว่ให้ repo open source ฟรี
GLM5.3 พึ่งมาแล้วโปรโมทด้าน Security ส้ะเยอะ และ Benchmark ด้าน Security ตอนนี้ยัง Top1 อยู่ (cybergym benchmark)
และยังไม่พอยังมีโปรเจกต์ใหม่ชื่อ OpenVuln ออกมา บอกเลยว่าอันนี้เจ๋งกว่าที่คิดตอนอ่านหัวข้อครั้งแรก
มันทำงานยังไง
วิธีใช้เรียบง่ายจนน่าตกใจ
- แปะ URL ของ public GitHub repo ลงไปในช่อง (จะเจาะจงสแกนเฉพาะ version ไหนก็ได้)
- VulnHunter จะไล่อ่านโค้ดทั้งก้อนเพื่อหาช่องโหว่
- ผลระดับ ภาพรวม จะเปิดเป็นสาธารณะ ให้ชุมชนเห็นสุขภาพโดยรวมของ ecosystem
- แต่ รายละเอียดของช่องโหว่จริง ๆ ถูกล็อกไว้ ให้เฉพาะ maintainer ที่ยืนยันตัวตนแล้วเท่านั้นที่เห็น จนกว่าจะถึงรอบ disclose
ตัวเลขที่เขาเปิดออกมา
- ทดสอบกับโค้ดเบสจริงร่วมกับทีม security ตั้งแต่ยุค GLM-5.2 เจอช่องโหว่ราว 2,436 รายการ ใน 269 โปรเจกต์
- ครอบคลุมทั้ง kernel, browser engine, network protocol
- บั๊กที่เก่าที่สุดอายุประมาณ 40 ปี (อ่านไม่ผิด สี่สิบปี ซ่อนอยู่มาตลอด)
- แบ่งความรุนแรงเป็น Critical 107, High 990, Medium 1,286, Low 53
- ตัวอย่างที่เปิดเผยแล้ว เช่น use-after-free ใน Linux kernel, ปัญหาการจัดการหน่วยความจำใน WebKit ที่กระทบ Safari และบั๊กเรื่อง parameter validation ใน FreeBSD
เขายังทำ Security Disclosure Ledger เป็นสมุดบัญชีสาธารณะไว้ติดตามสถานะแต่ละรายการด้วย ตอนเปิดตัวมี 53 รายการที่เปิดเผยพร้อม CVE แล้ว ส่วนอีก 2,383 รายการยังอยู่ในช่วง embargo
อีกจุดที่สำคัญมากและอย่ามองข้าม คือเขาบอกว่าผลพวกนี้ผ่านการคัดกรองโดยผู้เชี่ยวชาญที่เป็นมนุษย์ ไม่ใช่ raw output จากโมเดลตรง ๆ ซึ่งจำเป็นมาก เพราะปัญหาคลาสสิกของ AI security scanner คือ false positive ท่วมจนทีม dev เลิกสนใจไปเลย
นอกจาก OpenVuln เขายังแจก เครดิตโมเดลฟรีให้ maintainer โครงการ open source สำหรับงาน audit และงานฝั่งตั้งรับด้วย