币圈界报道:

Gregorio AI启动:以多智能体系统实现自主漏洞验证

一家专注于人工智能驱动安全检测的新创企业Gregorio AI正式对外亮相,其核心技术聚焦于从海量代码中挖掘人工审计与现有自动化工具难以察觉的深层缺陷。

构建沙箱环境下的多智能体协同验证机制

该公司基于2024年成立的技术框架,提出名为“深度不变性分析”的方法论。该系统通过全面扫描代码结构,解析模块间依赖关系,并部署多个小型AI代理进入隔离运行环境,模拟多样化执行路径以探测异常行为。

一旦某智能体捕捉到潜在攻击入口,系统将自动构造概念验证攻击程序进行测试。只有在可重复复现的情况下,才被确认为真实漏洞,否则立即剔除。这种闭环验证流程使技术不仅具备预警能力,更实现对威胁可行性的实证判断。

瞄准高阶逻辑耦合引发的隐蔽风险

Gregorio AI强调,其目标并非常规语法错误或低级缺陷,而是那些由五层以上依赖链非预期交互所触发的深层架构问题。这类隐患因人类审查员难以追踪完整调用栈,且传统静态与动态分析工具缺乏对跨层级逻辑建模的能力,因而长期处于监管盲区。

据披露,该系统曾协助修复一个主流区块链协议中的关键漏洞,若被利用可能导致高达2770万美元资金被盗。尽管协议名称未公开,但公司表示此事件已获得25万美元的漏洞奖励,被视为目前由纯AI系统发现并验证的最高等级案例之一——尽管尚无第三方认证。

创始团队融合顶尖安全与算法实力

公司联合创始人包括首席执行官贾斯特斯·汉纳(全球顶级漏洞猎人之一,年仅24岁)与首席技术官格雷戈里奥·马斯佩罗,后者为国家数学奥林匹克金牌得主。

技术层面,团队在通用大模型基础上开发了专属推理架构、多智能体调度机制及自我优化反馈管道,有效突破基础模型在长程逻辑追踪方面的固有瓶颈。

马斯佩罗指出:“即便当前最先进的大型语言模型,在处理跨多层级系统的复杂状态演化时仍显乏力。我们的体系已克服这一挑战。”他透露,已有知名AI研究机构主动接触探讨合作,但未公布具体单位。

本轮融资由CyberFund领投,Vercel创始人兼CEO吉列尔莫·劳赫亦作为战略投资人参与。

此次发布标志着一次关键测试:评估AI是否能从辅助角色跃升为独立发现并证实严重安全缺陷的主体。尤其在区块链等容错率极低的领域,若其表现持续可靠,未来有望迅速渗透至金融系统、医疗平台、云服务乃至国防级软件供应链。