Automated Penetration Testing LLM Agent Adversarial Framework Task Planning Causal Consistency
摘要

针对现有大模型驱动渗透测试代理在静态目标评估、推理不稳定及决策不透明方面的不足,本文提出 ZERO-APT 框架。该框架采用攻防判回合制架构:内置可配置的智能防御者以提升真实性;通过将规划与执行分离、引入多维 ReAct 反馈及硬约束动作库,将因果一致性从依赖模型推理转为架构强制保障;设立裁判代理维护全局状态并生成结构化报告以确保可审计性。实验表明,该方法在攻击成功率与因果一致性上显著优于基线。

AI 推荐理由

论文核心在于通过架构分离规划与执行、引入多维反馈及硬约束动作库,解决多步攻击链的因果一致性规划问题。

研究机构
浙江大学
论文信息
作者 Anlan Zheng, Tiantian Zhu
发布日期 2026-06-04
arXiv ID 2606.05567
相关性评分 9/10 (高度相关)