發現超過 200 個零日漏洞。 在 Wiz 內部的測試中,Atlas 在那些已被反覆模糊測試與審計多年的熱門開源專案中,挖掘出 超過 200 個從未被人發現的漏洞,受影響的專案包括 Linux 核心、Kubernetes、gVisor、containerd 以及 dnsmasq 。更重要的是,每一項發現都經過自主端到端驗證,證明這是一個真實、可重現的安全問題,而非只是模型可疑的猜測
。
CVE-2026-3854——GitHub 重大 RCE 漏洞。 Atlas 的早期版本還發現了 GitHub 內部 git 基礎架構中的一個重大遠端程式碼執行漏洞(CVE-2026-3854,CVSS 8.8)。這個漏洞讓任何擁有推送權限的認證使用者,只需一條
git push。Wiz 於 2026 年 3 月 4 日 透過錯誤回報獎勵計畫向 GitHub 提報
。GitHub 在 40 分鐘內重現了問題,並在兩小時內就對 github.com 部署了修復程式,同時確認沒有遭到利用
。
Wiz 認為,系統架構比原始模型能力更重要——Atlas 之所以能擊敗 GPT-5.5 Cyber 與 Mythos,不是因為它有更好的基礎模型,而是因為它將多個模型與代理結合,並搭配嚴謹的驗證循環 。
AI 安全軍備競賽的時間線,清楚地顯示了從單一模型主導到多代理系統崛起的軌跡:
AI 代理與系統化模糊測試、靜態分析和程式碼審查的結合,正在以前所未有的規模產出零日漏洞——僅 Atlas 就在高度審計的開源程式碼中發現了 200 多個 。大量由 AI 發現的漏洞正對錯誤回報獎勵計畫的經濟模式構成壓力。GitHub 已於 2026 年 7 月 27 日將公開的錯誤回報獎金至少砍半(重大發現從 2 萬至 3 萬美元以上降至固定 1 萬美元),僅邀請制的 VIP 層級仍支付 3 萬美元以上
。在此日期前提報的報告,包括 Atlas 發現的 CVE-2026-3854,則保留了先前的獎勵方案
。