### [CyberFactory / OpenAegis – 把真实漏洞变成可验证Agent训练轨迹](https://www.zuoshipin.com/) **Published:** 2026-09-02T02:14:19 **Author:** 天才交易员 **Excerpt:** 开源网络安全训练框架,将真实CVE、ARVO和OSS-Fuzz材料重建为可执行任务,用Skill生成可验证Ag… **CyberFactory** 是面向防御性网络安全研究的开源训练框架,可把公开 CVE、ARVO 与 OSS-Fuzz 等漏洞材料重建为可运行、可自动验证的 Agent 任务,并连接任务构造、轨迹生成和模型训练。基于该流程训练的 **OpenAegis** 是 397B-A17B 网络安全大模型。 ## 核心能力 - 从真实漏洞材料重建修复前与修复后的可执行环境 - 覆盖 PoC 复现输入生成、漏洞修复与 CyberQA - 使用漏洞分析 Skill 引导教师模型生成工具交互轨迹 - 通过差分执行和自动判定保留可验证的训练数据 - 将探索、验证和工具使用方法内化到 OpenAegis 参数中 ## 公开结果 项目页面披露,在统一脚手架和一小时 CyberGym 预算下,OpenAegis Pass@1 达到 58.1%,Qwen3.5 基座为 29.6%。该数字应结合任务、脚手架、时间预算与版本理解。 ## 适合人群 适合网络安全研究人员、漏洞分析团队、Agent 数据工程师、大模型训练团队,以及研究长周期工具调用和上下文管理的开发者。 ## 安全提醒 该项目用于授权环境中的防御研究、漏洞复现和可控评测。请勿对无授权系统进行扫描、测试或利用;部署时应设置隔离环境、权限边界、完整日志与人工复核。 ---