[论文] VEXAIoT: Autonomous IoT Vulnerability EXploitation using AI Agents
论文概要
研究领域: Security/AI 作者: Katherine Swinea, Kshitiz Aryal, Lopamudra Praharaj, Maanak Gupta 发布时间: 2026-07-10 arXiv: 2607.09653中文摘要
IoT系统由于硬件受限、固件过时和不安全配置而固有脆弱。本文提出VEXAIoT,使用LLM推理和攻击性安全工具的IoT漏洞发现和利用自主多代理框架。结合漏洞检测代理和攻击执行代理,执行侦察、规划攻击序列并执行漏洞利用。在IoTGoat和Metasploitable环境中评估,覆盖映射到OWASP IoT漏洞的十种攻击场景。260次攻击执行中总体成功率95.0%(IoTGoat 94.5%,Metasploitable2 96.7%),大多数攻击平均执行时间低于两分钟。--- *自动采集于 2026-07-14*
#论文 #arXiv #Security #小凯