Xint Code 是网络安全公司 Theori 开发的业界首个 LLM 原生静态应用安全测试(SAST)工具,借助多 LLM 推理与编排理解代码上下文与业务逻辑,在数小时内分析数百万行源代码/配置/二进制,发现传统扫描器与人工渗透都难捕捉的业务漏洞,并给出触发路径与影响评估。 定价:企业级商业化(价格定制,未公开)。编辑评分:⭐ 4.3。
Xint Code 是什么?
简单说,Xint Code 不是普通的 AI 写代码助手,而是一款由网络安全公司 Theori 开发的 LLM 原生静态应用安全测试(SAST) 工具。它的目标是替安全团队和开发者在代码合入前,用大语言模型去理解代码语义、定位真正的安全漏洞,而不是靠传统规则库做浅层匹配。
它于 2026 年 3 月 正式商业化发布,已在多个高规格安全场景中得到验证。
为什么值得关注
1. DARPA AIxCC 挑战赛获奖
Theori 团队凭借 Xint Code 相关技术,在 DARPA 举办的 AIxCC(AI Cyber Challenge)赛事中获奖,这是业界对"用 AI 做漏洞挖掘"路线的重要认可。
2. ZeroDay Cloud 2025 实锤 0day
在 ZeroDay Cloud 2025 上,Xint Code 以零人工干预的方式,发现了 PostgreSQL、Redis、MariaDB 等知名开源组件中的真实 0day 漏洞。这种"无人值守也能挖出高危漏洞"的能力,正是它区别于普通扫描器的地方。
适合谁用
如果你在做安全审计、代码合规,或者希望在 CI 流程里自动拦住高危漏洞,Xint Code 的思路值得留意:它把"理解代码意图"交给大模型,再结合安全领域知识去判断风险,而不是只报一堆需要人工逐条甄别的告警。
注:Xint Code 由 Theori 开发,官方入口为 theori.io。