SummFlow 2026-06-30 Hugging Face

BugTraceAI-CORE-Ultra-27B (BugTraceAI)

生成漏洞利用与安全工具,面向攻防研究者

入选理由
基于Qwen3.6微调,专为生成Nuclei模板、CVE PoC等安全工具设计,提供GGUF格式,Ollama即用,适合安全研究人员。
对位
对位 Gemma-2-27B
适合
漏洞利用与渗透工具生成 / 安全测试自动化模板编写
不适合
复杂攻击链推理与威胁建模
规模
27B · 4096
授权
Apache-2.0 · 需自查
框架
ollama / llama.cpp
血统
量化自 Qwen3.6-27B-Heretic2-Uncensored-Finetune-Thinking
可信度
2,541 个真实漏洞报告微调,自测工具生成 5/5 通过、0% 拒绝率

社区实测

定位为面向授权渗透测试的本地安全工具模型而非通用聊天助手,社区认为它是辅助工具而非自动黑客,仍处于早期阶段

  • 面向漏洞分析、Bug Bounty 报告、代码安全审查等安全场景的本地化部署需求
  • 基于 bug bounty 报告、恶意软件研究、WAF 绕过数据做安全领域 SFT,提供针对性能力
  • 作为 agentic 框架的一部分,支持多角色 AI pipeline 的递归分析与代码审查
  • 支持 llama.cpp、Ollama 等多种本地推理方式
  • 并非一键自动黑客,仅作为辅助工具,自动化效果有限
  • 27B Q6_K 量化对本地硬件仍有较高门槛
  • 不是通用聊天模型,不适用于日常对话场景

截至 2026-07-05

快速上手

python -c "from llama_cpp import Llama; Llama.from_pretrained(repo_id='BugTraceAI/BugTraceAI-CORE-Ultra-27B-Q4', filename='BugTraceAI-CORE-Ultra-SFT-Q6_K.gguf')"