Matse 称 Ox Alpha 在其一年积累的代码中、约 3 小时内发现了大量 Bug 和安全漏洞并解决了多个问题,但没有公开样本和修复证据,适合作为审计流程的候选而非性能结论。
代码范围:作者称“一年工作”的全部代码,未给仓库或语言。
对照:此前使用 MiniMax;没有同一代码库的平行运行日志。
时间:约 3 小时。
结果:发现“endless Bugs and Security holes”,并称解决、改进了许多问题。
帖子没有给出 bug 数量、严重性分布、CWE、复现步骤、diff、测试通过率、误报率或人工复核。因此“endless”和“world’s leading”只能作为原帖措辞记录,不能转成数量或排名。
将代码库按模块和 commit 固定,先运行已有测试与静态扫描建立基线。
要求 Ox Alpha 输出每个发现的文件/行号、CWE、影响、复现步骤和最小修复。
将修复放在独立分支,运行测试、SAST/依赖扫描和人工安全 review。
用 MiniMax 或其他固定版本基线重复,记录 true positive、误报、漏报、修复副作用与耗时。
这是一条值得转化为受控安全审计试验的正面体验;在没有审计产物前,不能据此证明 Ox Alpha 的安全能力或优于 MiniMax。
Ox Alpha