GPT
B

BugTraceAI-CORE-Ultra-27B-Q6

קוד פתוח

BugTraceAIapache-2.02026-05-11

  • gguf
  • qwen3
  • security
  • cybersecurity
  • offensive-security

גרסת כיול מדויקת למודל אבטחה התקפית בגודל 27B, שמייצר סקריפטים וקבצי הגדרה מוכנים להרצה במקום להסביר מושגים.

  • 20.6 GBמשקל הקבצים
  • 732הורדות בחודש
  • 156לייקים

מה זה

המודל מבוסס על Qwen3.6-27B ועבר כוונון ייעודי על בסיס 2,541 דוחות של תוכניות באג באונטי וניתוחי CVE. הוא נועד לעבודה ישירה מול כלים ומייצר קוד מעשי, כמו תבניות Nuclei, סקריפטים של PoC בפייתון ובשפת C, או מעקפים לחולשות קיימות. בניגוד למודלים שמתמקדים בניתוח עיוני או בתכנון אסטרטגי, המטרה כאן היא לקבל קובץ מוכן שמריצים מיד.

גרסת ה־Q6 שומרת על רמת דיוק גבוהה במשקולות ביחס לקוונטיזציות אגרסיביות יותר. במבחן פנימי של חמש משימות ייעודיות שכללו בין היתר כתיבת אקספלויט ל־Dirty Pipe ותבנית Log4Shell, הוא השיג חמש מתוך חמש ללא סירובים. במציאות זה מראה שהוא לא כולל מנגנוני חסימה שמונעים יצירת קוד פגיע, אך המבחן מצומצם מאוד ואינו משקף מבדק רחב של כלל יכולות הפיתוח.

מתאים ל

  • תבניות סריקה ל־Nuclei

    מייצר קבצי YAML מוכנים כולל קריאות חוץ לבדיקת חולשות כמו Log4Shell.

  • כתיבת PoC ל־CVE

    פולט סקריפטים שלמים בפייתון או C מתוך תיאור החולשה ללא צורך בהשלמות.

  • סקירת קוד ואיתור מעקפים

    מנתח כשלי אבטחה בקוד, מדרג CVSS ומציע ישירות את הקוד שעוקף את החסימה.

איפה זה נופל

האימון נעשה על בסיס 2,541 דוגמאות בלבד במשך שני מחזורים, כך שכיסוי החולשות שלו מוגבל למה שהוכנס לדאטהסט. המודל אינו מיועד לתכנון של שרשראות תקיפה מורכבות או מודלים אסטרטגיים, ואין לו מנגנוני בטיחות כלל, הוא חסר סירובים ויפלוט קוד מזיק בלי אזהרות. בנוסף, חלון ההקשר המומלץ בהרצה מקומית על כרטיס צרכן עומד על 4,096 בלבד, מה שמגביל הזנה של קבצי קוד גדולים לבדיקה.

שאלות
נפוצות

האם המודל תומך בעברית?

השפות שדווחו עבור המודל הן אנגלית וספרדית בלבד. הדאטהסט מורכב מדוחות אבטחה טכניים בלועזית, ולכן הוא לא מתאים לעבודה או לניתוח בעברית.

מה ההבדל בין גרסת Q6 לגרסת Q4?

גרסת Q6 שוקלת כ־21 גיגה בייט ומספקת דיוק גבוה יותר, אך היא יושבת על הקצה של כרטיסי 24 גיגה בייט. גרסת Q4 שוקלת כ־15 גיגה בייט ומתאימה בקלות רבה יותר לכרטיסים נפוצים.

איך מריצים

קובץ ה־GGUF שוקל כ־21 גיגה בייט ודורש בין 22 ל־24 גיגה בייט זיכרון כרטיס מסך. כרטיס בודד כמו RTX 3090 או RTX 4090 יחזיק אותו בגבול העליון, אך בהקשר מוגבל של 4,096 תווים. כדי לעבוד בנוחות עם הקשר מלא ללא דחיסה, צריך חומרה ארגונית כמו A6000 עם 48 גיגה בייט או כרטיסי שרת.

אם אין לכם כרטיס עם 24 גיגה בייט לפחות, עדיף להוריד את גרסת ה־Q4 שתופסת 15 גיגה בייט ונכנסת גם בחומרה קטנה יותר. הרצה על מעבד בלבד עם 64 גיגה בייט זיכרון אפשרית, אבל היא איטית מכדי להיות נוחה בעבודה יומיומית.

ollama run hf.co/BugTraceAI/BugTraceAI-CORE-Ultra-27B-Q6:Q6_K

הקבצים

3 קבצים במאגר, 20.6 GB סך הכול. הקישורים מובילים ישירות ל־Hugging Face.

הרישיון

רישיון Apache 2.0 מאפשר שימוש חופשי בקוד ובמשקולות, כולל שימוש מסחרי, שינוי של המודל והפצה שלו כחלק ממוצר אחר. התנאים העיקריים דורשים שמירה על הצהרת זכויות היוצרים המקורית וצירוף עותק הרישיון, ללא אחריות מצד המפתחים.

  • שימוש מסחרי
  • שינוי הקוד
  • הפצה מחדש
  • שימוש בפטנטים

הרישיון המלא בעמוד המודל ↗