找回密码
 立即注册
搜索

俄罗斯网安巨头开源AI黑客:10+Agent协同挖漏洞

作者:admin | 时间:2026-4-21 05:47:14 | 阅读:46| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x

目前已经获得 7.2K Star,安全圈,编程圈都在关注。

f1ce5aad83d6bf5422e07802a95723b2.jpg

a763fa03b7302b9df384103ffaa7f5e2.jpg

01怎么自动干的

这个项目叫PentAGI,全称Penetration testing Artificial General Intelligence(渗透测试通用人工智能)。

名字够唬人。但它是真能干活。

给它一个目标网站,它会自己跑完整套流程:

①侦察:扫描目标,找开放端口和服务

②分析:判断攻击面,决定从哪下手

③攻击:尝试SQL注入、XSS、目录遍历...走不通就换策略

④报告:把漏洞整理成文档,附带利用方法

关键在哪?

13个专业化AI Agents互相通信,实时调整策略。就像特种部队,各司其职又默契配合。

按渗透测试流程分工:

侦察阶段:Searcher(信息搜索)、Enricher(数据丰富)

规划阶段:Primary Agent(主推理)、Adviser(专家顾问)、Reflector(自我反思)

攻击阶段:Pentester(渗透测试)、Coder(代码分析)、Installer(安装配置)

报告阶段:Generator(内容生成)、Refiner(内容优化)

辅助支持:Assistant(交互助手)、Simple/Simple JSON(基础任务)

49913c19fe9ea4086156999dab0f0f96.jpg

全程零人工干预。

这就解决了“流程繁琐”的问题——以前人工要几天,现在AI几小时搞定。

02为啥比人靠谱

三个核心优势。

第一,越用越聪明。

传统渗透测试最大的问题:知识无法复用。

测试工程师走了,经验就散了。下次遇到类似漏洞,新人还得踩一遍坑。

PentAGI用pgvector向量数据库+Neo4j知识图谱,把每次成功的攻击方法自动存入知识库。

下次遇到类似漏洞?直接调用历史经验。

这就是AI比人强的地方:它不会忘。

第二,环境安全可控。

人工测试最怕啥?误伤生产环境。

PentAGI所有测试都在Docker容器里跑,完全隔离。内置20+专业安全工具:nmap、metasploit、sqlmap、nikto、dirb...

不用自己配环境。不用担心误伤。

沙箱里随便搞。

第三,协作比人类高效。

传统渗透测试团队:每个人负责一块,沟通靠开会。

PentAGI的13个Agents:实时通信,秒级响应。

Pentester发现一个可疑点→立即通知Coder写exploit

Coder写完代码→Reflector自我检查有没有问题

攻击失败→Adviser提供新思路,Primary Agent调整策略

这不是简单的工具堆砌,而是真正的智能协作。遇到问题不死磕,换思路、调方案。

88a2ffe2c29480ce506da81b6f7492c5.jpg

给劲儿。

03谁能用

三类场景:

场景一:中小企业做安全测试

没预算请专业团队?用PentAGI。给个网站URL,自动扫描、测试、出报告。

场景二:安全团队持续监控

定期跑测试,及时发现新漏洞。比人工更稳定。

场景三:安全新人学习

看AI怎么做渗透测试,学习攻击思路和工具使用。

部署也简单。5分钟Docker一键部署:

git clone→配置LLM API→docker-compose up

您需要登录后才可以回帖 登录 | 立即注册
热门 WordPress 重定向插件暗藏休眠后门多年
热门 WordPress 重定向插件暗藏休眠后门多年
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网
官方 SAP npm 软件包遭入侵,用于窃取凭证
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的凭证和身份验证令牌。
开源电子病历软件 OpenEMR 发现 38 个漏洞
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可被利用来窃取敏感患者
数百面向互联网的 VNC 服务器暴露 ICS/OT
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入到由 Anthropic 公司的
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
2026年4月全球和全国数据库系统最新排行榜
一、全球最新使用排名(2026 年 4 月)1. DBEngines 流行度(综合市场份额) [*]Oracl
Zed正式发布1.0版本:新增DeepSeek-V4支持
开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示,这并不意味着产品已经“完
新加坡国立大学研究人员发现关键蛋白或可逆
美国《科技日报》4月21日文章,原题:科学家发现一种可能有助于逆转脱发的“保护者”
Hermes WebUI可视化面板,5分钟安装,彻底
Hermes可视化WebUI · 告别命令行5分钟装好|浏览器管理AI|全功能面板亮点:一键安装
热门 WordPress 重定向插件暗藏休眠后门多
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入
cPanel 与 WHM 紧急更新修复关键认证绕过漏
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板