@MAXdeg0: 这极度危险 发现了一个无需人类输入的AI红队 PentAGI。扫描器 —> 利用器 —> 报告器 —>…

X AI KOLs Timeline 工具

摘要

一个名为PentAGI的自主AI红队系统使用三个代理来扫描、利用和报告漏洞,使严肃的安全测试更加易用,同时强调仅限授权使用。

这极度危险 发现了一个无需人类输入的AI红队 PentAGI。扫描器 —> 利用器 —> 报告器 —> 三个代理,像蜂群一样工作,实时共享结果。 一个负责侦察,另一个发现并运行实际利用,第三个在最后编写专业的漏洞报告。 完全自主 —> 规划自己的步骤,通过终端、浏览器和代码编辑器执行,监控自己的进度。 完全在沙箱化的Docker中运行,集成了20多种真实安全工具(如Nmap、Metasploit、SQLmap等)。 它在GitHub上拥有超过22k星标 MIT许可,可自行托管 —> 如果在本地模型上运行则免费,只有在使用OpenAI或Claude时才产生云端LLM费用。 无人能忽视的权衡:这降低了以往公司无法负担的严肃安全测试成本,并将相同的能力赋予所有人。 网络安全正真正变为AI对AI。 仅限授权安全测试。在您不拥有的系统上使用此工具是非法的。 仓库在下方
查看原文
查看缓存全文

缓存时间: 2026/08/27 15:37

这是极度危险的发现!

发现一个完全无需人工介入的AI红队系统

PentAGI。扫描器 → 利用器 → 报告器 → 三个代理以集群模式协同作战,实时共享成果。

一个负责侦察,另一个发现并执行实际漏洞利用,第三个负责最终生成专业的漏洞报告。

完全自主 → 自行规划执行步骤,通过终端、浏览器和代码编辑器操作,并实时监控进程。

完全运行在沙箱化Docker环境中,集成20+真实安全工具(Nmap、Metasploit、SQLmap等)。

该项目在GitHub已获超2.2万星标

MIT开源协议,支持本地部署 → 使用本地模型时完全免费,仅接入OpenAI或Claude等云API时产生大模型调用成本。

无人能忽视的双重影响:这既大幅降低了企业安全测试门槛,也将同等能力赋予了所有开发者。

网络安全领域真正进入了AI对抗AI的时代。

仅限授权安全测试使用。在未授权系统上操作属违法行为。

开源仓库链接

相似文章

最危险的AI黑客技术仍需要人类参与

Wired

安全研究员James Kettle在Black Hat上展示了研究结果,表明虽然智能体AI在自主设计新颖黑客攻击方面能力有限,但在人类引导下却能成为强大的合作伙伴,进而发现了一个名为“共享解析器混淆”的新漏洞类别。

vxcontrol/pentagi

GitHub Trending (daily)

PentAGI是一款开源AI驱动的渗透测试工具,在沙盒化的Docker环境中运行,具有自主代理、集成专业安全工具、智能记忆和知识图谱功能。

Tencent/AI-Infra-Guard

GitHub Trending (daily)

Tencent/AI-Infra-Guard 是一个AI红队测试平台,为AI基础设施提供全面的安全扫描和评估工具,包括漏洞扫描和越狱评估。