@MAXdeg0: 这极度危险 发现了一个无需人类输入的AI红队 PentAGI。扫描器 —> 利用器 —> 报告器 —>…
摘要
一个名为PentAGI的自主AI红队系统使用三个代理来扫描、利用和报告漏洞,使严肃的安全测试更加易用,同时强调仅限授权使用。
查看缓存全文
缓存时间: 2026/08/27 15:37
这是极度危险的发现!
发现一个完全无需人工介入的AI红队系统
PentAGI。扫描器 → 利用器 → 报告器 → 三个代理以集群模式协同作战,实时共享成果。
一个负责侦察,另一个发现并执行实际漏洞利用,第三个负责最终生成专业的漏洞报告。
完全自主 → 自行规划执行步骤,通过终端、浏览器和代码编辑器操作,并实时监控进程。
完全运行在沙箱化Docker环境中,集成20+真实安全工具(Nmap、Metasploit、SQLmap等)。
该项目在GitHub已获超2.2万星标
MIT开源协议,支持本地部署 → 使用本地模型时完全免费,仅接入OpenAI或Claude等云API时产生大模型调用成本。
无人能忽视的双重影响:这既大幅降低了企业安全测试门槛,也将同等能力赋予了所有开发者。
网络安全领域真正进入了AI对抗AI的时代。
仅限授权安全测试使用。在未授权系统上操作属违法行为。
开源仓库链接
相似文章
最危险的AI黑客技术仍需要人类参与
安全研究员James Kettle在Black Hat上展示了研究结果,表明虽然智能体AI在自主设计新颖黑客攻击方面能力有限,但在人类引导下却能成为强大的合作伙伴,进而发现了一个名为“共享解析器混淆”的新漏洞类别。
vxcontrol/pentagi
PentAGI是一款开源AI驱动的渗透测试工具,在沙盒化的Docker环境中运行,具有自主代理、集成专业安全工具、智能记忆和知识图谱功能。
Agent Against Agent: 一种用于自动提示注入红队测试的智能体系统
本文介绍了 PIMiner,一种用于自动提示注入红队测试的智能体系统,它在训练期间构建策略库,并在测试时迁移到未见过的目标大语言模型上,对 Gemini-2.5-Pro、GPT-5.1 和 Claude-Sonnet-4.5 等模型实现了较高的攻击成功率。
@UnTalNixon_exe: 这太疯狂了!一个开源AI,在真实攻击者之前就入侵你的应用 +56,000 星。多代理架构,真实工作……
Strix是一个开源AI工具,采用多代理架构,自主执行安全测试,覆盖OWASP Top 10漏洞,并提供真实世界的概念验证和30秒快速设置。
Tencent/AI-Infra-Guard
Tencent/AI-Infra-Guard 是一个AI红队测试平台,为AI基础设施提供全面的安全扫描和评估工具,包括漏洞扫描和越狱评估。