标签
一个包含数百个AI安全工具的开源仓库已经发布,涵盖了大型语言模型越狱、提示注入测试、红队智能体、模型提取和自动化渗透测试等技术。
Thomas Ptacek 认为,2025 年的一个开源权重模型配合渗透测试工具套件能够执行沙箱逃逸并攻破大多数网络,暗示当前 AI 安全沙箱不足。
一个全面的开源渗透测试知识库,汇集了23个安全领域的数百种工具、清单和指南,托管在GitHub上。
Kode Dot 是一款口袋大小的可编程设备,搭载双ESP32微控制器、AMOLED触控屏、无线连接和I/O引脚,专为创客、渗透测试者和极客设计。
一个完全无审查的网络安全专用AI模型,基于漏洞利用和渗透测试数据进行微调,设计用于在消费级硬件上本地运行,提供多种量化选项,输出专家级的攻击与防御洞察。
Strix 是一个开源的 AI 渗透测试工具,通过在 Docker 沙箱中动态运行应用、使用 Caido 代理拦截并利用 Python 沙箱编写实际可用的 PoC 来发现和验证漏洞,支持多 agent 协作、自动生成补丁和 CI/CD 集成,比传统误报率高的扫描器更实用。
一款将 AI(任意 LLM 或本地 Ollama)与 Apktool 集成在一起的工具,可通过自然语言实现 Android APK 的实时反编译、Smali 分析、清单审查、漏洞挖掘和即时修补。
一个名为 Codex5.5 的开源项目通过修改 model_instructions_file 绕过 GPT-5.5 的安全限制,支持 SQL 注入测试等敏感操作,但存在封号风险,建议用小号尝试。
一个GitHub仓库,提供144种用于侦查和渗透测试的攻击性安全技能,经过超过600个目标、45+行业的实战验证,涵盖网络枚举、电子邮件安全、Google Dorks、云IAM等。
开源 HTTP 工具包 Hetty,由 David Stotijn 构建,作为 Burp Suite Professional 的免费替代品,提供 MITM 代理、请求拦截和编辑功能,安装单个 Go 二进制文件即可,无需任何费用或遥测。
一个精选的GitHub仓库,汇集了供系统管理员、DevOps、渗透测试人员和安全研究人员使用的启发性列表、手册、速查表、博客、黑客技巧、单行命令以及命令行/Web工具。
hackingtool v2.0.0 是一款基于 Python 3.10+ 的 CLI,将 185+ 安全工具按 20 个分类打包,支持搜索、标签、批量安装与 Docker,为渗透测试人员与研究者设计。