标签
一个名为PentAGI的自主AI红队系统使用三个代理来扫描、利用和报告漏洞,使严肃的安全测试更加易用,同时强调仅限授权使用。
Awesome OSINT Arsenal 提供一键安装超过750个开源情报工具,覆盖50个安全类别,支持通过 Termux 在多个 Linux 发行版和 Android 上使用。
作者提出了一种安全方法,通过一个持有密钥并签名命令的中介客户端,为编程代理提供SSH访问真实服务器的权限,并支持按主机策略、实时监控和审计日志,同时讨论局限性并寻求反馈。
Google指出,在漏洞挖掘中仅依赖大型语言模型是不够的,关键需结合代理式漏洞发现框架,例如其团队利用该工具在短时间内发现多个关键漏洞。
介绍 GitHub 上 Awesome OSINT Arsenal 项目,系统整理了753+个OSINT与安全工具,覆盖50个类别,支持一键安装脚本及 Termux。
GitHub 上一位叫 A-poc 的用户整理了150多款红队常用工具,按阶段从信息收集到痕迹清理分类,并附带19条实战小技巧,供安全人员学习研究。
该项目是一个面向逆向工程/渗透测试的AI技能路由包,通过routing.md让AI自动选择合适的工具和方法,降低安全攻防门槛。
Arc Gate是一款AI安全工具,专注于检查整个会话而非单条消息,提供了一种独特的安全监控方法。
介绍Claude-BugHunter,一个为Claude Code设计的技能包,包含71个技能、15个斜杠命令和681份公开报告模式,旨在将Claude Code转化为高级漏洞赏金猎人或红队操作员。
一种受Sigma/YARA启发的AI代理安全威胁开放检测规则格式,旨在标准化对提示注入、工具滥用及其他代理攻击的检测,但指出其在应对语义攻击方面存在局限性。