Autumn-27/ARTEX
AI 自主渗透测试系统
何を解決するか
ARTEXは、セキュリティ監査と脆弱性発見の複雑なプロセスを自動化する自律型ペネトレーションテストシステムです。手動で繰り返されるセキュリティ調査を、AI駆動のアプローチで置き換え、攻撃チェーンの独立した計画と実行、アセットの追跡、発見の記録を可能にします。
動作方法
このシステムは norma SDK で駆動されるマルチエージェントアーキテクチャを使用しており、プランナー(目標に基づいて意図を生成)と複数のワーカー(Bash、HTTP、Nmapなどの実世界ツールを使用して意図を実行)から構成されています。
デュアルグラフアーキテクチャに依存しています:
- アセットグラフ:ドメイン、IP、サービス、エンドポイントの階層を追跡するグローバルな真実ストア。
- 探索グラフ:タスクごとの「思考プロセス」をマッピングし、目標、意図、事実、発見をラインレージチェーンでリンクする。
安定性を確保するために、プランナーはセッション間で永続的な共有トゥドゥリストを維持し、複数ステップの攻撃シーケンス(例:インジェクション → 認証情報盗難 → ラテラルムーブメント)を正しい順序で実行します。ワーカーは互いの実行トレースを検索することで情報を共有し、重複作業を回避できます。
対象ユーザー
- セキュリティ研究者やペネトレーションテスト担当者で、セキュリティ監査のリコンナッサンスおよびエクスプロイトフェーズを自動化したい人。
- デジタル資産に対する継続的で自律的なセキュリティテストを実施したい組織。
特徴
- 自律的攻撃チェーン:共有計画リストを通じて、複数ステップのエクスプロイトパスを独立してナビゲート可能。
- デュアルグラフ追跡:「ターゲットは何か」(アセットグラフ)と「どこまで進んだか」(探索グラフ)を分離。
- 人間が関与する仕組み:活動の監視、ツール実行の承認(インターセプト)、エージェントとのチャットが可能なWebインターフェースを備える。
- アセット同期:ScopeSentryと統合し、ターゲットアセットを直接インポート可能。
- 完全な可観測性:MITMプロキシですべてのトラフィックを記録し、視覚的なアセットカバレッジマップを提供。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト