OTT-Cybersecurity-LLC/lyrie-ai

Lyrie.ai — The world's first autonomous AI cybersecurity agent. Built by OTT Cybersecurity LLC.

何を解決するか

Lyrie は、通常は手動の専門知識を必要とする複雑なサイバーセキュリティタスクを自動化する自律型セキュリティエージェントです。継続的な自動ペネトレーションテスト、LLMエンドポイントのレッドチーム攻撃、そしてAIエージェントの身元と信頼性を検証する標準化された方法の必要性に対応しています。

動作方法

Lyrie は、Python CLI(lyrie-omega)、Agent Trust Protocol の TypeScript SDK(@lyrie/atp)、およびRustベースのセキュリティエンジン(Lyrie Shield)からなるマルチコンポーネントシステムとして動作します。自律的なペネトレーションテストには、7段階のパイプライン(リコン、フィンガープリント、スキャン、エクスプロイト、PoC、レポート)を使用します。LLMレッドチーム攻撃では、CrescendoやTAPなどの複数の敵対的攻撃戦略を採用しています。また、Ed25519署名を使用する暗号化標準であるAgent Trust Protocol(ATP)を実装しており、エージェントの身元管理と承認を可能にしています。

対象ユーザー

このツールは、セキュリティ研究者、ペネトレーションテスト担当者、およびセキュリティ監査を自動化し、AIエージェントの不正な振る舞いから保護し、AIワーキャフトに暗号化された身元を実装したい組織向けです。

主な特徴

  • 自律的ペネトレーションテスト:ライブURLおよびローカルのソースツリーで動作する完全な7段階パイプライン。
  • LLMレッドチーム攻撃:Crescendo、TAP、PAIR、GCG、AutoDANなどの組み込み戦略により、LLMエンドポイントをテスト可能。
  • エージェント信頼プロトコル(ATP):AIエージェントの身元と承認のためのオープンな暗号化標準。
  • 自己修復ループ:セキュリティ脆弱性の自動検出、修正、再検証。
  • バイナリ解析:静的解析、ROPガジェット検索、SMT制約解析のためのツール。
  • ガバナンスとコンプライアンス:組み込みのNIST AI RMF評価とツール権限監査。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト