PurpleAILAB/Decepticon
Autonomous Hacking Agent for Red Team
解決する課題
Decepticonは、単純な脆弱性スキャンを超越するために設計された自律型レッドチームエージェントです。偵察、エクスプロイト、権限昇格、ラテラルムーブメントを含む複雑なマルチステップの攻撃チェーンを自動化し、交戦規定(RoE)や運用概念(ConOps)などのプロフェッショナルな業務基準を遵守します。
仕組み
このシステムは、管理プレーン(オーケストレーションとデータ)をサンドボックスプレーン(攻撃が実行される場所)から分離するために、2ネットワークアーキテクチャを使用しています。LangGraphを介して調整される、キルチェーンのフェーズごとに構成された16人のスペシャリストエージェントのチームを採用しています。これらのエージェントはKali Linuxサンドボックス内で動作し、永続的なtmuxセッションを使用してインタラクティブなシェル(msfconsoleやsliver-clientなど)を処理できます。調査結果はNeo4jナレッジグラフに保存され、攻撃パスを追跡します。
対象者
セキュリティのギャップを特定し、「攻撃ワクチン」(検証された攻撃に基づく防御改善)を開発するために、現実的な敵対者シミュレーションを自動化する必要があるプロフェッショナルなレッドチーム担当者およびセキュリティ研究者向けに構築されています。
ハイライト
- 完全なキルチェーンの自動化: 単独のスキャンを実行するだけでなく、現実的な攻撃シーケンスを実行します。
- プロフェッショナルなガバナンス: 実行前にMITRE ATT&CKマッピングを備えたRoE、デコンフリクション計画、およびOPPLANを生成します。
- インタラクティブなツールサポート: tmuxセッションを介してインタラクティブなCLIプロンプトを自動的に処理します。
- 強化された隔離: 専用の運用ネットワークとDockerベースのKali Linuxサンドボックスを使用します。
- マルチモデル・フォールバック: 階層ベースのフォールバックチェーンを備え、幅広いプロバイダー(Anthropic、OpenAI、Geminiなど)をサポートします。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト