Yean-Sec/StrikeAgent_AtkBrain-Flash
由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在
何を解決するか
StrikeAgent_AtkBrain-Flash は、現実の外部ネットワーク環境で脆弱性を特定し、アクセス(getshell)を取得するプロセスを自動化するAI駆動のペネトレーションテストフレームワークです。高誤検出率、AIによる『幻覚』的な脆弱性、複雑な攻撃中にAIエージェントが目標から逸脱する傾向といった、一般的なAIセキュリティツールの課題に対処しています。
動作方法
このシステムは「自己ループ、自己監視、自己進化」を特徴とするアーキテクチャを採用しています。制御コンソールがリコンナッサンをスケジューリングし、攻撃グラフが攻撃サイクルを駆動し、各ラウンドの境界で計画を生成する監視メカニズムを備えています。正確性を確保するために、赤チームによる二次評価と検証プロセスを実装し、誇張されたまたは誤った報告を排除しています。成功した攻撃手法はメモリライブラリに要約され、将来の運用にフィードバックされます。Claude Codeと統合してKali Linuxホスト上でコマンドを実行し、kali-kit、recon-fanout、recon-spiral などの専用「スキル」を活用してペネトレーションテストツールと連携しています。
対象ユーザー
明確な許可を得たターゲット環境のテストを行うセキュリティ研究者、レッドチームメンバー、CTFプレイヤー向けに設計されています。
主な特徴
- 攻撃グラフ駆動:視覚的な攻撃グラフとタイムラインを使用して、ネットワーク内の進行状況と横向き移動を追跡します。
- 検証済み脆弱性:脆弱性が実行可能であり、偽陽性ではないことを保証する二次検証レイヤーを備えています。
- 高パフォーマンス:
deepseek-v4-flashを使用して、Cybench公式リーダーボードで3位にランクインしています。 - ツール統合:Kali LinuxツールとClaude Codeに深く統合され、自律的なコマンド実行が可能です。
- 自動レポート生成:資産プロファイリングと重要な攻撃パスを含む詳細な納品レポートを生成します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト