BugTraceAI/BugTraceAI

Autonomous AI-powered security scanning platform — CLI scanner, web dashboard, and one-command Docker deployment

해결하는 문제

BugTraceAI는 버그 배너 헌팅 및 침투 테스트를 위한 자율적이고 자체 호스팅 가능한 프레임워크를 제공합니다. 허가된 대상에서 보안 취약점을 자동으로 탐지하고 분석하며 공격하는 것을 가능하게 하여, 보안 감사에 필요한 수작업을 줄이면서도 완전히 로컬에서 실행되어 개인정보 보호를 유지합니다.

작동 방식

이 시스템은 AI 기반 추론과 결정론적 보안 도구를 결합한 다중 에이전트 아키텍처를 사용합니다. 6단계의 자율적 파이프라인을 통해 작동합니다:

  1. 발견: 크롤링과 스파이더링을 통해 공격 표면을 매핑합니다.
  2. 분석: 다수의 인물(페르소나) 기반 AI 에이전트가 타겟을 분석하고 잠재적 취약점에 대해 합의를 도출합니다.
  3. 통합: 중복된 발견을 제거하고 전문 큐에 할당합니다.
  4. 공격: XSS, SQLi, RCE 등 15개의 전문 에이전트가 Go 퍼저와 AI 변형 페이로드를 사용하여 공격합니다.
  5. 검증: Chrome DevTools Protocol과 비전 AI 스크린샷 분석을 사용하여 발견 내용을 확인합니다.
  6. 보고서 생성: PoC(증거 예시)를 강화한 기술적 및 경영용 보고서를 생성합니다.

대상 사용자

인가된 보안 테스트 및 취약점 탐지에 자율적인 도구가 필요한 보안 연구자, 버그 배너 헌터, 침투 테스터.

주요 특징

  • 자율적 다중 에이전트 시스템: 단순한 래퍼가 아니라, AI 에이전트가 페이로드 변형 및 검증에 대한 결정을 내리는 시스템입니다.
  • 개인정보 우선: 클라우드 종속성이나 텔레메트리 없이 완전히 자체 호스팅됩니다.
  • 모듈식 생태계: CLI 스캐너, 20개 이상의 AI 도구를 포함한 웹 대시보드, 원클릭 Docker 배포용 런처를 포함합니다.
  • 통합 검증: 비전 AI와 브라우저 자동화를 사용해 오류 탐지(false positive)를 제거합니다.
  • 확장 가능한 프레임워크: Kali Linux 및 ReconFTW와 같은 추가 도구를 통합하기 위한 Model Context Protocol (MCP)을 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트