OTT-Cybersecurity-LLC/lyrie-ai
Lyrie.ai — The world's first autonomous AI cybersecurity agent. Built by OTT Cybersecurity LLC.
해결하는 문제
Lyrie는 일반적으로 수동 전문 지식이 필요한 복잡한 사이버보안 작업을 자동화하기 위해 설계된 자율 보안 에이전트입니다. 지속적인 자동화된 펜테스트, LLM 엔드포인트의 레드팀 공격, 그리고 AI 에이전트의 신원과 신뢰를 검증할 수 있는 표준화된 방법의 필요성을 해결합니다.
작동 방식
Lyrie는 Python CLI(lyrie-omega), Agent Trust Protocol의 TypeScript SDK(@lyrie/atp), 그리고 Rust 기반 보안 엔진(Lyrie Shield)으로 구성된 다중 구성 요소 시스템으로 작동합니다. 자율 펜테스트를 위해 7단계 파이프라인(리콘, 지문, 스캔, 에크스플로잇, PoC, 리포트)을 사용합니다. LLM 레드팀 공격에는 Crescendo 및 TAP와 같은 여러 적대적 공격 전략을 활용합니다. 또한 Ed25519 서명을 사용하는 암호화 기준인 Agent Trust Protocol(ATP)을 구현하여 에이전트 신원 및 권한을 관리합니다.
대상 사용자
이 도구는 보안 연구자, 펜테스트 전문가, 그리고 보안 감사를 자동화하고, AI 에이전트의 오작동을 방지하며, AI 워크포스에 암호화된 신원을 도입하고자 하는 조직을 위한 것입니다.
주요 기능
- 자율 펜테스트: 라이브 URL과 로컬 소스 트리에서 작동하는 완전한 7단계 파이프라인.
- LLM 레드팀 공격: Crescendo, TAP, PAIR, GCG, AutoDAN과 같은 내장 전략을 통해 LLM 엔드포인트를 테스트합니다.
- 에이전트 신뢰 프로토콜(ATP): AI 에이전트 신원 및 권한을 위한 오픈 암호화 표준.
- 자기 복구 루프: 보안 취약점의 자동 탐지, 수정 및 재검증.
- 바이너리 분석: 정적 분석, ROP 가젯 검색, SMT 제약 분석을 위한 도구.
- 거버넌스 및 준수: 내장된 NIST AI RMF 평가 및 도구 권한 감사.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트