Yean-Sec/StrikeAgent_AtkBrain-Flash

由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在

해결하는 문제

StrikeAgent_AtkBrain-Flash는 실제 외부 네트워크 환경에서 취약점을 탐지하고 접근(=getshell)을 획득하는 과정을 자동화하기 위해 설계된 AI 기반 펜테스트 프레임워크입니다. 일반적인 AI 보안 도구의 문제점인 높은 오진률, '환각'처럼 나타나는 취약성, 복잡한 공격 중 AI 에이전트가 목표에서 벗어나는 경향을 해결합니다.

작동 방식

시스템은 '자기 루프, 자기 감독, 자기 진화' 아키텍처를 사용합니다. 제어 콘솔이 리콘나선을 스케줄링하고, 공격 그래프가 공격 주기를 이끌며, 각 라운드의 경계에서 계획을 생성하는 감시 메커니즘을 갖추고 있습니다. 정확성을 보장하기 위해 레드팀의 2차 평가 및 검증 프로세스를 도입하여 과장되거나 허위 보고를 제거합니다. 성공한 공격 기법은 메모리 라이브러리로 요약되어 향후 운영에 피드백됩니다. Claude Code와 통합하여 Kali Linux 호스트에서 명령을 실행하며, kali-kit, recon-fanout, recon-spiral과 같은 전용 '스킬'을 사용해 펜테스트 도구와 상호작용합니다.

대상 사용자

명확한 허가를 받은 타겟 환경 테스트를 수행하고, 펜테스트의 리콘나선 및 공격 단계를 자동화하고자 하는 보안 연구자, 레드팀원, CTF 플레이어를 위한 것입니다.

주요 특징

  • 공격 그래프 기반: 네트워크 내 진행 상황과 횡단 이동을 추적하기 위해 시각적 공격 그래프와 타임라인을 사용합니다.
  • 검증된 취약성: 취약성이 실행 가능하고 오진이 아님을 보장하는 2차 검증 레이어를 포함합니다.
  • 고성능: deepseek-v4-flash를 사용해 Cybench 공식 랭킹에서 3위를 기록했습니다.
  • 도구 통합: Kali Linux 도구와 Claude Code에 깊이 통합되어 자율적인 명령 실행이 가능합니다.
  • 자동 보고서 생성: 자산 프로파일링과 핵심 공격 경로를 포함한 상세한 납품 보고서를 생성합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트