Autumn-27/ARTEX
AI 自主渗透测试系统
解决的问题
ARTEX 是一个旨在自动化安全审计和漏洞发现复杂过程的自主渗透测试系统。它用 AI 驱动的方法取代了手动、重复的安全探测,能够独立规划和执行攻击链,追踪资产,并记录发现结果。
工作原理
该系统基于 norma SDK 的多代理架构,由一个 规划器(根据目标生成意图)和多个 工作者(使用 Bash、HTTP、Nmap 等真实工具执行这些意图)组成。
它依赖于 双图架构:
- 资产图:一个全局真相存储,用于追踪域名、IP、服务和端点的层级关系。
- 探索图:每个任务的“思维过程”地图,将目标、意图、事实和发现链接成一条溯源链。
为确保稳定性,规划器在会话间维护一个持久的 共享待办清单,以正确顺序执行多步骤攻击序列(例如:注入 → 凭据窃取 → 横向移动)。工作者还可以通过搜索彼此的执行轨迹来交换信息,避免重复工作。
适用人群
- 希望自动化安全审计中侦察和利用阶段的安全研究人员和渗透测试人员。
- 希望对其数字资产进行持续、自主安全测试的组织。
核心亮点
- 自主攻击链:通过共享计划列表,能够独立导航多步骤利用路径。
- 双图追踪:将“目标是什么”(资产图)与“我们走了多远”(探索图)分离。
- 人机协同:提供 Web 界面用于监控活动、批准工具执行(拦截)以及与代理聊天。
- 资产同步:与 ScopeSentry 集成,可直接导入目标资产。
- 全可观测性:具备 MITM 代理以记录所有流量,并提供可视化资产覆盖地图。
相关
- 项目
- 项目
- 项目
- 项目
- 项目