OTT-Cybersecurity-LLC/lyrie-ai

Lyrie.ai — The world's first autonomous AI cybersecurity agent. Built by OTT Cybersecurity LLC.

解决的问题

Lyrie 是一个专为自动化复杂网络安全任务而设计的自主安全代理,这些任务通常需要手动专业知识。它解决了持续自动化渗透测试、LLM端点红队测试,以及验证AI代理身份和信任的标准化方法的需求。

工作原理

Lyrie 作为一个多组件系统运行,包括 Python CLI(lyrie-omega)、Agent Trust Protocol 的 TypeScript SDK(@lyrie/atp),以及基于 Rust 的安全引擎(Lyrie Shield)。它使用 7 阶段流水线(侦察、指纹、扫描、利用、PoC、报告)进行自主渗透测试。在 LLM 红队测试中,采用 Crescendo 和 TAP 等多种对抗性攻击策略。同时实现了 Agent Trust Protocol(ATP),这是一种使用 Ed25519 签名的加密标准,用于管理代理身份和授权。

适用人群

该工具适用于安全研究人员、渗透测试人员,以及希望自动化安全审计、保护其 AI 代理免受恶意行为影响,并为其 AI 工作团队实施加密身份的组织。

主要亮点

  • 自主渗透测试:完整的 7 阶段流水线,支持实时 URL 和本地源代码树。
  • LLM 红队测试:内置 Crescendo、TAP、PAIR、GCG 和 AutoDAN 等策略,用于测试 LLM 端点。
  • 代理信任协议(ATP):AI 代理身份和授权的开源加密标准。
  • 自我修复循环:自动检测、修复和重新验证安全漏洞。
  • 二进制分析:支持静态分析、ROP 工具搜索和 SMT 约束分析的工具。
  • 治理与合规:内置 NIST AI RMF 评估和工具权限审计。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目