Yean-Sec/StrikeAgent_AtkBrain-Flash
由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在
解决的问题
StrikeAgent_AtkBrain-Flash 是一个基于 AI 的渗透测试框架,旨在自动化发现真实外部网络环境中的漏洞并获取访问权限(getshell)。它解决了常见 AI 安全工具的问题,如高误报率、AI 生成的“幻觉”漏洞,以及在复杂攻击中 AI 代理偏离目标的问题。
工作原理
该系统采用“自我循环、自我监督、自我进化”的架构。通过控制台调度侦察任务,利用攻击图驱动攻击周期,并在每轮边界处生成计划。为确保准确性,系统实施了红队二次评分与验证流程,以消除夸大或虚假报告。成功的攻击技术被提炼为记忆库,并反馈至后续操作。它与 Claude Code 集成,在 Kali Linux 主机上执行命令,利用一系列专用“技能”(如 kali-kit、recon-fanout 和 recon-spiral)与渗透测试工具交互。
适用人群
专为获得明确授权测试目标环境的安全研究人员、红队成员和 CTF 玩家设计,旨在自动化渗透测试中的侦察与利用阶段。
主要亮点
- 攻击图驱动:使用可视化攻击图和时间线追踪网络内的进展与横向移动。
- 已验证漏洞:包含二级验证层,确保漏洞可执行且非误报。
- 高性能:使用
deepseek-v4-flash在 Cybench 官方排行榜上位列第 3 名。 - 工具集成:深度集成 Kali Linux 工具与 Claude Code,实现自主命令执行。
- 自动报告生成:生成包含资产画像和关键攻击路径的详细交付报告。
相关
- 项目
- 项目
- 项目
- 项目