Yean-Sec/StrikeAgent_AtkBrain-Flash

由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在

解决的问题

StrikeAgent_AtkBrain-Flash 是一个基于 AI 的渗透测试框架,旨在自动化发现真实外部网络环境中的漏洞并获取访问权限(getshell)。它解决了常见 AI 安全工具的问题,如高误报率、AI 生成的“幻觉”漏洞,以及在复杂攻击中 AI 代理偏离目标的问题。

工作原理

该系统采用“自我循环、自我监督、自我进化”的架构。通过控制台调度侦察任务,利用攻击图驱动攻击周期,并在每轮边界处生成计划。为确保准确性,系统实施了红队二次评分与验证流程,以消除夸大或虚假报告。成功的攻击技术被提炼为记忆库,并反馈至后续操作。它与 Claude Code 集成,在 Kali Linux 主机上执行命令,利用一系列专用“技能”(如 kali-kitrecon-fanoutrecon-spiral)与渗透测试工具交互。

适用人群

专为获得明确授权测试目标环境的安全研究人员、红队成员和 CTF 玩家设计,旨在自动化渗透测试中的侦察与利用阶段。

主要亮点

  • 攻击图驱动:使用可视化攻击图和时间线追踪网络内的进展与横向移动。
  • 已验证漏洞:包含二级验证层,确保漏洞可执行且非误报。
  • 高性能:使用 deepseek-v4-flash 在 Cybench 官方排行榜上位列第 3 名。
  • 工具集成:深度集成 Kali Linux 工具与 Claude Code,实现自主命令执行。
  • 自动报告生成:生成包含资产画像和关键攻击路径的详细交付报告。

相关

  • 项目
  • 项目
  • 项目
  • 项目