ArgusRed: 用於安全掃描與滲透測試的後訓練 AI 模型

ArgusRed 是一款專門設計用於執行自動化安全審計與滲透測試的安全工具。與常見因安全過濾器而拒絕生成漏洞利用代碼或分析漏洞的一般用途大型語言模型 (LLMs) 不同,ArgusRed 使用專門針對攻擊性安全進行後訓練的模型,以識別並證明授權系統中的漏洞。

雙模式安全分析

ArgusRed 透過 CLI 運作,具有兩種不同的模式:安全掃描 (Security Scan) 與滲透測試 (Pen Test)。每種模式在漏洞管理生命週期中扮演不同的角色。

安全掃描 (靜態分析)

安全掃描模式會讀取程式碼庫以識別潛在漏洞。它專注於將發現結果建立在實際程式碼之上,以避免「基於感覺 (vibes-based)」的報告。掃描涵蓋多個模組,包括:

  • 依賴項漏洞分析
  • 機密資訊與憑證檢測
  • SQL 注入與 XSS 向量
  • 輸入驗證與清理
  • 檔案權限與存取控制

關鍵效能指標:

  • Bank of Anthos (~30k LOC): 大約 10 分鐘內完成。
  • Symfony (~1.5M LOC): 大約 40 分鐘內完成。

滲透測試 (主動漏洞利用)

滲透測試模式從理論上的漏洞識別轉向主動漏洞利用。它嘗試針對使用者已明確授權的運行中系統進行結果重現。

為了防止濫用,滲透測試模式受到預訂流程的限制,其中目標、時間範圍與授權操作都會被記錄下來。代理程式的網路出口被嚴格限制在授權的目標清單中。

漏洞利用驗證與安全機制

ArgusRed 的特色在於提供「漏洞利用驗證」,讓使用者能夠證明漏洞確實存在,而非僅依賴理論性的報告。

驗證環境

使用者可以選擇代理程式如何重現發現結果:

  • Docker: 重現過程在從儲存庫啟動的臨時、隔離容器中執行,確保主機系統不受影響。
  • Live FS: 重現過程針對實際的檢出 (checkout) 進行。為了維持安全性,一個 Go harness 會阻斷所有寫入操作,使程式碼保持唯讀狀態。
  • Disabled: 工具僅以報告模式運作。

Go 安全框架 (The Go Safety Harness)

ArgusRed 的安全性並非透過一系列基於提示詞 (prompt-based) 的拒絕機制來實現,而是透過位於模型下方的確定性 Go harness 來實現。此框架會攔截每一次工具調用,並在執行前進行檢查:

  • 在安全掃描模式下: 無論模型的請求為何,harness 都會阻斷所有具變動性的工具,例如檔案寫入或指令執行。
  • 在滲透測試模式下: harness 會將網路請求限制在預定義的授權目標中。

模型架構與分發

ArgusRed 是一款基於 Cosine 後訓練模型的封閉二進位工具。開發者表示,現成的 API 不足以應對需求,因為它們經常拒絕執行必要的攻擊性安全任務。

部署與存取

  • 安裝: 可透過 Homebrew (brew install CosineAI/argusred/argusred) 或 curl 腳本進行安裝。
  • 隱私: 二進位檔在使用者本機機器上執行,允許使用者在防火牆後執行它,並透過 tcpdump 監控流量以驗證其行為。
  • 定價: 新帳戶在首次執行時可獲得 200 萬個免費 token。隨後的掃描將透過 Cosine 使用量進行計費。滲透測試任務的價格根據預訂流程中確定的範圍與工作量來定價。

Sources