Autumn-27/ARTEX

AI 自主渗透测试系统

解決的問題

ARTEX 是一個旨在自動化安全審計與漏洞發現複雜過程的自主式滲透測試系統。它以 AI 驅動的方法取代手動、重複的安全探測,能夠獨立規劃與執行攻擊鏈,追蹤資產,並記錄發現結果。

工作原理

該系統基於 norma SDK 的多代理架構,由一個 規劃者(根據目標生成意圖)和多個 工作者(使用 Bash、HTTP、Nmap 等真實工具執行這些意圖)組成。

它依賴於 雙圖架構

  • 資產圖:一個全域真相儲存,用於追蹤域名、IP、服務和端點的層級關係。
  • 探索圖:每個任務的「思維過程」地圖,將目標、意圖、事實與發現連結成一條溯源鏈。

為確保穩定性,規劃者在會話間維護一個持久的 共享待辦清單,以正確順序執行多步驟攻擊序列(例如:注入 → 憑證竊取 → 橫向移動)。工作者還可透過搜尋彼此的執行軌跡來交換資訊,避免重複工作。

適用對象

  • 希望自動化安全審計中偵察與利用階段的安全研究人員與滲透測試人員。
  • 希望對其數位資產進行持續、自主安全測試的組織。

核心亮點

  • 自主攻擊鏈:透過共享計畫清單,能夠獨立導航多步驟利用路徑。
  • 雙圖追蹤:將「目標是什麼」(資產圖)與「我們走了多遠」(探索圖)分離。
  • 人機協同:提供 Web 界面用於監控活動、批准工具執行(攔截)以及與代理對話。
  • 資產同步:與 ScopeSentry 集成,可直接匯入目標資產。
  • 全可觀測性:具備 MITM 代理以記錄所有流量,並提供視覺化資產覆蓋地圖。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案