OTT-Cybersecurity-LLC/lyrie-ai
Lyrie.ai — The world's first autonomous AI cybersecurity agent. Built by OTT Cybersecurity LLC.
解決的問題
Lyrie 是一個專為自動化複雜的網路安全任務而設計的自主安全代理,這些任務通常需要手動專業知識。它解決了持續自動化滲透測試、LLM 端點紅隊測試,以及驗證 AI 代理身分與信任的標準化方法的需求。
工作原理
Lyrie 作為一個多組件系統運作,包含 Python CLI(lyrie-omega)、Agent Trust Protocol 的 TypeScript SDK(@lyrie/atp),以及基於 Rust 的安全引擎(Lyrie Shield)。它使用 7 階段流程(偵察、特徵、掃描、利用、PoC、報告)進行自主滲透測試。在 LLM 紅隊測試中,採用 Crescendo 和 TAP 等多種對抗性攻擊策略。同時實作 Agent Trust Protocol(ATP),這是一種使用 Ed25519 簽名的加密標準,用於管理代理身分與授權。
適用對象
此工具適用於安全研究人員、滲透測試人員,以及希望自動化安全審計、保護其 AI 代理免受惡意行為影響,並為其 AI 工作團隊實施加密身分的組織。
主要亮點
- 自主滲透測試:完整的 7 階段流程,支援即時 URL 與本地原始碼樹。
- LLM 紅隊測試:內建 Crescendo、TAP、PAIR、GCG 和 AutoDAN 等策略,用於測試 LLM 端點。
- 代理信任協定(ATP):AI 代理身分與授權的開源加密標準。
- 自我修復循環:自動檢測、修復與重新驗證安全漏洞。
- 二進位分析:支援靜態分析、ROP 工具搜尋與 SMT 約束分析的工具。
- 治理與合規:內建 NIST AI RMF 評估與工具權限審計。
相關
- 專案
- 專案
- 專案
- 專案
- 專案