Yean-Sec/StrikeAgent_AtkBrain-Flash
由夜安团队研发的AI渗透测试平台,涵盖红队打点、SRC、CTF,特别是在红队领域有极为亮眼的存在
解決的問題
StrikeAgent_AtkBrain-Flash 是一個基於 AI 的滲透測試框架,旨在自動化發現真實外部網路環境中的漏洞並取得存取權限(getshell)。它解決了常見 AI 安全工具的問題,例如高誤報率、AI 產生的「幻覺」式漏洞,以及在複雜攻擊中 AI 代理偏離目標的傾向。
工作原理
該系統採用「自我循環、自我監督、自我進化」的架構。透過控制台排程偵察任務,利用攻擊圖驅動攻擊週期,並在每輪邊界處生成計畫。為確保準確性,系統實施紅隊二次評分與驗證流程,以消除誇大或虛假報告。成功的攻擊技術被提煉為記憶庫,並回饋至後續操作。它與 Claude Code 集成,在 Kali Linux 主機上執行命令,利用一系列專用「技能」(如 kali-kit、recon-fanout 和 recon-spiral)與滲透測試工具互動。
適用對象
專為獲得明確授權測試目標環境的安全研究人員、紅隊成員和 CTF 玩家設計,旨在自動化滲透測試中的偵察與利用階段。
主要亮點
- 攻擊圖驅動:使用可視化攻擊圖與時間軸追蹤網路內的進展與橫向移動。
- 已驗證漏洞:包含二級驗證層,確保漏洞可執行且非誤報。
- 高效率:使用
deepseek-v4-flash在 Cybench 官方排行榜上位列第 3 名。 - 工具整合:深度整合 Kali Linux 工具與 Claude Code,實現自主命令執行。
- 自動報告生成:生成包含資產剖析與關鍵攻擊路徑的詳細交付報告。
相關
- 專案
- 專案
- 專案
- 專案