TGViewer
Hacker's TOYS Hacker's TOYS @hackertoys · 10.1K subscribers
Post #515 3K
Искусственный интеллект в поиске уязвимостей окончательно перешёл из разряда экспериментов в категорию рабочих инструментов, которые радикально ускоряют привычные процессы. Сегодня мы рассмотрим три проекта с открытым кодом, которые передают рутинные и аналитические задачи интеллектуальным агентам, позволяя специалистам сосредоточиться на сложных сценариях взлома.

Первым в списке идёт PentestAgent, развитая среда для управления группой ИИ-агентов при проведении внешнего тестирования на проникновение. Инструмент поддерживает три режима работы: от интерактивного помощника до полностью автономного «экипажа», где оркестратор распределяет задачи между специализированными модулями. Система использует «сценарии атаки» и механизм инъекции знаний, который позволяет агентам работать с актуальными базами уязвимостей и методологиями. Интеграция с привычными инструментами вроде Metasploit делает его полноценным цифровым напарником для красных команд и охотников за ошибками.

Проект Shannon от команды Keygraph, это полностью автономный ИИ-хакер, специализирующийся на веб-приложениях. Его главная особенность в том, что он не просто указывает на слабые места, а самостоятельно разрабатывает и запускает реальные эксплойты через встроенный браузер. Инструмент эффективно обходит авторизацию и сложные логин-формы, предоставляя в финальном отчёте не сухие оповещения, а готовые сценарии воспроизведения уязвимостей. Это превращает его в круглосуточную «красную команду», которая проверяет безопасность каждой сборки приложения ещё на этапе разработки.

Завершает подборку DorkAgent, интеллектуальный агент для автоматизации продвинутого поиска через Google (так называемого доркинга). В отличие от классических сканеров, этот инструмент использует языковые модели для генерации сложных поисковых запросов и анализа результатов. Он самостоятельно выявляет признаки утечки конфиденциальных данных или конфигурационные ошибки серверов среди огромного массива поисковой выдачи. Автоматизация этого процесса значительно повышает эффективность разведки и поиска векторов атак на начальных этапах исследования цели.

P/S Автору будет приятно если вы накидаете 🔥

Hacker's TOYS
  • 🔥 29
  • ❤ 5
  • 🥱 1
More from @hackertoys
  1. Apr 9, 2026ФБР достало удалённые сообщения Signal с iPhone, через системную базу push-уведомлений iOS…
  2. Apr 9, 2026Оператор биткоин-банкоматов Bitcoin Depot 8 апреля подал в SEC форму 8-K о краже 50,9 BTC…
  3. Apr 9, 2026Спустя полгода после того, как ФБР захватило домен BreachForums 10 октября 2025 года, под…
  4. Apr 6, 2026Когда пишут “больше нельзя быть анонимным”, это обычно означает нельзя быть анонимным так,…
  5. Apr 3, 20261 апреля 2026 Drift Protocol, крупнейшая децентрализованная биржа бессрочных фьючерсов в э…
  6. Mar 31, 2026Исследователь безопасности Чаофан Шоу обнаружил, что полный исходный код Claude Code CLI о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →