TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #778 172
🧠 На GitHub выложили offensive-security Skills для AI-агентов

Похоже, эпоха «универсальных» агентов начинает заканчиваться.

На GitHub появился репозиторий Anthropic Cybersecurity Skills, набор готовых procedural skills для offensive-security задач. Унифецировать operational workflow для агентов кибербезопасности становится проще.

Внутри набор специализированных "SKILL.md", заточенных под конкретные сценарии:
🔹 web exploitation
🔹 reconnaissance
🔹 reverse engineering
🔹 binary analysis
🔹 vulnerability research
🔹 CTF-style workflows

⚙️ Немного о сценариях


Skill ограничивает search space агента. Вместо хаотичного reasoning модель получает заранее определённую методологию выполнения.

Например, web-testing skill может задавать последовательность:

surface mapping → auth analysis → input tracing → state transitions → exploit hypothesis → validation
Reverse engineering skill уже будет толкать агента в сторону:

binary triage → symbols → strings → CFG → suspicious execution paths → patching/debugging
То есть agent reasoning становится ближе к playbook-driven execution.

🧪 Эффективность скиллов

Недавние исследования показывали, что Skills далеко не всегда улучшают performance. Иногда агент начинает слишком упорно применять знакомый workflow и идет в неверную сторону.

Получается любопытная зависимость:
➖слишком мало Skills → хаотичный reasoning
➖слишком много Skills → procedural tunnel vision

Именно здесь сейчас проходит граница эффективности agentic security.

🔗 GitHub: https://github.com/mukul975/Anthropic-Cybersecurity-Skills

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #LLM #Claude #Anthropic #AgenticAI #Pentest #OffensiveSecurity #CyberSecurity #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →