Ребята из PurpleAILAB выкатили в опенсорс проект Decepticon - автономного ИИ-агента, который делает полноценный Red Teaming. Это полноценный многоагентный фреймворк на базе LangGraph, который имитирует реальный, выверенный процесс пентеста.
Перед тем как отправить хотя бы один пакет, агент Soundwave генерирует полный пакет документации (RoE, ConOps, план деконфликтинга и OPPLAN) и только потом в дело вступают боевые агенты (Recon, Exploit, Post-Exploit) ⌨️
Внутри всё очень красиво и параноидально:
🟢Два физически (сетевых) изолированных контура. Менеджмент (LLM, БД) живет в одной сети, а боевой инстанс (Kali Linux sandbox) - в другой. Связь между ними идет через сокет Docker. Никаких утечек ключей.
🟢Агенты умеют работать в интерактивных консолях (Metasploit, Sliver C2) через персистентные
tmux-сессии. ИИ сидит в шелле, ждет выхлопа данных и шлет Ctrl+C, Ctrl+Z, если что-то зависло.🟢По дефолту завезли интеграцию с популярным C2-фреймворком Sliver (поднимается в отдельном контейнере). Агент умеет генерить импланты, раскидывать их по сети и собирать креды.
Разрабы говорят, что конечная цель - создание вакцины для конкретного предприятия. Идея в том, чтобы натравить этого автономного ИИ-агента на корпоративную сеть 24/7, чтобы Blue Team непрерывно обучался на сгенерированных атаках ⚔️ ⚔️
Профессия джуна-пентестера, который умеет только запускать сканеры уязвимостей закончилась ⚰️
Типичный 🥸 Сисадмин