文章总结: 本期SecWiki周刊重点推介AI驱动的安全工具,涵盖AD域分析平台ADTrapper、大模型模糊测试ProphetFuzz及自动化红队编排框架。内容涉及字节跳动加密流量分类、基于Agent的漏洞挖掘与恶意分析,并汇总了2025年全球APT威胁报告及DARPA2026年AI预算分析,同时提及网络犯罪防治法征求意见稿。 综合评分: 88 文章分类: WEB安全,AI安全,红队,威胁情报,恶意软件
SecWiki周刊(第622期)
原创
小编 小编
SecWiki
2026年2月3日 18:01 四川
本期关键字: ADTrapper、ByteDance、ProphetFuzz、MEGR-APT、大语言模型、个人信息抽取、Ankou、AIxVuln、xingrin、AutoRedTeam-Orchestrator。2026/01/26-2026/02/01
安全资讯
[法规] 网络犯罪防治法(征求意见稿)
https://mp.weixin.qq.com/s/vw-m36ddSXlDsbXSekdYQw
安全技术
[Web安全] ADTrapper – Active Directory Security Analysis Platform
https://github.com/MHaggis/ADTrapper[1]
[取证分析] ByteDance :让字节在多视角加密流量分类中表现卓越
https://mp.weixin.qq.com/s/SQ3RwlGpMg9MWLaHLyqr8A
[Web安全] ProphetFuzz:一种仅通过大语言模型利用文档实现高风险选项组合全自动预测与模糊测试的方法
https://mp.weixin.qq.com/s/OZjEnIp4lg9-mgyonkkPEw
[Web安全] MEGR-APT:一种基于攻击表示学习的内存高效APT狩猎系统
https://mp.weixin.qq.com/s/Qnwm3Ve8Bm2vKpb1A9tjDw
[Web安全] 基于大语言模型的个人信息抽取及其对策评估
https://mp.weixin.qq.com/s/iISJemfe_GzDAyRvG3O53g
[恶意分析] Ankou 一款现代化的模块化指挥控制 (C2) 平台
https://mp.weixin.qq.com/s/X4wa4vhWxCKncue1I1TIaw
[漏洞分析] AIxVuln: 一个基于LLM的多Agent全流程漏洞挖掘项目
https://github.com/m4xxxxx/AIxVuln[2]
[Web安全] xingrin: src资产管理漏洞扫描平台
https://github.com/yyhuni/xingrin[3]
[Web安全] AutoRedTeam-Orchestrator: AI驱动的自动化红队编排框架
https://github.com/Coff0xc/AutoRedTeam-Orchestrator[4]
[恶意分析] 基于AI Agent的自动化恶意程序分析平台
https://github.com/Lmg66/MCP-Agent-MalAnalyzer[5]
[文档] DARPA 2025年在研项目深度研究报告
https://mp.weixin.qq.com/s/RMjrEhVUJQcq9QPBVZk_Bg
[恶意分析] 2025年度全球APT威胁研究报告
https://pub1-bjyt.s3.360.cn/bcms/2025%E5%B9%B4%E5%BA%A6%E5%85%A8%E7%90%83APT%E5%A8%81%E8%83%81%E7%A0%94%E7%A9%B6%E6%8A%A5%E5%91%8A.pdf[6]
[文档] DARPA:AI已成为未来战争关键 — 2026年度预算重点项目分析
https://mp.weixin.qq.com/s/n5lqp7QTLD9uKGfJYoX72Q
—–微信ID:SecWiki—– SecWiki,14年来一直专注安全技术资讯分析!
References
[1]: https://github.com/MHaggis/ADTrapper
[2]: https://github.com/m4xxxxx/AIxVuln
[3]: https://github.com/yyhuni/xingrin
[4]: https://github.com/Coff0xc/AutoRedTeam-Orchestrator
[5]: https://github.com/Lmg66/MCP-Agent-MalAnalyzer
[6]: https://pub1-bjyt.s3.360.cn/bcms/2025%E5%B9%B4%E5%BA%A6%E5%85%A8%E7%90%83APT%E5%A8%81%E8%83%81%E7%A0%94%E7%A9%B6%E6%8A%A5%E5%91%8A.pdf
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SecWiki 小编 小编《SecWiki周刊(第622期)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论