AI渗透测试平台,Cybench官方榜单第3名,主打红队打点与二次验证

admin 2026-09-14 04:44:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: StrikeAgent_AtKBrain-Flash是由夜安团队SEC研发的AI渗透测试平台,采用自循环架构与攻击图驱动,专注外网打点并通过二次验证降低误报。该平台在Cybench榜单获第3名,支持SRC挖掘与CTF解题,具备并发调度、内网可视化及PDF报告导出功能。项目基于Python3.12+与Node.js18+,提供详细安装步骤与环境配置指南,适合红队实战与自动化安全评估。 综合评分: 82 文章分类: AI安全,红队,安全工具,渗透测试,实战经验


AI 渗透测试平台,Cybench 官方榜单第 3 名,主打红队打点与二次验证

原创

几乎满级 几乎满级

几乎满级

2026年9月10日 12:04 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

StrikeAgent_AtkBrain-Flash 是由夜安团队 SEC 研发的 AI 渗透测试平台,采用“自循环·自监督·自进化”架构,以攻击图驱动红队打点、SRC 挖掘和 CTF 解题,专注外网打点并通过二次验证减少误报。

该项目曾在 Cybench 官方认证榜单获得第三名(84.13 分),目前以非商用协议在 GitHub 开源,已收获 308 星标。

项目地址:https://github.com/Yean-Sec/StrikeAgent_AtkBrain-Flash

要点

  • 架构理念:控制台调度猎面,攻击图驱动自循环,监督仅在轮次边界出方案,收工后将可迁移手法蒸馏进记忆库并回灌下一局。
  • 专注外网打点:团队自用 Pro 版本已落地几十个项目、超千个外网真实授权环境。
  • 可信度设计:针对 AI 漏洞报告夸大/误报问题,设计红队二次评级与二次验证,力求漏洞“所见即所得、拿着就能用”。
  • 战绩:Cybench 官方认证榜单第 3 名(deepseek-v4-flash,84.13 / 100)。
  • 功能模块:控制台(攻击图、时间线、漏洞、对话)、SRC 猎面追踪与产品区聚类、内网横向可视化(橙线为 RCE 路径,紫实线为已控跨主机,紫虚线为跳板可达)、HTML 交付报告(可导出 PDF)。
  • 仓库内置资产:三个 skill(kali-kit、recon-fanout、recon-spiral,仓库级绑定、不装入用户全局 ~/.claude)及自带工具(JSFinder、bypass-403)。
  • 并发能力:红队默认 5 个项目槽、CTF 默认 3 个,两赛道互不占槽,均可调至 20。

安装

环境要求:Kali Linux / Debian 系,后端需使用原生 Python 3.12+ (/usr/bin/python3) 和 Node.js 18+。

  1. 基础依赖:执行 sudo apt update && sudo apt install -y python3 python3-pip python3-dev build-essential nodejs npm curl(导出 PDF 还需安装 libcairo2 等图形库);
  2. 拉取代码git clone 仓库并进入目录;
  3. 前端:cd frontend && npm install
  4. 后端:cd backend && sudo /usr/bin/python3 -m pip install -r requirements.txt --break-system-packages
  5. 全局安装 Claude Code(sudo npm install -g @anthropic-ai/claude-code),确保本机 claude 可用(已登录或配置 ANTHROPIC_API_KEY / ANTHROPIC_AUTH_TOKEN,可选 ANTHROPIC_BASE_URL);
  6. 在当前 shell 准备好 ANTHROPIC_* / CLAUDE_* / ATKBRAIN_* 环境变量后执行 sudo scripts/atkbrain-up.sh,脚本安装并拉起两个 systemd unit(后端 :5003、前端 :5001,崩溃自动重启,密钥快照至 backend/data/atkbrain-claude.env,权限 600);
  7. 验收:curl -sS http://127.0.0.1:5003/api/health 期望 "ok": true;浏览器打开 http://127.0.0.1:5001/

使用方式:在控制台新建项目(单目标 / 集群,红队或 CTF 赛道),运行期间跟踪攻击图与时间线,结束后导出交付报告。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:几乎满级 几乎满级 几乎满级《AI 渗透测试平台,Cybench 官方榜单第 3 名,主打红队打点与二次验证》

评论:0   参与:  0