文章总结: StrikeAgent_AtKBrain-Flash是由夜安团队SEC研发的AI渗透测试平台,采用自循环架构与攻击图驱动,专注外网打点并通过二次验证降低误报。该平台在Cybench榜单获第3名,支持SRC挖掘与CTF解题,具备并发调度、内网可视化及PDF报告导出功能。项目基于Python3.12+与Node.js18+,提供详细安装步骤与环境配置指南,适合红队实战与自动化安全评估。 综合评分: 82 文章分类: AI安全,红队,安全工具,渗透测试,实战经验
AI 渗透测试平台,Cybench 官方榜单第 3 名,主打红队打点与二次验证
原创
几乎满级 几乎满级
几乎满级
2026年9月10日 12:04 江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
❝
StrikeAgent_AtkBrain-Flash 是由夜安团队 SEC 研发的 AI 渗透测试平台,采用“自循环·自监督·自进化”架构,以攻击图驱动红队打点、SRC 挖掘和 CTF 解题,专注外网打点并通过二次验证减少误报。
该项目曾在 Cybench 官方认证榜单获得第三名(84.13 分),目前以非商用协议在 GitHub 开源,已收获 308 星标。
项目地址:https://github.com/Yean-Sec/StrikeAgent_AtkBrain-Flash
要点
- 架构理念:控制台调度猎面,攻击图驱动自循环,监督仅在轮次边界出方案,收工后将可迁移手法蒸馏进记忆库并回灌下一局。
- 专注外网打点:团队自用 Pro 版本已落地几十个项目、超千个外网真实授权环境。
- 可信度设计:针对 AI 漏洞报告夸大/误报问题,设计红队二次评级与二次验证,力求漏洞“所见即所得、拿着就能用”。
- 战绩:Cybench 官方认证榜单第 3 名(deepseek-v4-flash,84.13 / 100)。
- 功能模块:控制台(攻击图、时间线、漏洞、对话)、SRC 猎面追踪与产品区聚类、内网横向可视化(橙线为 RCE 路径,紫实线为已控跨主机,紫虚线为跳板可达)、HTML 交付报告(可导出 PDF)。
- 仓库内置资产:三个 skill(kali-kit、recon-fanout、recon-spiral,仓库级绑定、不装入用户全局 ~/.claude)及自带工具(JSFinder、bypass-403)。
- 并发能力:红队默认 5 个项目槽、CTF 默认 3 个,两赛道互不占槽,均可调至 20。
安装
环境要求:Kali Linux / Debian 系,后端需使用原生 Python 3.12+ (/usr/bin/python3) 和 Node.js 18+。
- 基础依赖:执行
sudo apt update && sudo apt install -y python3 python3-pip python3-dev build-essential nodejs npm curl(导出 PDF 还需安装libcairo2等图形库); - 拉取代码:
git clone仓库并进入目录; - 前端:
cd frontend && npm install; - 后端:
cd backend && sudo /usr/bin/python3 -m pip install -r requirements.txt --break-system-packages; - 全局安装 Claude Code(
sudo npm install -g @anthropic-ai/claude-code),确保本机claude可用(已登录或配置ANTHROPIC_API_KEY/ANTHROPIC_AUTH_TOKEN,可选ANTHROPIC_BASE_URL); - 在当前 shell 准备好
ANTHROPIC_*/CLAUDE_*/ATKBRAIN_*环境变量后执行sudo scripts/atkbrain-up.sh,脚本安装并拉起两个 systemd unit(后端 :5003、前端 :5001,崩溃自动重启,密钥快照至backend/data/atkbrain-claude.env,权限 600); - 验收:
curl -sS http://127.0.0.1:5003/api/health期望"ok": true;浏览器打开http://127.0.0.1:5001/。
使用方式:在控制台新建项目(单目标 / 集群,红队或 CTF 赛道),运行期间跟踪攻击图与时间线,结束后导出交付报告。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:几乎满级 几乎满级 几乎满级《AI 渗透测试平台,Cybench 官方榜单第 3 名,主打红队打点与二次验证》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论