AIDA: Open-Source-Plattform für KI-gestütztes Penetration Testing

AIDA ist eine Open-Source-Plattform, die KI-Agenten Zugang zu einer vollständigen Penetration-Testing-Umgebung bietet. Die KI verbindet sich über MCP (Model Context Protocol) mit einem Docker-Container, führt Sicherheitstools direkt aus, passt ihre Methodik basierend auf den Ergebnissen an und dokumentiert alles in einem Web-Dashboard.
Wie es funktioniert
Der KI-Agent führt Sicherheitstools aus, liest die Ausgabe, entscheidet, was als Nächstes zu tun ist, führt das nächste Tool aus und setzt diesen iterativen Prozess während des Tests fort. Dadurch entsteht ein automatisierter Arbeitsablauf, bei dem die KI die Penetration-Testing-Methodik steuert.
Wichtige Verbesserungen in der aktuellen Version
Das größte Problem der ersten Version war die Einrichtungsanforderung: Es musste Exegol, ein riesiges 40 GB großes Docker-Image, heruntergeladen werden, was für viele Benutzer, die das Tool nur testen wollten, ein Hindernis darstellte.
Der Entwickler hat dies behoben, indem er einen speziell entwickelten Container von etwa 1 GB erstellt hat. Dieser Container enthält alle wesentlichen Sicherheitstools:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Einrichtung und Verwendung
Die Plattform funktioniert jetzt sofort mit ./start.sh. Der vereinfachte Arbeitsablauf ist:
- Repository klonen
./start.shausführen- KI-Client verbinden
- Mit dem Testen beginnen
Das Projekt wurde in den letzten Wochen stabiler und der Entwickler sucht Tester und Feedback von Pentestern, Sicherheitsstudenten oder allen, die sich für KI-gestütztes Sicherheitstesten interessieren.
AIDA ist vollständig Open Source und nicht kommerziell. Das Projekt ist auf GitHub unter https://github.com/Vasco0x4/AIDA verfügbar.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Claude Cowork-Modus erklärt: Dateiübergreifende Aufgabenausführung im Vergleich zu Chat- und Code-Modi
Claudes Cowork-Modus arbeitet innerhalb eines ausgewählten Ordners, um Datei-bezogene Aufgaben zu erledigen, wie das Organisieren unordentlicher Ordner, das Extrahieren strukturierter Daten aus Screenshots und das Zusammenfassen verstreuter Notizen in strukturierte Dokumente.

Graph Compose: Gehostete temporale Workflows mit visuellem Builder und KI
Graph Compose ist eine gehostete Plattform zur Orchestrierung von API-Workflows auf Temporal, die es Ihnen ermöglicht, Workflows als JSON-Graphen mit drei Erstellungsmethoden zu definieren: einem React Flow visuellen Builder, einem TypeScript SDK und einem KI-Assistenten, der einfaches Englisch in Graphen umwandelt.

OpenClaw Lokaler Agent mit TurboQuant-Caching für Mittelklasse-Hardware
Eine One-Click-App für OpenClaw mit lokalen Modellen läuft jetzt auf Mittelklasse-Geräten wie dem MacBook Air mit 16 GB RAM dank TurboQuant-Caching und Kontextvorwärmung. Die Implementierung patcht llama.cpp für zuverlässiges Tool-Calling und erreicht 10-15 Tokens pro Sekunde mit Gemma 4 und QWEN 3.5.

SprintiQ: Open-Source Sprint-Planung für Claude Code
SprintiQ ist eine Open-Source-Agile-Plattform, die als Orchestrierungsschicht für Claude Code fungiert und KI-gestützte User-Story-Generierung, Sprintplanung, Velocity-Tracking sowie eine CLI bietet, die Git-Aktivitäten in Echtzeit mit Sprints synchronisiert.