AIDA : Plateforme Open-Source pour les Tests d'Intrusion Assistés par l'IA

✍️ OpenClawRadar📅 Publié: March 17, 2026🔗 Source
AIDA : Plateforme Open-Source pour les Tests d'Intrusion Assistés par l'IA
Ad

AIDA est une plateforme open source qui donne aux agents d'IA accès à un environnement complet de test d'intrusion. L'IA se connecte via MCP (Model Context Protocol) à un conteneur Docker, exécute directement les outils de sécurité, adapte sa méthodologie en fonction des découvertes et documente le tout dans un tableau de bord web.

Fonctionnement

L'agent d'IA exécute les outils de sécurité, lit les résultats, décide de la prochaine étape, exécute l'outil suivant et continue de manière itérative tout au long du processus de test. Cela crée un flux de travail automatisé où l'IA pilote la méthodologie de test d'intrusion.

Améliorations clés de la version actuelle

Le plus gros problème de la première version était l'exigence d'installation : elle nécessitait de télécharger Exegol, une énorme image Docker de 40 Go qui était rédhibitoire pour de nombreux utilisateurs souhaitant simplement tester l'outil.

Le développeur a résolu cela en créant un conteneur spécialement conçu d'environ 1 Go. Ce conteneur inclut tous les outils de sécurité essentiels :

  • nmap
  • sqlmap
  • ffuf
  • gobuster
  • nikto
  • hydra
  • subfinder
  • impacket
Ad

Installation et utilisation

La plateforme fonctionne désormais immédiatement avec ./start.sh. Le flux de travail simplifié est :

  1. Cloner le dépôt
  2. Exécuter ./start.sh
  3. Connecter votre client d'IA
  4. Commencer les tests

Le projet est devenu plus stable ces dernières semaines et le développeur recherche des testeurs et des retours de la part de pentesters, d'étudiants en sécurité ou de toute personne curieuse concernant les tests de sécurité alimentés par l'IA.

AIDA est entièrement open source et non monétisé. Le projet est disponible sur GitHub à https://github.com/Vasco0x4/AIDA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Google PM rend public l'agent de mémoire Always On avec stockage SQLite, sans base de données vectorielle
Tools

Google PM rend public l'agent de mémoire Always On avec stockage SQLite, sans base de données vectorielle

Shubham Saboo, directeur de produit IA senior chez Google, a rendu open source un agent de mémoire toujours actif qui stocke des souvenirs structurés dans SQLite au lieu d'utiliser des bases de données vectorielles, fonctionnant sur Gemini 3.1 Flash-Lite avec une consolidation de mémoire planifiée toutes les 30 minutes.

OpenClawRadar
Le Modèle de Raisonnement Structuré Améliore la Précision de la Revue de Code par l'IA
Tools

Le Modèle de Raisonnement Structuré Améliore la Précision de la Revue de Code par l'IA

Un utilisateur de Reddit partage un modèle de raisonnement structuré adapté de la recherche de Meta qui force les modèles d'IA à suivre des étapes analytiques spécifiques avant de générer des revues de code, améliorant la précision de 5 à 12 points de pourcentage selon arXiv:2603.01896.

OpenClawRadar
SkyClaw : Runtime d'agent IA autonome basé sur Rust
Tools

SkyClaw : Runtime d'agent IA autonome basé sur Rust

SkyClaw est un runtime d'agent IA autonome construit en Rust avec un binaire de 7,1 Mo qui consomme 14 Mo de RAM au repos et démarre en moins d'une seconde. Il fonctionne selon cinq principes d'ingénierie incluant l'autonomie, la robustesse et une efficacité brutale.

OpenClawRadar
Compétence de balayage de sécurité pour les agents d'IA de codage vérifiant automatiquement les déploiements
Tools

Compétence de balayage de sécurité pour les agents d'IA de codage vérifiant automatiquement les déploiements

Un développeur a créé un fichier de compétence qui permet aux agents d'IA de codage de scanner automatiquement leurs propres déploiements pour détecter les fichiers .env exposés, les ports ouverts, les en-têtes de sécurité manquants et le code source divulgué. L'analyse s'exécute après chaque déploiement et prend environ 30 secondes.

OpenClawRadar