AIDA:AI駆動型ペネトレーションテストのためのオープンソースプラットフォーム

AIDAは、AIエージェントに完全なペネトレーションテスト環境へのアクセスを提供するオープンソースプラットフォームです。AIはMCP(Model Context Protocol)を介してDockerコンテナに接続し、セキュリティツールを直接実行し、発見内容に基づいて方法論を適応させ、すべてをウェブダッシュボードに記録します。
仕組み
AIエージェントはセキュリティツールを実行し、出力を読み取り、次に何を行うかを決定し、次のツールを実行し、テストプロセスを繰り返し進めます。これにより、AIがペネトレーションテストの方法論を主導する自動化されたワークフローが構築されます。
現在のバージョンの主な改善点
最初のバージョンの最大の問題はセットアップ要件でした:ツールを試したいだけの多くのユーザーにとって障壁となっていた、巨大な40GBのDockerイメージであるExegolのダウンロードが必要でした。
開発者は、約1GBの専用コンテナを作成することでこの問題を解決しました。このコンテナにはすべての必須セキュリティツールが含まれています:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
セットアップと使用方法
プラットフォームは現在、./start.shでそのまま動作します。簡略化されたワークフローは以下の通りです:
- リポジトリをクローンする
./start.shを実行する- AIクライアントを接続する
- テストを開始する
プロジェクトは最近数週間でより安定してきており、開発者はペネトレーションテスター、セキュリティ学生、またはAIを活用したセキュリティテストに興味のある方からのテスターとフィードバックを求めています。
AIDAは完全にオープンソースであり、収益化されていません。プロジェクトはGitHubで利用可能です:https://github.com/Vasco0x4/AIDA。
📖 Read the full source: r/LocalLLaMA
👀 See Also

自律的Claudeコードセッション用Discordブリッジ
bridge.jsスクリプト(約50行、discord.js v14)は、WebSocketとローカルファイルキューを使用して、DiscordとClaude Codeの間でリアルタイム双方向チャットを実現し、2分間のポーリングをマイクロ秒単位のファイル読み取りに置き換えます。27,000行を一晩かけて分析しテストされました。

開発者がローカルコーディングタスクでQwen3.5 27Bと大規模モデルを比較テスト
開発者が複数のQwen3.5およびNemotronモデルをテストし、既存の2x RTX 3090ハードウェア上での開発タスクにおいて、Qwen3.5-27B-GGUF:UD-Q6_K_XLが良好に動作することを発見しました。256kコンテキストで803 ppおよび25 tg/sをvast.ai上で達成しました。

マルチエージェント・コンテンツ・パイプライン for Claude Code with 品質ゲート
開発者がClaude Code向けに6つのエージェントからなるコンテンツパイプラインを構築しました。このシステムは調査、執筆、編集、SEOタスクを分離し、各段階間に品質ゲートを設けています。公開前には手動承認のために停止し、個々のエージェントを再実行することも可能です。

DeepMindのDiscoRLメタ学習更新ルールがJAXからPyTorchに移植されました
ある開発者が、DeepMindのDiscoRLメタ学習更新ルールをJAXからPyTorchに移植しました。この実装には、GitHubリポジトリ、Colabノートブック、API、およびHugging Faceでホストされた重みが含まれています。