AIDA: Plataforma de Código Aberto para Testes de Penetração Baseados em IA

AIDA é uma plataforma de código aberto que dá a agentes de IA acesso a um ambiente completo de teste de penetração. A IA se conecta via MCP (Model Context Protocol) a um contêiner Docker, executa ferramentas de segurança diretamente, adapta sua metodologia com base nas descobertas e documenta tudo em um painel web.
Como Funciona
O agente de IA executa ferramentas de segurança, lê a saída, decide o que fazer em seguida, executa a próxima ferramenta e continua iterativamente pelo processo de teste. Isso cria um fluxo de trabalho automatizado onde a IA conduz a metodologia de teste de penetração.
Principais Melhorias na Versão Atual
O maior problema da primeira versão era o requisito de configuração: exigia baixar o Exegol, uma imagem Docker massiva de 40GB que era um obstáculo para muitos usuários que só queriam testar a ferramenta.
O desenvolvedor corrigiu isso criando um contêiner específico que tem aproximadamente 1GB. Este contêiner inclui todas as ferramentas de segurança essenciais:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Configuração e Uso
A plataforma agora funciona pronta para uso com ./start.sh. O fluxo de trabalho simplificado é:
- Clonar o repositório
- Executar
./start.sh - Conectar seu cliente de IA
- Começar os testes
O projeto tem ficado mais estável nas últimas semanas e o desenvolvedor está buscando testadores e feedback de pentesters, estudantes de segurança ou qualquer pessoa curiosa sobre testes de segurança com IA.
AIDA é totalmente de código aberto e não é monetizado. O projeto está disponível no GitHub em https://github.com/Vasco0x4/AIDA.
📖 Read the full source: r/LocalLLaMA
👀 See Also

wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP
wmux é um multiplexador de terminal Electron de código aberto para Windows 10/11 que oferece divisões estilo tmux, sessões persistentes e controle de navegador via Chrome DevTools Protocol para agentes de IA de codificação como o Claude Code. Ele se registra automaticamente como um servidor MCP e permite que os agentes interajam com navegadores enquanto executam múltiplas sessões lado a lado.

Desenvolvedor Cria Port Nativo do tmux para Windows Usando Código Claude Sem Saber C
Um desenvolvedor criou o tmux-win, um multiplexador nativo para Windows usando Claude Code para lidar com a API Win32 e implementação conpty, apesar de não saber C. A ferramenta apresenta divisões verticais/horizontais, sessões destacáveis e desempenho nativo sem sobrecarga de VM.

VibeIndex.ai: Hub Pesquisável com Mais de 90 Mil Habilidades de IA, MCPs e Plugins com Verificação de Segurança
Um pesquisador de IA coreano criou o vibeindex.ai, um hub pesquisável que indexa mais de 90.000 habilidades de IA, servidores MCP e plugins com atualizações horárias e varredura de segurança usando o Cisco Skill Scanner em 17 categorias de ameaças.

Substituindo pipelines de recuperação complexos por comandos simples de shell do git para agentes LLM
Um desenvolvedor substituiu todo o seu pipeline de recuperação de agentes de IA (sentence-transformers, rank-bm25, pipeline de LLM em duas etapas) por uma única ferramenta que permite ao agente executar comandos shell somente leitura em um repositório git, reduzindo o tamanho da imagem Docker em ~3GB e eliminando problemas de timeout.