AIDA: Plataforma de Código Aberto para Testes de Penetração Baseados em IA

✍️ OpenClawRadar📅 Publicado: March 17, 2026🔗 Source
AIDA: Plataforma de Código Aberto para Testes de Penetração Baseados em IA
Ad

AIDA é uma plataforma de código aberto que dá a agentes de IA acesso a um ambiente completo de teste de penetração. A IA se conecta via MCP (Model Context Protocol) a um contêiner Docker, executa ferramentas de segurança diretamente, adapta sua metodologia com base nas descobertas e documenta tudo em um painel web.

Como Funciona

O agente de IA executa ferramentas de segurança, lê a saída, decide o que fazer em seguida, executa a próxima ferramenta e continua iterativamente pelo processo de teste. Isso cria um fluxo de trabalho automatizado onde a IA conduz a metodologia de teste de penetração.

Principais Melhorias na Versão Atual

O maior problema da primeira versão era o requisito de configuração: exigia baixar o Exegol, uma imagem Docker massiva de 40GB que era um obstáculo para muitos usuários que só queriam testar a ferramenta.

O desenvolvedor corrigiu isso criando um contêiner específico que tem aproximadamente 1GB. Este contêiner inclui todas as ferramentas de segurança essenciais:

  • nmap
  • sqlmap
  • ffuf
  • gobuster
  • nikto
  • hydra
  • subfinder
  • impacket
Ad

Configuração e Uso

A plataforma agora funciona pronta para uso com ./start.sh. O fluxo de trabalho simplificado é:

  1. Clonar o repositório
  2. Executar ./start.sh
  3. Conectar seu cliente de IA
  4. Começar os testes

O projeto tem ficado mais estável nas últimas semanas e o desenvolvedor está buscando testadores e feedback de pentesters, estudantes de segurança ou qualquer pessoa curiosa sobre testes de segurança com IA.

AIDA é totalmente de código aberto e não é monetizado. O projeto está disponível no GitHub em https://github.com/Vasco0x4/AIDA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP
Tools

wmux: Multiplexador de Terminal Electron para Windows com Controle de Navegador via MCP

wmux é um multiplexador de terminal Electron de código aberto para Windows 10/11 que oferece divisões estilo tmux, sessões persistentes e controle de navegador via Chrome DevTools Protocol para agentes de IA de codificação como o Claude Code. Ele se registra automaticamente como um servidor MCP e permite que os agentes interajam com navegadores enquanto executam múltiplas sessões lado a lado.

OpenClawRadar
Desenvolvedor Cria Port Nativo do tmux para Windows Usando Código Claude Sem Saber C
Tools

Desenvolvedor Cria Port Nativo do tmux para Windows Usando Código Claude Sem Saber C

Um desenvolvedor criou o tmux-win, um multiplexador nativo para Windows usando Claude Code para lidar com a API Win32 e implementação conpty, apesar de não saber C. A ferramenta apresenta divisões verticais/horizontais, sessões destacáveis e desempenho nativo sem sobrecarga de VM.

OpenClawRadar
VibeIndex.ai: Hub Pesquisável com Mais de 90 Mil Habilidades de IA, MCPs e Plugins com Verificação de Segurança
Tools

VibeIndex.ai: Hub Pesquisável com Mais de 90 Mil Habilidades de IA, MCPs e Plugins com Verificação de Segurança

Um pesquisador de IA coreano criou o vibeindex.ai, um hub pesquisável que indexa mais de 90.000 habilidades de IA, servidores MCP e plugins com atualizações horárias e varredura de segurança usando o Cisco Skill Scanner em 17 categorias de ameaças.

OpenClawRadar
Substituindo pipelines de recuperação complexos por comandos simples de shell do git para agentes LLM
Tools

Substituindo pipelines de recuperação complexos por comandos simples de shell do git para agentes LLM

Um desenvolvedor substituiu todo o seu pipeline de recuperação de agentes de IA (sentence-transformers, rank-bm25, pipeline de LLM em duas etapas) por uma única ferramenta que permite ao agente executar comandos shell somente leitura em um repositório git, reduzindo o tamanho da imagem Docker em ~3GB e eliminando problemas de timeout.

OpenClawRadar