AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

✍️ OpenClawRadar📅 Опубликовано: 17 марта 2026 г.🔗 Source
AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта
Ad

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.

Как это работает

ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.

Ключевые улучшения в текущей версии

Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.

Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:

  • nmap
  • sqlmap
  • ffuf
  • gobuster
  • nikto
  • hydra
  • subfinder
  • impacket
Ad

Настройка и использование

Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:

  1. Клонировать репозиторий
  2. Запустить ./start.sh
  3. Подключить свой ИИ-клиент
  4. Начать тестирование

Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.

AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Клод Сыщик: 56-шаговая рабочая процедура для расследований с помощью Claude AI
Инструменты

Клод Сыщик: 56-шаговая рабочая процедура для расследований с помощью Claude AI

Claude Sleuth — это структурированный рабочий процесс для расследований в Claude AI, состоящий из 6 этапов и 56 задач. Он включает постоянное хранение состояния через Cloudflare D1 и стандартизированные соглашения о выводе данных, такие как временные метки ISO 8601, записи сущностей по схеме POLE и вероятностный язык ICD 203.

OpenClawRadar
Локальный менеджер проектов в стиле Trello для агентов OpenClaw
Инструменты

Локальный менеджер проектов в стиле Trello для агентов OpenClaw

Разработчик создал локальный инструмент управления проектами, похожий на Trello, который работает на той же машине, что и его агент OpenClaw, сохраняя карточки в виде файлов markdown с YAML frontmatter. Система использует Node.js/Express для API, React для пользовательского интерфейса и позволяет AI-агенту напрямую читать/записывать файлы в файловой системе.

OpenClawRadar
Skynet: Сеть МногоАгентного Взаимодействия для Кодовых Агентов Claude
Инструменты

Skynet: Сеть МногоАгентного Взаимодействия для Кодовых Агентов Claude

Skynet — это открытая сеть, которая обеспечивает ролевое взаимодействие между несколькими агентами Claude Code и людьми. Она устанавливается как навык с помощью npx и управляется через естественно-языковые команды.

OpenClawRadar
Открытый инструментарий Ralph Loop для Claude Code: Агенты Пикл Рик и Мистер Мисикс
Инструменты

Открытый инструментарий Ralph Loop для Claude Code: Агенты Пикл Рик и Мистер Мисикс

Расширение с открытым исходным кодом для Claude Code реализует технику Ralph Loop с двумя автономными агентами: Pickle Rick для разработки на основе PRD и Mr. Meeseeks для проверки кода. Оба используют tmux с живыми панелями мониторинга и уведомлениями macOS.

OpenClawRadar