AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

✍️ OpenClawRadar📅 Опубликовано: 17 марта 2026 г.🔗 Source
AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта
Ad

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.

Как это работает

ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.

Ключевые улучшения в текущей версии

Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.

Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:

  • nmap
  • sqlmap
  • ffuf
  • gobuster
  • nikto
  • hydra
  • subfinder
  • impacket
Ad

Настройка и использование

Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:

  1. Клонировать репозиторий
  2. Запустить ./start.sh
  3. Подключить свой ИИ-клиент
  4. Начать тестирование

Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.

AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Фреймворк SIDJUA добавляет уровень управления к автономным ИИ-агентам
Инструменты

Фреймворк SIDJUA добавляет уровень управления к автономным ИИ-агентам

SIDJUA — это фреймворк со встроенным управлением, правилами авторизации на основе ролей и полными журналами аудита, который работает поверх любой AI-модели с API. Демо-версия показывает трехуровневую иерархию, масштабируемую до 7+1 уровней, с регистрацией каждого решения и отслеживанием затрат в реальном времени.

OpenClawRadar
NervMap: Инструмент для обнаружения сервисов и диагностики серверов с помощью одной команды
Инструменты

NervMap: Инструмент для обнаружения сервисов и диагностики серверов с помощью одной команды

NervMap — это инструмент для Linux, который обнаруживает контейнеры Docker, службы systemd и обычные процессы менее чем за 1 секунду, отображает зависимости между ними и диагностирует проблемы с анализом серьёзности и предложениями по исправлению.

OpenClawRadar
Режим автоматического кода Claude: более безопасная альтернатива обходу разрешений
Инструменты

Режим автоматического кода Claude: более безопасная альтернатива обходу разрешений

Claude Code теперь предлагает автоматический режим — режим разрешений, в котором Claude принимает решения о разрешениях с защитными механизмами, контролирующими действия перед выполнением. Он доступен в качестве исследовательского предпросмотра для пользователей плана Team, а выпуск для Enterprise и API скоро появится.

OpenClawRadar
Нельсон: Плагин Claude Code для координации ИИ-агентов по принципу военно-морского флота
Инструменты

Нельсон: Плагин Claude Code для координации ИИ-агентов по принципу военно-морского флота

Nelson — это плагин Claude Code, который структурирует координацию ИИ-агентов, используя принципы военно-морского флота. Он включает три режима выполнения, систему классификации рисков, мониторинг целостности корпуса и шлюзы постоянных приказов для предотвращения распространённых антипаттернов.

OpenClawRadar