AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

✍️ OpenClawRadar📅 Опубликовано: 17 марта 2026 г.🔗 Source
AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта
Ad

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.

Как это работает

ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.

Ключевые улучшения в текущей версии

Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.

Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:

  • nmap
  • sqlmap
  • ffuf
  • gobuster
  • nikto
  • hydra
  • subfinder
  • impacket
Ad

Настройка и использование

Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:

  1. Клонировать репозиторий
  2. Запустить ./start.sh
  3. Подключить свой ИИ-клиент
  4. Начать тестирование

Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.

AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Подробности API инструментов Claude Code раскрыты
Инструменты

Подробности API инструментов Claude Code раскрыты

Пользователь Reddit извлек детали о Tool API Claude Code, включая операции с файловой системой, выполнение команд bash, веб-поиск и структуру вызовов инструментов с использованием XML-подобных блоков.

OpenClawRadar
Jan-Code-4B: Облегченная модель, настроенная для работы с кодом, предназначенная для локальной разработки
Инструменты

Jan-Code-4B: Облегченная модель, настроенная для работы с кодом, предназначенная для локальной разработки

Команда Jan выпустила Jan-Code-4B — модель с 4 миллиардами параметров, настроенную для работы с кодом, на основе Jan-v3-4B-base-instruct. Она предназначена как прямая замена модели Haiku в Claude Code, предлагая улучшенную помощь в программировании при локальном запуске.

OpenClawRadar
x402 API Gateway для OpenClaw Bots: Один конечный пункт заменяет 18 ключей API
Инструменты

x402 API Gateway для OpenClaw Bots: Один конечный пункт заменяет 18 ключей API

Шлюз API x402 устраняет необходимость в нескольких API-ключах для ботов OpenClaw, предоставляя доступ к 18 сервисам, включая интеллектуальную маршрутизацию LLM, веб-поиск, карты, путешествия, еду, ИИ и финансовые данные, через единую конечную точку с аутентификацией через кредиты кошелька USDC.

OpenClawRadar
Meera: Полностью офлайн AI-ассистент для Linux Gnome на базе Qwen3.5-2B
Инструменты

Meera: Полностью офлайн AI-ассистент для Linux Gnome на базе Qwen3.5-2B

Meera — это офлайн ИИ-ассистент для Gnome Desktop, использующий Qwen3.5-2B-Q4_K_M (1,2 ГБ) и llama-cpp с поддержкой Vulkan. Он использует вторую крошечную модель эмбеддингов для выбора инструментов и RAG, избегая раздувания промпта эмбеддингами. Работает на Ubuntu 24.04 с RTX 5090 и Fedora Silverblue на Intel i3.

OpenClawRadar