AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.
Как это работает
ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.
Ключевые улучшения в текущей версии
Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.
Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Настройка и использование
Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:
- Клонировать репозиторий
- Запустить
./start.sh - Подключить свой ИИ-клиент
- Начать тестирование
Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.
AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Фреймворк SIDJUA добавляет уровень управления к автономным ИИ-агентам
SIDJUA — это фреймворк со встроенным управлением, правилами авторизации на основе ролей и полными журналами аудита, который работает поверх любой AI-модели с API. Демо-версия показывает трехуровневую иерархию, масштабируемую до 7+1 уровней, с регистрацией каждого решения и отслеживанием затрат в реальном времени.

NervMap: Инструмент для обнаружения сервисов и диагностики серверов с помощью одной команды
NervMap — это инструмент для Linux, который обнаруживает контейнеры Docker, службы systemd и обычные процессы менее чем за 1 секунду, отображает зависимости между ними и диагностирует проблемы с анализом серьёзности и предложениями по исправлению.

Режим автоматического кода Claude: более безопасная альтернатива обходу разрешений
Claude Code теперь предлагает автоматический режим — режим разрешений, в котором Claude принимает решения о разрешениях с защитными механизмами, контролирующими действия перед выполнением. Он доступен в качестве исследовательского предпросмотра для пользователей плана Team, а выпуск для Enterprise и API скоро появится.

Нельсон: Плагин Claude Code для координации ИИ-агентов по принципу военно-морского флота
Nelson — это плагин Claude Code, который структурирует координацию ИИ-агентов, используя принципы военно-морского флота. Он включает три режима выполнения, систему классификации рисков, мониторинг целостности корпуса и шлюзы постоянных приказов для предотвращения распространённых антипаттернов.