AIDA: Открытая платформа для пентестинга на основе искусственного интеллекта

AIDA — это платформа с открытым исходным кодом, которая предоставляет ИИ-агентам доступ к полноценной среде для тестирования на проникновение. ИИ подключается через MCP (Model Context Protocol) к Docker-контейнеру, напрямую выполняет инструменты безопасности, адаптирует свою методологию на основе результатов и документирует всё в веб-панели управления.
Как это работает
ИИ-агент запускает инструменты безопасности, читает вывод, решает, что делать дальше, запускает следующий инструмент и продолжает итеративно проходить процесс тестирования. Это создаёт автоматизированный рабочий процесс, в котором ИИ управляет методологией тестирования на проникновение.
Ключевые улучшения в текущей версии
Главной проблемой первой версии было требование к настройке: необходимо было загрузить Exegol — огромный Docker-образ объёмом 40 ГБ, что было неприемлемо для многих пользователей, которые просто хотели протестировать инструмент.
Разработчик исправил это, создав специально собранный контейнер объёмом примерно 1 ГБ. Этот контейнер включает все основные инструменты безопасности:
- nmap
- sqlmap
- ffuf
- gobuster
- nikto
- hydra
- subfinder
- impacket
Настройка и использование
Теперь платформа работает из коробки с помощью ./start.sh. Упрощённый рабочий процесс выглядит так:
- Клонировать репозиторий
- Запустить
./start.sh - Подключить свой ИИ-клиент
- Начать тестирование
Проект становится стабильнее в последние недели, и разработчик ищет тестировщиков и обратную связь от пентестеров, студентов по безопасности или всех, кому интересно тестирование безопасности с помощью ИИ.
AIDA полностью открыта и не монетизируется. Проект доступен на GitHub по адресу https://github.com/Vasco0x4/AIDA.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Подробности API инструментов Claude Code раскрыты
Пользователь Reddit извлек детали о Tool API Claude Code, включая операции с файловой системой, выполнение команд bash, веб-поиск и структуру вызовов инструментов с использованием XML-подобных блоков.

Jan-Code-4B: Облегченная модель, настроенная для работы с кодом, предназначенная для локальной разработки
Команда Jan выпустила Jan-Code-4B — модель с 4 миллиардами параметров, настроенную для работы с кодом, на основе Jan-v3-4B-base-instruct. Она предназначена как прямая замена модели Haiku в Claude Code, предлагая улучшенную помощь в программировании при локальном запуске.

x402 API Gateway для OpenClaw Bots: Один конечный пункт заменяет 18 ключей API
Шлюз API x402 устраняет необходимость в нескольких API-ключах для ботов OpenClaw, предоставляя доступ к 18 сервисам, включая интеллектуальную маршрутизацию LLM, веб-поиск, карты, путешествия, еду, ИИ и финансовые данные, через единую конечную точку с аутентификацией через кредиты кошелька USDC.

Meera: Полностью офлайн AI-ассистент для Linux Gnome на базе Qwen3.5-2B
Meera — это офлайн ИИ-ассистент для Gnome Desktop, использующий Qwen3.5-2B-Q4_K_M (1,2 ГБ) и llama-cpp с поддержкой Vulkan. Он использует вторую крошечную модель эмбеддингов для выбора инструментов и RAG, избегая раздувания промпта эмбеддингами. Работает на Ubuntu 24.04 с RTX 5090 и Fedora Silverblue на Intel i3.