- 简介
- 目录大纲
- 最新文档
AI自动化渗透架构登顶
前言 TsecBench 是腾讯安全云鼎实验室推出的智能攻防 AI 评测平台。Cairn_Y 是基于 Cairn (https://github.com/oritera/Cairn)架构改进的 AI 自动化渗透引擎,以满分登顶 Cybench 评测基准第一,同时以绝对高分优势登顶 Tsecbench v1 第一,XBOW Validation Benchmarks 第一。 Cairn_Y 没...……
xiaodi - 2026年8月31日 16:52
AI自动化渗透测试工具
AutoPT 2.0 - 具有普适性的AI自动化渗透测试工具 项目地址:https://github.com/shiyeshu/Autopt 项目简介 AutoPT是一个基于LangGraph框架开发的自动化网络安全渗透测试工具。通过多个专业AI代理的协作,实现智能化的渗透测试流程自动化,帮助安全研究人员和渗透测试人员提高工作效率。本项目吸收了xbow的多agent、多模型协作特点...……
xiaodi - 2026年8月31日 16:44
Yakit与Claude全链路渗透
背景 本篇文章是在AI的冲击下,并且已经习惯了AI自动化渗透测试的捡洞日常,但各类APP转发的流量依旧需要的使用古法渗透而变得心有余而力不足。在古法渗透测试里,手机端APP的流量分析(绝大数app)一直是个体力活——抓包、转发流量、人肉看请求、手动测试。效率低,且高度依赖经验。 现在换一种思路: 另外声明,本文将不在再介绍APP抓包细节问题、代理问题、及绕过SSL Pinning、hoo...……
xiaodi - 2026年8月27日 18:05
AI代码安全防护利器
AI代码安全防护利器 赶业务进度写代码时,安全漏洞往往到上线前才被发现。传统代码扫描工具误报率高,从排查定级到写修复补丁要耗费大量精力。Anthropic开源的这款代码安全工具,直接把全流程安全校验效率拉满。 🎯 解决了什么痛点 日常开发中,代码安全流程往往是割裂的:威胁建模靠人工梳理,漏洞扫描用传统SAST工具,误报要人工研判,修复还要单独写补丁。 不同工具之间数据不通,整套流程走下来往往...……
xiaodi - 2026年8月25日 03:48
一站式AI红队测试平台
🚀 腾讯朱雀实验室推出的一站式 AI 红队安全测试平台 项目地址:https://github.com/Tencent/AI-Infra-Guard A.I.G (AI-Infra-Guard) 集成OpenClaw安全体检、Agent安全扫描、AI工具技能扫描、AI基础设施漏洞扫描与大模型安全体检(越狱评估)等能力,旨在为用户提供最全面、智能与易用的AI安全风险自查解决方案。 我们致力于...……
xiaodi - 2026年8月25日 03:45