共 11 篇相关文章

安全研究者实战演示:如何定制化改造Claude,构建具备记忆、技能和知识库的自动化渗透测试系统,成功攻破CTF靶场并挖出真实Bug Bounty漏洞。深度解析AI Agent在网络安全领域的落地方法论。

详解如何通过Claude大模型配合Trae IDE,利用MCP协议联动Chrome浏览器和Yakit抓包工具,实现自动化渗透测试。涵盖MCP配置、Agent创建、Yakit靶场实战演示及漏洞自动检测全流程。
教程攻略详解Kali Linux 2025.3集成Gemini CLI的安装配置与实战用法,演示如何用自然语言驱动Nmap、Nikto等工具完成自动化渗透测试,涵盖红蓝队应用场景及安全伦理边界。

Z.ai发布GLM-5.3大模型,通过大规模后训练扩展在同一底座上实现编程能力跃迁,在智能体编程任务上达到开源SOTA水平,并在漏洞发现与网络防御领域展现涌现能力。深度解析其技术路线与行业意义。

详解如何通过MCP协议为AI接入Firefox浏览器和Burp Suite,实现自动化渗透测试。涵盖安装配置流程、JSON文件编写及实战技巧,让AI从静态分析升级为真实操控验证漏洞。

OpenAI发布GPT-5.6-Cyber专用网络安全模型,扩展Daybreak计划为授权防御者提供前沿AI能力。深度解析该模型核心功能、授权机制、攻防战略意义及AI安全治理新范式。

深度分析AI机构在外部网络安全评估中披露的两起事件,探讨第三方评估的安全边界设计、遏制机制与协作改进策略,为AI安全治理提供实践参考。

Anthropic推出Project Glass Wing(玻璃翼计划),Mythos Preview模型数小时内发现超万个关键基础设施高危漏洞,覆盖150家机构、15国。本文深度解析AI安全审计五大产业风口,以及中国如何应对这场算力驱动的安全竞赛。

OpenAI发布GPT-5.6系列,旗舰Sol、均衡Terra、轻量Luna三款模型全面实测。智能体任务媲美顶级模型,定价最低$1/百万token,与Fable 5、Opus 4.8横向对比,选型建议一览。
科技前沿DeadEnd-CLI是一款开源AI代理式渗透测试工具,在XBOW基准测试中以KIMI K2.5模型实现81%全黑盒通过率。支持多模型兼容、完全自托管部署,为安全团队提供低成本自动化渗透测试方案。
产品体验FofaMap v2.0是基于Python3开发的AI驱动红队资产测绘工具,新增AI自我反思机制自动调优FOFA查询语法,支持MCP协议接入Claude/Cursor,并智能联动Nuclei漏洞扫描。GitHub已获657 Star,代表安全工具AI Agent化的重要趋势。