#81 · 主分类: 网络安全与解密工具
Cairn
一个通用的人工智能状态空间搜索引擎,首先在自主渗透测试中得到了验证。
项目最后更新:07/15/26
GitHub Stars
2.4K
Forks数量
332
贡献者数量
1
许可证
AGPL-3.0
收录理由
Cairn 把自主安全测试当成一个搜索问题来看待,而不是靠固定的剧本。它用一块黑板来存放已确认的事实、尚未执行的探索意图,还允许人在运行中途注入提示;代理工人则反复进行观察、定位、决策、行动,并把学到的东西写回黑板。这个设计在早期就得到了验证:在腾讯云黑客马拉松上,它是唯一一个解决了全部54道AI渗透测试挑战的参赛作品,而且首次亮相时没有借助任何领域专用工具。运行时,它由一个服务器和调度器组成,调度器负责在容器里安排工人,通过受支持的LLM命令行接口工作;如果主机已经配置好 Claude Code、Codex 或 Pi,还能用免Docker的本地模式。对于想要一个透明、可扩展的自主渗透代理的安全研究员和红队来说,这个引擎本身也值得深入研究。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。