🛡️ ИИ для Этичного Хакинга и Пентеста (Offensive Security)
ВСЯ ИНФОРМАЦИЯ ПРЕДСТАВЛЕНА В ОЗНАКОМИТЕЛЬНЫХ ЦЕЛЯХ. Автор не несёт ответственности за последствия использования материалов.
Инструменты здесь можно разделить на два лагеря: «Автономные агенты», которые берут на себя большую часть процесса, и «Ассистенты», которые помогают и советуют в определенных задачах, таких как разведка или написание отчетов.
⍙ Автономные Агенты (Agentic AI)
CyberStrike — терминальный агент. Вставляешь API‑ключ от Claude/GPT — и он сам проводит разведку, ищет уязвимости, пытается их эксплуатировать и пишет отчёт. Работает с 15+ LLM, есть офлайн‑версия.
Transilience AI — агент для Claude Code (API). Автономно выполняет полный цикл пентеста, закрывая весь OWASP Top 10 и генерируя отчёты в PDF. Имеет 23 скилла и 8 специализированных агентов.
Strix — агент с акцентом на валидацию: находит уязвимость и сразу генерирует рабочий эксплоит, чтобы исключить ложные срабатывания. Есть облачная версия, не требующая локального развёртывания.
Villager — российский open‑source агент (DeepSeek). Работает поверх Kali Linux, может понимать естественный язык.
BugTrace-AI — AI-ассистент для разведки и формирования гипотез. Работает с OpenRouter API, интегрируется с 19+ утилитами через MCP сервер.
⍙ Ассистенты и Специализированные Инструменты
PentestGPT — ассистент в режиме диалога. Проводит тебя по шагам: генерирует команды, объясняет результаты и советует, что делать дальше.
DeepSeek для отчётов — с помощью LLM генерируешь шаблоны описаний уязвимостей (проблема, риски, рекомендации), после чего импортируешь в GhostWriter. Сильно ускоряет документирование.
AISA-Scanner — автономный сканер, который сам ищет уязвимости и составляет отчёты.
Awesome AI Security — коллекция лучших AI-инструментов для пентеста и ИБ в целом. Включает PentestGPT и многие другие.
⍙ Я помогаю бизнесу видеть свой периметр глазами злоумышленника. Экспресс-аудит — от 50 000 ₽. Полный пентест — от 100 000 ₽. Всё конфиденциально, по договору и NDA.
⍙ Контакты: Telegram.