炸场开源|零人工干预挖出0day的AI自主渗透Agent

admin 2026-09-26 04:33:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍开源项目ARTEX,一套LLM多Agent驱动的自主渗透测试系统,采用Planner+Worker架构实现资产测绘、漏洞探测与渗透链路自动化闭环,具备可视化WebUI、Docker部署、数据持久化等特性,适用于企业安全巡检、红队演练等场景,并提供快速上手指引,文末附带SRC圈子推广。 综合评分: 72 文章分类: AI安全,渗透测试,红队,安全工具


炸场开源|零人工干预挖出0day的AI 自主渗透 Agent

原创

Autumn-27 Autumn-27

Z2O安全攻防

2026年9月23日 21:01 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

⚠️重要声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。

ARTEX—— 一套 LLM 多 Agent 驱动的自主渗透测试系统,真正做到无人值守自动完成资产测绘、漏洞探测、渗透链路闭环推进!

仪表盘

🤖拒绝聊天套壳!真正的多 Agent 自主攻防

市面上很多 AI 渗透工具:人不下指令,Agent 就 “躺平”。 而 ARTEX 设计了一套「Planner+Worker」多智能体架构,实现探索 — 决策 — 执行 — 写回数据库完整自动闭环。

✅Planner 规划者:全局总指挥,读取资产态势,梳理攻击意图、维护待办清单,保证攻击链路有序执行,不会乱序、重复探测。 ✅N 个 Worker 执行者:领取规划下发的任务,调用各类安全工具实际执行探测,结果全部回写数据库。

不需要人工一步步下达指令,给定测试范围,Agent 会自主探索目标,一步步挖掘潜在漏洞、串联完整利用链。

✨这些亮点,直接戳中安全从业者痛点

1. 可视化 WebUI,告别黑盒命令行

后端 Go 开发、前端 Next.js,内置 Web 可视化仪表盘,不用闷头敲命令行。

  • • 📊攻防总览看板:资产统计、漏洞数量、Token 消耗、任务活动流一目了然
  • • 🗺️资产图谱:域名、子域、IP、端口、站点全部自动梳理,构建全局资产图
  • • 📜攻击链路可视化:完整还原 AI 的思考 + 工具调用全过程,每一步操作有据可查,方便复盘
  • • ⚡多任务并发:自定义 Worker 数量,多个测试任务并行跑,效率拉满

2. Docker 一键部署,上手门槛低

支持 Docker 容器化一键部署,执行脚本即可拉起整套服务 + PostgreSQL 数据库,新手也能快速跑通环境,同时支持二次开发改造,适配自己的武器库与工作流。

3. 完整的数据留存,再也不怕模型 “失忆”

这是 ARTEX 最大的优势之一。 所有探测结果、资产信息、漏洞、攻击路径全部持久化存入数据库。哪怕重启服务,历史态势不会丢失,解决了普通大模型上下文溢出、忘记前面做过什么的致命问题。

4. 多场景适配

🔹企业安全团队:授权环境下自动化安全巡检,批量资产风险探测 🔹红队演练:辅助梳理攻击面,自动推进渗透链路,节省大量重复劳动 🔹安全研究员:研究 LLM+Agent 在网络安全领域的落地,二次开发实验 🔹学习爱好者:研究 AI 自主攻防的架构思路,理解多智能体安全应用

截图预览

任务列表

任务

任务 · 执行过程(会话 / 工具调用)

执行过程

探索链路

探索链路

发现

发现

资产覆盖图(力导向布局 · 已测高亮 · 节点折叠展开)

资产覆盖图

📝快速上手参考

git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh

执行脚本后,可选择 Docker 模式快速部署,启动后访问 Web 页面,填入大模型 Key,配置测试 Scope,即可启动自主渗透任务。

项目地址:https://github.com/Autumn-27/ARTEX

💬写在最后

AI 不会替代安全工程师,但会淘汰重复劳动。 ARTEX 最有价值的地方,不只是一个工具,更是一套「大模型 + 多 Agent + 资产图谱」的实战落地范式。 不再是简单的 “大模型调用 nmap”,而是让 AI 拥有态势感知、任务规划、持续探索的完整能力。

建了个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞 圈子专注于更新src相关: 1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享src优质视频课程3、分享src挖掘技巧tips4、小群一起挖洞 图片 图片 图片


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:Z2O安全攻防 Autumn-27 Autumn-27《炸场开源|零人工干预挖出0day的AI 自主渗透 Agent》

评论:0   参与:  0