跳到正文
原文
huntback·本站收录 · 原文发表

huntback 称有人用编码智能体编排漏洞研究作业

When the pentester is a fleet of AI agents: inside an autonomous vuln-hunting rig

AI 导读

huntback 在 Contabo GmbH 一台暴露服务器(37.60.248.174)上恢复了一个几乎完全由 AI 智能体运行的攻击性安全操作,共 365 个文件。操作者自建名为 Brainstorm 的平台,由一个编排层派生名为 germinal、strategist、Ask Code 的 Claude Code 智能体,各自承担扫描、读源码和分诊角色,结果写入 transcript 供人事后阅读。平台自建带外协作者,用每载荷唯一 token 在 DNS、HTTP、SMTP、LDAP 上确认盲 XXE、SSRF、SSTI、RCE 和反序列化,重启后重放。代码同时引用 Anthropic 与 Kimi(Moonshot)后端,可换模型供应商,因此按厂商 API 域名做检测容易失效。

阅读原文huntback.io