Нов проект с отворен код, наречен CyberStrike, се позиционира като първия AI агент, създаден специално за офанзивна сигурност, превръщайки всеки съществуващ абонамент за Claude, GPT или LLM в автономен оператор за симулация на атаки (red-team).
Вместо да функционира като обикновена обвивка на чатбот, CyberStrike се инсталира като инструмент, базиран на терминал, който управлява разузнаването, откриването на уязвимости, експлоатацията и докладването без постоянен човешки подкана. Това го прави изключително подходящ за специалисти по тестване за проникване, ловци на уязвимости (bug bounty) и екипи по сигурността, които искат да мащабират своите оценки.
Първоначалното стартиране изисква една-единствена команда: npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike, която стартира терминален интерфейс, изискващ доставчик на LLM и API ключ при първото изпълнение.
Истинската иновация се крие в това, което разработчиците наричат „слой на интелигентност“ – система, която внедрява методологията за тестване на OWASP, модели на уязвимости и логика на веригата от атаки във всяко взаимодействие с модела.
Това означава, че базовият изкуствен интелект не се нуждае от вградени познания по сигурност; CyberStrike ги осигурява чрез нормализиране на схемите, защита на контекста, автоматично откриване на доставчика и интелигентно оркестриране на инструменти.
Платформата поддържа над 150 AI доставчици и 5300 модела, включително Anthropic, OpenAI, Google, Amazon Bedrock, Azure, както и напълно офлайн опции като Ollama и LM Studio за изолирани среди без достъп до интернет.
CyberStrike се доставя с 13 или повече специализирани агенти за конкретни домейни, включително модули за уеб приложения съгласно методологията OWASP WSTG, мобилно тестване, съобразено с MASTG и MASVS, облачна сигурност, изградена около бенчмарковете на CIS, и тестване на вътрешни мрежи, обхващащо Active Directory и хоризонтално придвижване (lateral movement).
В подкрепа на тези агенти са налични повече от 7600 подписани с Ed25519 файла с умения за сигурност, обхващащи атаки като злоупотреба с JWT, SSRF, SSTI и експлоатация на GraphQL, заедно с техники след експлоатация за AWS, Azure, Kubernetes, Windows и macOS.
Забележителна функция е вграденият Chromium браузър, наречен HackBrowser, който прихваща трафик в реално време, докато тестващите преглеждат целта ръчно или я обхождат автономно с различни идентификационни данни.
Този трафик захранва осем паралелни прокси под-тестера, които проверяват за проблеми като IDOR, заобикаляне на оторизацията, масово присвояване (mass assignment) и дефекти в бизнес логиката, като всеки използва протокол за потвърждение с три нива, за да се избегнат фалшиви сигнали.
Компонентът Bolt на платформата позволява на инструментите за сигурност да работят на отдалечени сървъри вместо на локален лаптоп, използвайки сдвояване на ключове Ed25519 за координиране на множество инструменти от един терминал.
CyberStrike също така се интегрира с MCP екосистема, предлагаща 176 допълнителни инструмента за облачен одит, GitHub сигурност, CVE разузнаване и OSINT, както и уеб интерфейс, достъпен отдалечено чрез Cloudflare Tunnel без отворени портове и с криптиране от край до край.
CyberStrike се разпространява под лиценза AGPL-3.0, безплатен за лична употреба и проекти с отворен код, като се предлага и търговско лицензиране за корпоративно внедряване. Опциите за инсталиране включват npm, Homebrew, Scoop и директен скрипт чрез curl, което прави настройката достъпна за macOS, Windows и Linux.
Проектът изрично посочва, че е предназначен само за оторизирано тестване на сигурността в съответствие с публикуваната политика за етична употреба и кодекс на поведение.