开源AI红队系统
有人开源了一个叫Decepticon的自主红队系统。它不是单个工具,而是一组AI代理:一个负责侦察,另一个做漏洞利用,第三个处理权限提升和横向移动。整条攻击链跑下来不用人插手。
项目100%开源,谁都能下载。它跑在一个加固过的Kali沙箱里——攻击者可以在隔离环境里安全地运行自动化攻击,不用担心暴露。
简单说,攻击的自动化和速度都上了一个台阶。以前要高级黑客团队手动作业,现在一台机器就能从头到尾做渗透测试。防御方得面对更频繁更快的试探,响应窗口被压缩。
不过,Decepticon目前没说它有没有防御规避或反检测能力,实际攻击成功率也没公开测过。沙箱的具体加固措施同样没披露,系统也没带显式的使用道德约束。
这是AI黑客工具走向自动化的一次实证。企业安全团队和个人都得想想怎么应对这种更快节奏的攻击了。