SpecterOps开源信息安全技能工具集(79 skills)
信息安全行业技术现在可以被 AI agents 复用了。SpecterOps 刚刚开源了:
79 项技能,22 个可复用 agents,26 个插件系列,涵盖 BloodHound、Cobalt Strike、Outflank C2、Ghidra、Binary Ninja、Ghostwriter、侦察、应用安全、代码审核、命令与控制开发、逆向工程、对手模拟、Windows + macOS 技术。
而且这不仅适用于红队人员。漏洞研究人员:这些工作流可以加快代码审核、补丁分析、1 天漏洞研究的速度,结合真实研究专业知识,还有可能帮助发现 0 日漏洞。
逆向工程师 + 恶意软件分析师:给 agents 提供结构化工作流、参考资料和工具,不用每次调查都从零开始写提示词。
蓝队 + 检测工程师:研究相同的攻击技术,模拟攻击者行为,构建更好的检测规则,还能思考在越来越多 agent 辅助的攻击行动中,哪些遥测数据能留存下来。
数字取证事件响应 + 威胁情报:了解对手接下来可能会自动化哪些行动,并把可重复的调查知识转化为可复用的工作流。
红队人员:BloodHound 攻击路径、侦察、命令与控制开发、对手模拟和操作人员技术正越来越多地得到 agent 辅助。
这不是又一套 AI 提示词集合。它是把从业者知识转化为可复用、可审核的安全工作流。
从 CTF 学习者、新人,一直到恶意软件分析师、逆向工程师、 exploit 开发人员、红队、蓝队和漏洞研究人员,每个人都可能用得上。这仅仅是个开始。
@SpecterOps 技能:@OutflankNL 和 @kyleavery 拆解:#信息安全 #红队 #逆向工程
本文由 AI 翻译自英文原帖,技术名词保留英文。
查看 X 原帖