ThreatBook acquiert la plateforme open source de tests d'intrusion CyberStrikeAI
ThreatBook conserve la version open source de CyberStrikeAI et prépare une version entreprise installée sur le réseau interne du client.
ThreatBook a acquis CyberStrikeAI, plateforme open source de tests d'intrusion assistée par IA, selon SecurityBrief. L'entreprise conservera la version open source du produit et prévoit de lancer une nouvelle version destinée aux équipes de sécurité des entreprises.
CyberStrikeAI s'installe avec une seule commande et affiche visuellement les chemins d'attaque. La plateforme prend en charge plusieurs grands modèles de langage et produit des rapports d'évaluation de sécurité à partir de descriptions de cibles en langage naturel. Elle fournit plus de 100 modèles étape par étape, de la reconnaissance à l'attaque.
ThreatBook intégrera CyberStrikeAI à ses travaux d'équipe rouge, afin d'aider les entreprises à identifier leurs faiblesses en amont en reproduisant des attaques dans un environnement contrôlé.
La version entreprise sera installée sur le réseau interne du client et n'exportera aucune donnée vers l'extérieur. Elle journalisera toutes les opérations et gérera séparément les permissions pour chaque action d'agent.
ThreatBook ajoutera par ailleurs des contrôles à la version open source afin d'en prévenir les usages abusifs.
Plus de 6 600 étoiles sur GitHub
Selon un rapport récent de SecurityBrief, CyberStrikeAI a dépassé les 6 600 étoiles sur GitHub et a été déployé sur plus de 2 300 réseaux après sa sortie fin 2025.
En bref
ThreatBook va-t-il fermer la version open source de CyberStrikeAI ?
Non. ThreatBook indique qu'il maintiendra la version open source disponible après l'acquisition, tout en y ajoutant des contrôles pour prévenir les usages abusifs.
Que contiendra la version entreprise de CyberStrikeAI ?
Elle sera installée sur le réseau interne du client, sans export de données vers l'extérieur. Elle journalisera toutes les opérations et gérera séparément les permissions pour chaque action d'agent.
Que peut faire CyberStrikeAI ?
La plateforme affiche visuellement les chemins d'attaque, prend en charge plusieurs grands modèles de langage, produit des rapports d'évaluation à partir de descriptions de cibles en langage naturel et fournit plus de 100 modèles étape par étape, de la reconnaissance à l'attaque.