ThreatBook, 오픈소스 AI 침투 테스트 플랫폼 CyberStrikeAI 인수
ThreatBook이 CyberStrikeAI를 인수하고 오픈소스 버전을 유지하는 한편 기업용 버전을 출시할 계획이다.
ThreatBook이 오픈소스 AI 침투 테스트 플랫폼 CyberStrikeAI를 인수했다고 밝혔다. 인수 후에도 ThreatBook은 오픈소스 버전을 계속 제공할 방침이다.
ThreatBook은 기업 보안팀을 위한 새로운 기업용 버전도 출시할 계획이다. 이 기업용 버전은 고객 내부 네트워크에 설치되며 데이터를 외부로 내보내지 않는다. 또한 모든 작업을 기록하고 각 에이전트 행동에 대한 권한을 별도로 관리한다.
ThreatBook은 CyberStrikeAI를 자사 레드팀 업무에 통합해 통제된 환경에서 공격을 재현함으로써 기업이 취약점을 사전에 찾도록 지원할 예정이다. 오픈소스 버전에는 오용을 방지하기 위한 통제 기능도 추가한다.
CyberStrikeAI는 명령어 하나로 설치할 수 있으며 공격 경로를 시각적으로 보여준다. 여러 대규모 언어 모델을 지원하고, 자연어로 설명한 대상을 바탕으로 보안 평가 보고서를 생성한다. 정찰부터 공격까지 단계별로 구성된 100개 이상의 템플릿도 제공한다.
한편 SecurityBrief 보도에 따르면 CyberStrikeAI는 2025년 말 출시된 이후 깃허브 스타 6,600개 이상을 받았고 2,300개 이상의 네트워크에 배포됐다.
한눈에 보기
CyberStrikeAI 오픈소스 버전은 계속 사용할 수 있나?
ThreatBook은 인수 후에도 오픈소스 버전을 계속 제공할 방침이며, 오용을 방지하기 위한 통제 기능을 추가한다.
기업용 버전은 어떻게 운영되나?
기업용 버전은 고객 내부 네트워크에 설치되며 데이터를 외부로 내보내지 않는다. 모든 작업을 기록하고 각 에이전트 행동에 대한 권한을 별도로 관리한다.