人工智能电脑

ThreatBook收购开源AI渗透测试平台CyberStrikeAI

ThreatBook宣布收购开源AI渗透测试平台CyberStrikeAI,将保留开源版本并推出面向企业安全团队的新企业版。

网络安全公司ThreatBook宣布收购开源AI渗透测试平台CyberStrikeAI。ThreatBook表示,收购完成后将继续提供该平台的开源版本,同时计划推出面向企业安全团队的全新企业版。

CyberStrikeAI可通过单条命令安装,并能以可视化方式展示攻击路径。该平台支持多种大型语言模型,可根据对目标的自然语言描述生成安全评估报告,并提供覆盖从侦察到攻击全过程的100多个分步模板。

ThreatBook计划将CyberStrikeAI整合进其红队工作,通过受控环境中的攻击复现,帮助企业提前发现弱点。企业版将部署在客户内部网络中,不向外部导出数据,同时记录所有操作,并对每个代理动作的权限进行单独管理。

ThreatBook还将在开源版本中加入管控措施,以防止滥用。

背景

据SecurityBrief近期报道,CyberStrikeAI于2025年底发布后,在GitHub上获得超过6,600颗星,并部署于超过2,300个网络中。

快速问答

CyberStrikeAI的开源版本会被关闭吗?

不会。ThreatBook表示收购后将继续提供开源版本,并计划在其中加入防止滥用的管控措施。

企业版CyberStrikeAI有什么特点?

企业版面向企业安全团队,部署在客户内部网络中,不向外部导出数据,同时记录所有操作并单独管理每个代理动作的权限。

CyberStrikeAI有哪些功能?

该平台可通过单条命令安装,支持多种大型语言模型,可可视化展示攻击路径,并根据目标的自然语言描述生成安全评估报告,提供覆盖侦察到攻击全过程的100多个分步模板。

来源