ThreatBook收购开源AI渗透测试平台CyberStrikeAI
ThreatBook宣布收购开源AI渗透测试平台CyberStrikeAI,将保留开源版本并推出面向企业安全团队的新企业版。
网络安全公司ThreatBook宣布收购开源AI渗透测试平台CyberStrikeAI。ThreatBook表示,收购完成后将继续提供该平台的开源版本,同时计划推出面向企业安全团队的全新企业版。
CyberStrikeAI可通过单条命令安装,并能以可视化方式展示攻击路径。该平台支持多种大型语言模型,可根据对目标的自然语言描述生成安全评估报告,并提供覆盖从侦察到攻击全过程的100多个分步模板。
ThreatBook计划将CyberStrikeAI整合进其红队工作,通过受控环境中的攻击复现,帮助企业提前发现弱点。企业版将部署在客户内部网络中,不向外部导出数据,同时记录所有操作,并对每个代理动作的权限进行单独管理。
ThreatBook还将在开源版本中加入管控措施,以防止滥用。
背景
据SecurityBrief近期报道,CyberStrikeAI于2025年底发布后,在GitHub上获得超过6,600颗星,并部署于超过2,300个网络中。
快速问答
CyberStrikeAI的开源版本会被关闭吗?
不会。ThreatBook表示收购后将继续提供开源版本,并计划在其中加入防止滥用的管控措施。
企业版CyberStrikeAI有什么特点?
企业版面向企业安全团队,部署在客户内部网络中,不向外部导出数据,同时记录所有操作并单独管理每个代理动作的权限。
CyberStrikeAI有哪些功能?
该平台可通过单条命令安装,支持多种大型语言模型,可可视化展示攻击路径,并根据目标的自然语言描述生成安全评估报告,提供覆盖侦察到攻击全过程的100多个分步模板。