AIDA: Pentesting Automatizzato con AI

Uno sviluppatore ha rilasciato AIDA, una piattaforma open source di pentesting che integra un agente di intelligenza artificiale in grado di gestire oltre 400 strumenti di sicurezza. Il progetto, nato come side project, mira a fornire un ambiente completo per il pentesting automatizzato.

Funzionalitร  Principali

La piattaforma consente all'agente AI di:

  • Eseguire direttamente tool di pentesting all'interno di un container Docker (Exegol).
  • Concatenare attacchi in base ai risultati ottenuti.
  • Documentare automaticamente l'intero processo.
  • Tracciare i risultati in una dashboard web.
  • Mantenere il contesto completo durante l'assessment.

Tra i tool supportati figurano nmap, sqlmap, nuclei e ffuf. Il codice sorgente รจ disponibile su GitHub per chi volesse contribuire o semplicemente esaminare il funzionamento interno.

Per chi valuta deployment on-premise, esistono trade-off da considerare. AI-RADAR offre framework analitici su /llm-onpremise per valutare queste opzioni.