惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
U
Unit 42
博客园 - 叶小钗
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog
GbyAI
GbyAI
Google DeepMind News
Google DeepMind News
博客园 - 【当耐特】
阮一峰的网络日志
阮一峰的网络日志
The Cloudflare Blog
N
Netflix TechBlog - Medium
P
Privacy International News Feed
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
G
Google Developers Blog
Recorded Future
Recorded Future
The Hacker News
The Hacker News
D
Darknet – Hacking Tools, Hacker News & Cyber Security
B
Blog RSS Feed
G
GRAHAM CLULEY
A
Arctic Wolf
N
News | PayPal Newsroom
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
The Register - Security
The Register - Security
Application and Cybersecurity Blog
Application and Cybersecurity Blog
V
Visual Studio Blog
Webroot Blog
Webroot Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园 - 三生石上(FineUI控件)
aimingoo的专栏
aimingoo的专栏
P
Proofpoint News Feed
H
Heimdal Security Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Microsoft Azure Blog
Microsoft Azure Blog
小众软件
小众软件
M
MIT News - Artificial intelligence
V2EX - 技术
V2EX - 技术
Jina AI
Jina AI
TaoSecurity Blog
TaoSecurity Blog
NISL@THU
NISL@THU
云风的 BLOG
云风的 BLOG
爱范儿
爱范儿
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Threat Research - Cisco Blogs
WordPress大学
WordPress大学
V
V2EX
Cyberwarzone
Cyberwarzone
Stack Overflow Blog
Stack Overflow Blog
Cloudbric
Cloudbric
H
Hackread – Cybersecurity News, Data Breaches, AI and More

安全客-有思想的安全新媒体

OpenAI智能体逃逸事件是AI时代的分水岭-安全KER - 安全资讯平台 Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端-安全KER 为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证-安全KER - 安全资讯平台 科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?-安全KER - 安全资讯平台 科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启-安全KER - 安全资讯平台 你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"-安全KER - 安全资讯平台 GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代-安全KER - 安全资讯平台 停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相-安全KER - 安全资讯平台 Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取-安全KER - 安全资讯平台 智能体面临的十大安全风险问题-安全KER - 安全资讯平台 紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩-安全KER - 安全资讯平台 伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测-安全KER - 安全资讯平台 630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌-安全KER - 安全资讯平台 【FDE前沿部署工程师】全国百城上岗计划二期来啦!-安全KER - 安全资讯平台 RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具-安全KER - 安全资讯平台 恶意Skills利用扫描规避技术攻击Claude Code和Codex-安全KER - 安全资讯平台 T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器-安全KER 首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手-安全KER - 安全资讯平台 不给钱就社死,勒索软件又有新套路-安全KER - 安全资讯平台 一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资讯平台 纳米Work Box全国渠道伙伴招募正式启动-安全KER - 安全资讯平台 新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER - 安全资讯平台 Weaxor勒索软件又添Linux平台变种-安全KER - 安全资讯平台 「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜-安全KER - 安全资讯平台 Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令-安全KER - 安全资讯平台 不写代码,照样赢!全国首届文科生AI黑客松圆满落幕-安全KER - 安全资讯平台 AI安全网关:企业统一接入、安全防护与数据安全的必要性与实践路径-安全KER - 安全资讯平台 借一个简单AI靶场初步了解提示词注入-安全KER - 安全资讯平台 瑞数信息入选IDC《中国智能体威胁检测技术评估,2026》-安全KER - 安全资讯平台 GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起-安全KER - 安全资讯平台 从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?-安全KER - 安全资讯平台 灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布-安全KER 基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究-安全KER 国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事-安全KER - 安全资讯平台 重大安全信号藏在这场国际会议的“行动指南”里-安全KER - 安全资讯平台 NGINX惊爆18年老洞,野外攻击已开始-安全KER - 安全资讯平台 科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent-安全KER - 安全资讯平台 科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”-安全KER - 安全资讯平台 当攻击开始“自主决策”,安全体系如何应战?-安全KER - 安全资讯平台 科技云报到:智算千亿赛道向何方?一文读懂信通院《2026智能算力服务研究报告》-安全KER - 安全资讯平台 亿格云完成数亿元B轮融资,加码“人+AI”统一安全治理-安全KER - 安全资讯平台 安全进入“AI自主攻击”时代,瑞数信息如何用AI对抗AI-安全KER - 安全资讯平台 智能体关键年:Agent扎根业务流,AI生产力正在形成-安全KER - 安全资讯平台 深度分析Sorry勒索软件的加密实现与行为特征-安全KER - 安全资讯平台 科技云报到:当AI闯入特教行业,一场颠覆变革正在发生!-安全KER - 安全资讯平台 科技云报到:AI云,逻辑变了吗?-安全KER - 安全资讯平台 工程化实战思维在红队技战术中的应用-安全KER - 安全资讯平台 鸿蒙NEXT应用一键加固——AI Agent助力安全开发-安全KER - 安全资讯平台 科技云报到:AI算力革命,终结云计算20年降价史-安全KER - 安全资讯平台 科技云报到:“龙虾”入笼:为何金融行业不敢“养”?-安全KER - 安全资讯平台 科技云报到:“龙虾”OpenClaw狂欢之下,需要一针清醒剂-安全KER - 安全资讯平台 瑞数信息入选IDC两大AI安全报告,防御OpenClaw小龙虾裸奔危机-安全KER - 安全资讯平台 2026首届汽车安全白帽黑客大会圆满收官,共筑车联网安全新生态-安全KER - 安全资讯平台 Ally WordPress插件高危SQL注入漏洞 威胁40万个网站-安全KER - 安全资讯平台 OpenAI战略调整Sora视频AI将直接接入ChatGPT-安全KER - 安全资讯平台 HPE发布Aruba OS高危漏洞预警 可未授权重置密码-安全KER - 安全资讯平台 能感知自身正在被测试的AI Anthropic关于Claude自我意识的惊人发现-安全KER - 安全资讯平台 GitLab发布紧急安全更新 修复高危XSS与API拒绝服务漏洞-安全KER - 安全资讯平台 Telegram的黑色面 网络罪犯利用机器人API隐秘窃取数据-安全KER - 安全资讯平台 Armadin获1.9亿美元融资 用AI实现自动化红队攻防-安全KER - 安全资讯平台 Splunk修复文件预览功能中的高危RCE漏洞-安全KER - 安全资讯平台 虚假招聘陷阱 微软揭露针对开发者的传染性面试攻击活动-安全KER - 安全资讯平台 可变标签陷阱Xygeni GitHub Action高危漏洞危及CI/CD流水线-安全KER - 安全资讯平台 侧边栏里的间谍假冒AI浏览器插件窃取90万用户数据-安全KER - 安全资讯平台 Kubernetes安全预警Ingress-Nginx注入漏洞可致集群密钥全局泄露-安全KER - 安全资讯平台 Budibase存在高危漏洞 可导致生产环境密钥全面泄露-安全KER - 安全资讯平台
SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具-安全KER
安全客 · 2026-07-07 · via 安全客-有思想的安全新媒体

一款由TheSecuredAnalyst项目团队开发的全新开源安全平台SecSuite现已正式发布。该工具集开源情报侦查、Web漏洞扫描、API安全检测、合规性核查与AI智能分析能力于一体,是一套统一化综合安全工具套件。

项目开源仓库托管于GitHub,仓库地址:53cur3dL34rn/security-suite。本工具面向安全从业人员、渗透测试工程师与红队人员打造,采用模块化可扩展架构,支持完全离线运行本地大模型。

版本核心组件

SecSuite v0.1.0内置11套开源情报模块、6款Web安全扫描器、4套API安全检测工具,全部功能可通过统一命令行界面(CLI)调用,亦可基于FastAPI搭建的REST程序接口调用。

平台支持三类AI推理后端:Ollama(纯本地离线推理)、Anthropic Claude、OpenAI GPT。依托AI能力,工具可自动关联多源风险线索、生成管理层精简报告、提供大模型交互式漏洞修复指引,是目前功能完整性领先的开源安全综合套件之一。

工具主打轻量化部署,全流程一键部署脚本大幅降低使用门槛:Linux/macOS环境执行setup.sh、Windows环境执行setup.ps1,脚本自动完成Python环境、全部依赖库、Ollama 框架及本地大模型部署;Windows端安装无需管理员权限。

SecSuite全生命周期安全检测能力一览

核心特色:AI 交互式漏洞修复引擎

SecSuite 最具实战价值的功能为 AI 修复引擎(调用命令:secsuite ai remediate)。

区别于传统工具仅输出静态检测报告,该模块完成目标扫描、识别全部风险项后,依托本地大模型交互式引导运维人员逐项修复漏洞。

针对每一类风险(例如无认证 Redis 服务暴露),AI 会生成三段可直接执行的 Shell 指令:【风险核查命令】【漏洞修复命令】【修复结果验证命令】,操作人员可实时执行、修改或跳过对应指令。

该功能打通了 “漏洞发现 — 漏洞修复” 的工作链路,以往该流程需要多款独立工具配合完成。关键优势:整套推理流程依托 Ollama 部署的通义千问 2.5、LLaMA 3.2 等本地大模型运行,所有扫描数据、账号凭证、业务基础设施信息不会流出本地隔离环境。

API安全检测模块(apisec)

apisec 模块专门针对 REST 接口设计,可导入 OpenAPI/Swagger 接口文档并对全部接口开展系统性安全检测,下设三类子模块覆盖主流攻击面:

接口检测子模块:检测垂直 / 水平越权访问(BOLA/IDOR)、SQL/NoSQL/ 命令注入、参数批量赋值漏洞、敏感信息泄露;

鉴权检测子模块:鉴权绕过、身份认证缺陷、JWT 签名漏洞(含 none 算法攻击、过期时间 exp 字段缺失检测)、接口限流缺失;

模糊测试子模块:向接口传入边界极值、注入载荷、畸形请求体,触发程序崩溃、敏感数据外泄等异常。

通过secsuite serve命令可启动 REST 服务端,将全部检测能力封装为标准化 HTTP 接口,可无缝接入 CI/CD 流水线、安全编排平台,也可通过 curl、Python 脚本开发自研自动化工具。

Web 扫描核心能力

工具演示案例中,对example.com站点扫描可精准识别站点启用 SSLv3 协议,判定存在 POODLE 漏洞(CVE-2014-3566)。

内置 SSL/TLS 实时审计模块可快速识别废弃协议、弱加密套件、证书链异常,官方测试场景中单站点审计耗时不足 1 秒。

同时集成 XSS、SQL 注入扫描、字典目录爆破、基于 Nuclei 模板的通用漏洞检测,完整覆盖 Web 应用主流攻击面。

工具架构分层设计

SecSuite 采用三层解耦架构:

交互层:基于 Typer 开发的 CLI 命令行 + FastAPI 构建的 REST 接口;

核心调度层:目标资产建模、缓存管理、通用 HTTP 客户端、报告导出引擎;

扫描插件层:各类安全检测模块化插件。

配套运维功能

报告导出:支持 JSON、CSV、HTML、Markdown 四种格式;

定时任务调度:兼容 Cron 定时扫描,自动留存历史检测记录;

SIEM 日志输出:支持 CEF/LEEF 标准日志格式,对接 Splunk、Elasticsearch、Syslog 日志体系。

Shodan、VirusTotal、Anthropic、OpenAI 所需API密钥均为选填项。核心检测功能可完全脱离第三方密钥,仅依靠Ollama本地AI模型运行,适用于物理隔离内网、网络管控严苛的环境。

发布说明

SecSuite v0.1.0现已上线GitHub开源仓库,仓库地址:53cur3dL34rn/security-suite。

本工具仅供安全从业人员在获得正式授权前提下开展渗透测试、红队演练与安全风险评估。

全部第三方 API、AI大模型对接功能均为可选组件;模块化架构支持团队仅启用与测评范围匹配的插件,按需轻量化部署。

信息来源:cybersecuritynews.com