惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
Recent Announcements
Recent Announcements
Vercel News
Vercel News
M
MIT News - Artificial intelligence
阮一峰的网络日志
阮一峰的网络日志
L
LangChain Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Security Blog
Microsoft Security Blog
H
Help Net Security
T
The Blog of Author Tim Ferriss
Y
Y Combinator Blog
G
Google Developers Blog
罗磊的独立博客
爱范儿
爱范儿
宝玉的分享
宝玉的分享
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
S
SegmentFault 最新的问题
WordPress大学
WordPress大学
月光博客
月光博客
人人都是产品经理
人人都是产品经理
Apple Machine Learning Research
Apple Machine Learning Research

安全客-有思想的安全新媒体

波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌-安全KER - 安全资讯平台 智能体安全能力图谱发布:企业可落地的建设路径-安全KER - 安全资讯平台 Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗-安全KER - 安全资讯平台 科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”-安全KER - 安全资讯平台 一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"-安全KER - 安全资讯平台 Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管-安全KER - 安全资讯平台 2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了-安全KER - 安全资讯平台 科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”-安全KER - 安全资讯平台 众安天下获CCIA “2026网络安全优秀创新成果大赛”人工智能赛道优胜奖-安全KER - 安全资讯平台 保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用-安全KER - 安全资讯平台 不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手-安全KER - 安全资讯平台 科技云报到:机器流量首次超过人类,互联网进入“三体流量时代”?-安全KER - 安全资讯平台 三维架构、四种盈利、五重赋能:纳米Work企业版渠道生态正式起航-安全KER - 安全资讯平台 1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器-安全KER - 安全资讯平台 满分10.0的漏洞,补丁发布3天就被打穿-安全KER - 安全资讯平台 40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始-安全KER - 安全资讯平台 科技云报到:IDC发布APA市场份额报告,领跑企业都有谁?-安全KER - 安全资讯平台 一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活-安全KER - 安全资讯平台 Linux服务器注意了:勒索病毒已经盯上你,国家正式预警-安全KER - 安全资讯平台 这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年-安全KER - 安全资讯平台 你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒-安全KER - 安全资讯平台 1755枚比特币一夜蒸发:1.1亿美元"冷存储"神话,碎在一个不随机的随机数上-安全KER - 安全资讯平台 8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?-安全KER - 安全资讯平台 Vibe Hacking风起云涌:安全圈的门槛正在塌方?-安全KER - 安全资讯平台 白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事-安全KER - 安全资讯平台 纳米Work企业版正式启动全国各级渠道城市合伙人招募-安全KER - 安全资讯平台 Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件-安全KER 科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?-安全KER - 安全资讯平台 微软发布网络安全模型MAI-Cyber-1-Flash-安全KER - 安全资讯平台 新一轮银狐攻击_管控终端再成控制工具-安全KER - 安全资讯平台
新开源网络安全平台CyberSentinel AI v3.0 正式亮相-安全KER ...
安全客 · 2026-06-23 · via 安全客-有思想的安全新媒体

一款名为 CyberSentinel AI v3.0 的新开源网络安全平台正式亮相,成为自主安全工具领域的重要进展。该平台融合了 33 款真实渗透测试与威胁情报工具,并搭载与提供商无关的 AI 引擎,支持 Claude、GPT-4o、OpenRouter,以及通过 Ollama 实现的完全离线本地推理。

与仅能提出命令建议的传统 AI 安全助手不同,CyberSentinel AI 能够在隔离的 Kali Linux Docker 沙箱中真正执行工具——包括 Nmap、SQLMap、Nikto、Nuclei 和 OWASP ZAP——并由 AI 对结果进行实时分析。

该平台在 GitHub 上以 3sk1nt4n/cybersentinel-ai 发布,完全运行于本地基础设施,无需任何云服务依赖

架构:七大容器化服务

平台通过 Docker Compose 部署,共包含七个容器化服务:

  • Next.js 前端
    (端口 3000):提供流式聊天界面
  • FastAPI 后端
    (端口 8000):负责 AI 路由、意图分类与工具编排
  • Kali 沙箱容器
    在完全隔离的环境中执行安全扫描,防止危险操作波及宿主系统
  • Neo4j
    用于攻击面与 MITRE ATT&CK 技术知识图谱映射
  • ChromaDB
    基于 MITRE、CIS 和 NIST 框架的 RAG(检索增强生成)引擎
  • Elasticsearch + Kibana
    ELK Stack SIEM,预置安全事件数据,用于日志分析训练

该平台的自主执行模型允许 AI 自动分类用户意图、自主选择合适工具,并支持最多同时并发运行五个工具,最终综合输出统一分析报告——这是向实用安全自动化迈出的重要一步。

33款安全工具,覆盖六大功能类别

类别
工具数量
主要工具
实时扫描器
11 款
Nmap、Nikto、Nuclei、SQLMap、Subfinder、OWASP ZAP、SSL/TLS 分析、DNS 侦察、WHOIS、HTTP 头部检测、Ping/Traceroute
威胁情报 API
5 款
Shodan、VirusTotal、AbuseIPDB、AlienVault OTX、NVD/CISA KEV
SIEM 集成
3 款
ELK Stack、Splunk、Wazuh
AI 检测
5 款
Zeek 分析器、IOC 提取器、日志分析器、威胁检测、电子邮件钓鱼分析器
威胁狩猎
4 款
YARA 规则、Sigma 规则、Snort/Suricata 规则、SIEM 查询生成器
合规框架
5 款
MITRE ATT&CK、MITRE ATLAS、NIST/CIS、HIPAA/PCI-DSS、SOC 2/FedRAMP

核心亮点

会话中途切换 AI 提供商是 CyberSentinel 的突出特性之一。用户可在 Anthropic Claude、OpenAI GPT-4o、OpenRouter(支持 100+ 模型)与本地运行的 Ollama(默认模型 qwen2.5:7b)之间随时切换,且不会丢失任何对话上下文。所有 API 密钥均为可选,平台可以 Ollama 作为默认推理引擎实现完全离线运行。

实时威胁情报动态拉取自 NVD、CISA KEV、EPSS、AlienVault OTX 和 Abuse.ch,无需手动更新即可保持漏洞上下文的持续更新。

安全防护机制

平台内置多重安全保障措施:

  • 输入/输出过滤
    屏蔽提示词注入(Prompt Injection)、SSRF 攻击和系统提示词泄露
  • 沙箱隔离
    所有扫描均在独立容器内执行
  • 法律警告
    项目明确提示,未经授权的扫描行为属于违法行为

系统要求

  • 必须安装
    Docker Desktop
  • 最低内存
    8 GB RAM
  • 首次构建
    约需下载 4–5 GB 镜像及模型数据
  • 后续启动
    约 30 秒内完成

CyberSentinel AI v3.0 实现了自主 AI 与真实安全工具的深度融合,为安全研究人员和红队提供了一套完全自托管、无云依赖的替代性平台,是安全自动化领域值得关注的实践性进展。

信息来源:https://cybersecuritynews.com/cybersentinel-ai-with-33-security-tools/