惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
I
InfoQ
L
LangChain Blog
阮一峰的网络日志
阮一峰的网络日志
Y
Y Combinator Blog
博客园_首页
Martin Fowler
Martin Fowler
宝玉的分享
宝玉的分享
A
About on SuperTechFans
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
T
The Blog of Author Tim Ferriss
C
Check Point Blog
B
Blog RSS Feed
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Engineering at Meta
Engineering at Meta
B
Blog
爱范儿
爱范儿
Stack Overflow Blog
Stack Overflow Blog
aimingoo的专栏
aimingoo的专栏
WordPress大学
WordPress大学
F
Fortinet All Blogs
月光博客
月光博客
GbyAI
GbyAI

安全客-有思想的安全新媒体

波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌-安全KER - 安全资讯平台 智能体安全能力图谱发布:企业可落地的建设路径-安全KER - 安全资讯平台 Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗-安全KER - 安全资讯平台 科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”-安全KER - 安全资讯平台 一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"-安全KER - 安全资讯平台 Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管-安全KER - 安全资讯平台 2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了-安全KER - 安全资讯平台 科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”-安全KER - 安全资讯平台 众安天下获CCIA “2026网络安全优秀创新成果大赛”人工智能赛道优胜奖-安全KER - 安全资讯平台 保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用-安全KER - 安全资讯平台 不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手-安全KER - 安全资讯平台 科技云报到:机器流量首次超过人类,互联网进入“三体流量时代”?-安全KER - 安全资讯平台 三维架构、四种盈利、五重赋能:纳米Work企业版渠道生态正式起航-安全KER - 安全资讯平台 1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器-安全KER - 安全资讯平台 满分10.0的漏洞,补丁发布3天就被打穿-安全KER - 安全资讯平台 40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始-安全KER - 安全资讯平台 科技云报到:IDC发布APA市场份额报告,领跑企业都有谁?-安全KER - 安全资讯平台 一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活-安全KER - 安全资讯平台 Linux服务器注意了:勒索病毒已经盯上你,国家正式预警-安全KER - 安全资讯平台 这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年-安全KER - 安全资讯平台 你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒-安全KER - 安全资讯平台 1755枚比特币一夜蒸发:1.1亿美元"冷存储"神话,碎在一个不随机的随机数上-安全KER - 安全资讯平台 8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?-安全KER - 安全资讯平台 Vibe Hacking风起云涌:安全圈的门槛正在塌方?-安全KER - 安全资讯平台 白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事-安全KER - 安全资讯平台 纳米Work企业版正式启动全国各级渠道城市合伙人招募-安全KER - 安全资讯平台 Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件-安全KER 科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?-安全KER - 安全资讯平台 微软发布网络安全模型MAI-Cyber-1-Flash-安全KER - 安全资讯平台 新一轮银狐攻击_管控终端再成控制工具-安全KER - 安全资讯平台
一款完全离线的自主渗透测试智能体AIRecon-安全KER - 安全资...
安全客 · 2026-06-26 · via 安全客-有思想的安全新媒体

AIRecon 是一款完全离线运行的自主渗透测试智能体,它将自托管的 Ollama 大语言模型与 Kali Linux Docker 沙箱相结合,能够自动化完成端到端的安全评估,且全程不向云端暴露任何数据。该工具由研究人员 pikpikcu 开发,旨在消除使用 GPT-4 或 Claude 等商业 API 模型所带来的高昂成本——这类递归式侦察工作流在单次会话中可能需要发起数千次 LLM 调用。

PART.01 颠覆传统模式

商业化的 AI 安全工具会将目标情报发送到外部服务器,并要求持续购买 API 订阅。AIRecon 彻底颠覆了这一模式:所有工具输出、漏洞报告和会话数据都保留在操作者本机之上。

它原生集成 Caido 代理,内置五种功能:list(列表)、replay(重放)、automate(自动化,使用 §FUZZ§ 标记)、findings(发现)和 scope(范围管理)。这使其尤其适合在严格数据合规政策下工作的漏洞赏金猎人和红队人员。

PART.02 四阶段自动化流程

AIRecon 通过四个自动化阶段来组织每次 engagements(安全评估任务),每个阶段都有明确的目标、推荐的工具以及自动转换条件。阶段约束是有意设计为”软性”的——智能体被引导但不会被强制阻断。检查点机制如下:每 5 次迭代触发阶段评估,每 10 次触发自我评估,每 15 次触发上下文压缩。

完整技术栈包括:Kali 沙箱、浏览器自动化、自定义模糊测试器、Schemathesis API 模糊测试以及用于静态源码分析的 Semgrep SAST。

PART.03本地安全知识库

AIRecon 的一项突出功能是其可选的 airecon-dataset 配套组件,可将约 109 万条安全记录索引到本地 SQLite FTS5 数据库中,涵盖 CVE 漏洞、红队技术、CTF 解题报告、Nuclei 模板和漏洞赏金载荷——全部完全离线可用。

LLM 在尝试不熟悉的技术之前,会自主调用 dataset_search,将其决策建立在真实索引数据之上,而非纯粹依靠”幻觉”臆测。会话记忆持久化存储在 ~/.airecon/memory/airecon.db 中,保存的内容包括发现项、WAF 绕过模式、工具可靠性评分以及针对单个目标的攻击链发现,这些都会影响未来的行为。

PART.04 模型配置要求

AIRecon 要求模型原生支持工具调用(tool-calling)和扩展思考(<think> 块)。强烈不建议使用参数量低于 8B 的模型,因为它们频繁出现幻觉、编造 CVE 以及不可靠的工具调用。推荐配置如下:

模型
显存需求
适用场景
Qwen3.5 122B
48+ GB
最佳质量,最可靠
Qwen3.5 35B
20 GB
推荐大多数用户使用
Qwen3.5 35B (MoE)
16 GB
更低显存占用
Qwen3.5 9B
6 GB
最低可用配置

PART.05 内置技能与扩展

AIRecon 自带 57 个内置技能文件和 289 个”关键词→技能”自动映射,覆盖最常见的攻击技术。社区维护的 airecon-skills 仓库额外提供了 57 个基于命令行的实战手册,适用于 CTF、漏洞赏金和渗透测试任务。

此外还支持 MCP 服务器集成(通过 ~/.airecon/mcp.json 配置),允许智能体将外部工具(如自定义 XSS 生成器或专有 API 扫描器)动态暴露为第一等公民的智能体工具。

PART.06 安装与 Google Colab 支持

从 GitHub 安装需要 Python 3.12+、Docker 20.10+ 以及一个运行中的 Ollama 实例,一条命令即可完成:

bashcurl -fsSL https://raw.githubusercontent.com/pikpikcu/airecon/refs/heads/main/scripts/install.sh | bash

对于本地显存不足的操作者,AIRecon 支持通过 Cloudflare 隧道连接 Google Colab T4 GPU,让免费层级的 Colab 会话来提供模型服务,而 AIRecon 的 TUI 界面在本地运行。

免费的 T4 GPU(15 GB 显存)可运行 qwen3.5:9b,但单次会话上限为 12 小时,不适合超出该时长的深度自主侦察任务。

信息来源:cybersecuritynews.com