w66利来

提交需要
*
*

*
*
*
立即提交
点击”立即提交”,批注我理解并赞成 《w66利来科技隐衷条款》

logo

    产品与服务
    解决规划
    技术支持
    合作发展
    关于w66利来

    申请试用
      开源AI渗入测试工具Cairn AI部署与使用
      颁布功夫:2026-05-29 阅读次数: 3847 次

      Cairn AI 简介

      Cairn AI 是一款在 TCH·腾讯云黑客松第二届智能渗入挑战赛(腾讯云黑客松智能渗入挑战赛是由腾讯云鼎尝试室与腾讯安全多测平台结合提议的国内首个以 AI 智能体为主题攻防主体的渗入测试赛事。全程不容人为直接染指靶场操作,要求参赛者构建以大说话模型(LLM)为主题的自主渗入智能体,在隔离云环境中独立实现从信息网络、缝隙分析到攻击利用的齐全渗入链路。)中获得亮眼成就的 AI 渗入系统,由幼我参赛行列 Bytex 开发。借助 Cairn AI 系统,Bytex 行列成为本次角逐中全场唯一 AK 的行列,位列总成就第三名。目前 Cairn AI 已在 gitHub 开源,开源地址为 :https://github.com/oritera/Cairn 。

      Cairn AI 框架思路

      Cairn AI 的主题思路为“无径之径”和黑板架构,即没有给系统预设任何固定蹊径、流程界说和角色分工,蹊径自身从黑板上涌现出来。作者将渗入测试视为一个近乎无限状态空间中的有向搜索,渗入测试的每一个步骤都是从已知的信息启程,测试的了局会得到新的已知信息。就如同侦探破案一样,在一路头只有启程点和主张点是确定的,启程点就是“案件”、主张点就是找到那个确定的“嫌疑人”。那么在渗入测试(CTF)中,启程点就是“题面”、主张点就是确定的“flag”。而这中央不休发现的新信息点,最终会连成一条从起点到终点的蹊径。

      Cairn AI 架构如下图所示

      Cairn 服务器仅用于守护图的一致性

      Cairn 调度器掌管读取图结构,铺排工作,启动和销毁工作容器,并且是和谈的唯一写入者。每个项目都有自己的工作容器;多个代理工作器在其中并发运行。代理工作器仅接管提醒并返回结构化输出。

      支持的工作后端:Claude Code、Codex 和 Pi

      w66.利来(中国区)_来利国际旗舰厅

      Cairn AI 本地部署

      Cairn AI 支持 docker 部署和手动部署

      要求的系统环境为 macOS 或 Linux,Python 版本大于或蹬宗 3.12(手动部署)

      本文选取 Docker 部署的方式进行本地部署

      首先克隆仓库:

      git clone https://github.com/oritera/Cairn.git

      w66.利来(中国区)_来利国际旗舰厅

      而后拉取 Cairn AI 镜像:

      docker pull --platform=linux/amd64 ghcr.io/oritera/cairn-worker-container:latest
      w66.利来(中国区)_来利国际旗舰厅

      拉取 Python 3.13 环境镜像:
      docker pull ghcr.io/astral-sh/uv:python3.13-trixie
      w66.利来(中国区)_来利国际旗舰厅

      进入目录并编纂:
      cd Cairn/
      vim dispatch.yaml
      w66.利来(中国区)_来利国际旗舰厅

      最后启动服务:
      docker compose up --build
      w66.利来(中国区)_来利国际旗舰厅
      部署成功后接见 http://IP:8000
      创建工作即可起头使用

      w66.利来(中国区)_来利国际旗舰厅

      Cairn AI 使用测试
      这里使用一个真实业务地址进行测试
      输入起点:对 xxx 进行渗入测试
      输入终点:发现一个高风险缝隙
      点击创建后起头进行自动化渗入
      w66.利来(中国区)_来利国际旗舰厅

      渗入过程会天生一张蕴含各个节点以及蹊径、从起点到终点的图
      w66.利来(中国区)_来利国际旗舰厅

      达到设置的终点,即发现一个高风险缝隙后,工作自动终场
      w66.利来(中国区)_来利国际旗舰厅

      经过人为验证后发现,该接口的确存在一个未授权接见缝隙,且返回了敏感的配相信息。

      总结
      Cairn AI 所使用的黑板架构是先进且高效的,在现实测试时可能较好地实现通用工作。后续若是增长认证、汇报天生、更多可染指配置等软性职能,就是一个实现度极度高的综合自动化渗入测试平台。无论是对于幼我钻研进建还是工作辅助,都拥有很高的价值。



      w66.利来(中国区)_来利国际旗舰厅 免费试用
      w66.利来(中国区)_来利国际旗舰厅 服务热线
      w66.利来(中国区)_来利国际旗舰厅

      顿时征询

      400-811-3777

      w66.利来(中国区)_来利国际旗舰厅 回到顶部
      【网站地图】