AI 黑客来了!开源框架让 AI Agent 自主挖漏洞并真实验证
渗透测试一直很贵、很慢、还容易漏。现在有个开源项目把这件事用 AI Agent 彻底重做了。
Strix(usestrix/strix)是一个开源 AI 黑客框架,它用多 Agent 协作的方式,像真实黑客一样动态执行代码、发现漏洞,并通过真实 PoC(Proof of Concept)验证,避免静态扫描的大量误报。
//
核心亮点:
• Graph of Agents:多个 AI Agent 协同作战,支持白盒/灰盒/黑盒测试
• 真实验证而非猜测:Agent 会自己写 exploit 并执行验证,极大提升可信度
• 自动生成修复 PR:发现问题后还能直接帮你提交修复代码
• 全流程开发者友好:CLI 一键扫描 + GitHub Actions CI/CD 集成
• 支持本地大模型:可接 Ollama、LM Studio 等,数据不出本地
• 完整工具链:内置浏览器自动化、终端执行、代码分析等黑客常用工具
目前已获 27.1k stars,被定位为「把渗透测试从几周缩短到几小时」的 AI 原生安全工具。
对 DevSecOps 团队、bug bounty 猎人、AI 安全研究者,以及想把安全左移到开发流程里的团队来说,这是一个极具颠覆性的开源项目。
GitHub:
去 star 一下,试试让 AI Agent 帮你扫描项目。
顯示更多
中国全固态电池实现全产业链自主研发,摒弃液态电解液,打造下一代安全动力电池标杆
China independently develops all-solid-state batteries across the whole industrial chain, eliminating liquid electrolyte to build a benchmark of next-generation safe power batteries.
顯示更多
一块光伏板解锁多重价值!中国探索板上发电、板下种草、板间养殖循环生态体系。
One solar panel delivers multiple benefits. China develops a circular ecosystem: power generation on panels, grass cultivation underneath, livestock breeding in between.
顯示更多