“真正的创新点,我们把它叫做智能层。” CyberStrike 的开发者如此描述这款刚刚开源的工具。它把自己定位为第一个专门为攻击性安全而生的 AI 代理,目标是把任意一个 Claude、GPT 或其它大语言模型订阅,直接变成能够自主行动的“红队操作员”。

这并不是简单的聊天机器人套壳。CyberStrike 以终端工具的方式安装,只需要一条命令就能把整个渗透测试流水线拉起来:npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike。首次运行时,终端界面会询问你要使用哪个大模型供应商以及 API 密钥,之后便能在几乎不需要人工持续提示的情况下,自动完成信息收集、漏洞发现、漏洞利用和报告输出。

打开网易新闻 查看精彩图片

对于想把安全评估规模化的渗透测试人员、漏洞赏金猎人和企业安全团队来说,这种“设定好就放手”的模式显然很有吸引力。而支撑这种自主能力的关键,正是开发者口中的智能层——一套会在每一次模型交互中自动注入 OWASP 测试方法论、常见漏洞模式和攻击链推理的系统。换句话说,底层的大模型不需要自带安全知识,CyberStrike 会通过模式规范化、上下文守护、供应商自动识别和智能工具编排,把这些能力“喂”给它。

模型兼容性上 CyberStrike 表现得相当激进。平台支持超过 150 个 AI 供应商和 5300 个模型,其中包括 Anthropic、OpenAI、Google、Amazon Bedrock、Azure 等主流选项,也覆盖了 Ollama、LM Studio 这种可以完全离线运行的工具,方便在物理隔离环境中使用。

安全能力方面,CyberStrike 至少内置了 13 个面向不同领域的代理:针对 Web 应用、遵循 OWASP WSTG 方法的模块,对齐 MASTG 和 MASVS 的移动测试模块,围绕 CIS 基准构建的云安全模块,以及覆盖 Active Directory 和横向移动的内部网络测试模块。驱动这些代理的是超过 7600 份经过 Ed25519 签名的安全技能文件,内容涵盖 JWT 滥用、SSRF、SSTI、GraphQL 漏洞利用,以及针对 AWS、Azure、Kubernetes、Windows 和 macOS 的后期渗透技术。

另一个让人眼前一亮的设计是内置的 Chromium 浏览器 HackBrowser。测试人员可以手动浏览目标,也可以让 HackBrowser 带着多组凭证自主爬行,过程中所有 HTTP 流量都会被实时捕获。这些流量随即被送入 8 个并行的代理子测试器,专门检查 IDOR、授权绕过、批量赋值、业务逻辑缺陷等问题,每个问题都经过三重确认协议,以降低误报。

CyberStrike 的 Bolt 组件则解决了“工具必须跑在本地笔记本上”的限制。通过 Ed25519 密钥配对,Bolt 能让安全工具在远程服务器上运行,从而在同一个终端里协调多个工具集和攻击面。平台还接入了 MCP 生态,额外提供 176 个工具,覆盖云审计、GitHub 安全态势、CVE 情报和 OSINT 侦察。要远程访问控制台也很简单,通过 Cloudflare Tunnel 即可,无需开放任何端口,且全程端到端加密。

目前整个项目以 AGPL-3.0 许可证发布,个人和开源使用免费,商业授权则需要另行获取。