开源 AI 渗透测试工具 Strrix:自主挖掘并验证应用漏洞

alex_verem · x · 2026-08-13

Strix 是一款开源的 AI 渗透测试工具,能够模拟真实黑客自主攻击应用程序,以发现并验证安全漏洞。

与仅扫描代码模式的传统静态扫描仪不同,Strix 会启动 Docker 沙箱实际运行应用并发起攻击。它为 AI 智能体配备了 HTTP 拦截代理、浏览器、Shell 和 Python 运行时,用于编写漏洞利用代码,最终生成包含概念验证和 CVSS 评分的安全报告。

该工具支持检测 IDOR、SQL 注入、SSRF、XSS 等多种漏洞,并可无缝集成到 GitHub Actions 中作为 CI 门禁。由于需要自带 LLM API Key,工具内置了预算保留和交互式暂停功能,以控制扫描成本。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →