ai-security

Открытый ИИ-пентестер: 18 находок за 6,10 доллара

Promtime

ai-security

Keygraph выпустила Shannon 3.0, третью крупную версию открытого ИИ-пентестера для веб-приложений и API: в собственном прогоне компании против Photoview 2.4.0 связка с DeepSeek v4 Flash дала 18 находок за 6,10 доллара. О релизе и о сравнении Keygraph с коммерческими сканерами сообщает Testingcatalog.

Коротко

  • Главное изменение версии: многоступенчатый конвейер анализа кода, собранный на основе открытых навыков ревью безопасности Mantis, включается отдельным флагом конфигурации и работает рядом с агентами разведки и поиска уязвимостей.
  • По данным Doyensec, в спонсированном Aikido исследовании на двух самостоятельно развёрнутых приложениях Aikido показал 32 подтверждённые находки, а XBOW семь, при цене 4000 долларов за скан у каждого из двух сканеров.
  • Официальный GitHub Action и компонент GitLab CI/CD запускают тот же скан внутри пайплайна, сохраняют отчёты и логи как артефакты и могут прервать сборку при подтверждённых уязвимостях выше выбранного порога серьёзности.

Разрыв в стоимости прогона выглядит главным аргументом релиза, однако сравнение неравноценно по устройству: цель, конфигурацию и оценку находок Keygraph контролировала сама. Для команд, которые тестируют собственные стенды, вопрос, вероятно, сводится к тому, сколько ручной проверки требует каждый отчёт и насколько правило «нет эксплойта, нет отчёта» снижает поток ложных срабатываний. Открытая лицензия и запуск на моделях оператора при этом переносят и стоимость, и ответственность за результат на того, кто запускает скан.

Конвейер анализа кода построен на открытых навыках ревью Mantis

Конвейер работает рядом с агентами разведки и поиска уязвимостей и сначала собирает собственное представление о приложении: компоненты, интерфейсы, зависимости, потоки данных, границы доверия и наиболее ценные активы. Затем агенты прослеживают путь подконтрольных атакующему данных от точки входа до чувствительной операции. Пропуск включается отдельным флагом конфигурации.

Кандидатов, которых выдают агенты, дедуплицируют, затем их оспаривает отдельный ревью-агент, проверяет на пригодность в продакшене и подтверждает по соответствующим участкам кода, и только после этого они попадают в очередь на эксплуатацию. Гипотеза, полученная при разборе кода, сама по себе находкой не становится.

Shannon остаётся CLI-агентом: он читает исходный код, определяет, где приложение вероятнее всего сломается, и атакует запущенный сервис реальными эксплойтами. Правило проекта сформулировано как «нет эксплойта, нет отчёта»: всё, что агент не смог продемонстрировать против живой цели, отбрасывается. Инструмент распространяется под AGPL-3.0 и запускается локально через npx или из исходников.

На Photoview 2.4.0 три модели дали от 10 до 24 находок

Doyensec в исследовании, спонсированном Aikido, прогоняла Aikido и XBOW против двух самостоятельно развёрнутых приложений. Keygraph взяла одно из них, Photoview 2.4.0, развернула его в конфигурации, повторяющей использованную Doyensec, и запустила Shannon 3.0 на трёх моделях. Сравнение опубликовала сама Keygraph, она же оценивала находки.

Прогон с DeepSeek v4 Flash дал 18 находок при стоимости 6,10 доллара, прогон с Grok 4.6 десять находок за 35,07 доллара, прогон с Opus 5 24 находки за 115 долларов. В последнем случае Keygraph по собственной оценке засчитала одну ложную сработку.

Все три прогона отметили критическую SQL-инъекцию, срабатывающую без аутентификации; в Photoview её с тех пор закрыли. Прогон на Opus 5 нашёл шесть из семи проблем, исправленных в том же раунде патчей. Shannon разворачивается на стороне оператора и работает на его моделях: поддерживаются Anthropic, OpenAI, xAI, Bedrock и локальные среды исполнения.

Отчёты выходят в PDF, Markdown и SARIF 2.1.0

Версия 3.0 переписывает интерфейс командной строки: статус скана, прогресс по фазам и логи отдельных агентов читаются прямо в терминале. Прогресс сохраняется в именованные рабочие пространства, поэтому прерванный прогон продолжается с той точки, где остановился. Отчёты формируются в PDF и Markdown с приложенными доказательствами, плюс SARIF 2.1.0 для GitHub code scanning.

Официальный GitHub Action и компонент GitLab CI/CD выполняют тот же скан внутри пайплайна и сохраняют отчёты и логи как артефакты сборки. Сборка может падать на подтверждённой уязвимости, а порог серьёзности, начиная с которого прогон считается неуспешным, выбирает сам оператор пайплайна.

Keygraph, компания из Сан-Франциско, стоящая за Shannon, основана в 2024 году Варуном Сивамани, который до этого руководил в Lattice разработкой HRIS и системы расчёта зарплат. Среди инвесторов названы Pear VC и Authentic Ventures. Проект назван в честь математика Клода Шеннона, одного из основателей теории информации.

Открытая версия и платная платформа

Помимо открытой версии Keygraph продаёт коммерческую платформу, на которой расширенная сборка того же агента работает в непрерывном режиме. Открытую сборку компания описывает как полноценный пентестер в своей нише, адресованный разработчикам и небольшим командам, которые тестируют принадлежащие им staging-окружения. К моменту выхода 3.0 репозиторий Shannon прошёл отметку в 47 000 звёзд на GitHub.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.