https://github.com/usestrix/strix Мультиагентный AI-пентестер. Умеет… — Cybred — TG.ME

https://github.com/usestrix/strix

Мультиагентный AI-пентестер. Умеет как атаковать блэкбоксом (достаточно указать таргет), так и разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать.

Под капотом скоординированная команда AI-агентов:
Reconnaissance Agent — отвечает за разведку, сканирует порты и мапит поверхность атаки.
Code Analysis Agent — шерстит исходный код в режиме white-box, выискивая небезопасные конструкции.
Dynamic Testing Agent — фаззит эндпоинты и активно взаимодействует с «живым» веб-приложением.
Validation Agent — получает данные от коллег, пилит под них эксплойты и проверяет, можно ли взломать таргет в реальности.

За счет такой синергии агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC.

Имхо: хороший ассистент как для DevSecOps-пайплайнов (чтобы гонять свои приложения до деплоя), так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ.
July 7, 2026 7.3K 484