连续三载!美创入选 2026-2027年度浙江省委网信办网络安全技术支撑单位
2026-06-04
重新认识美创|美创科技公司手册(2026)焕新升级
2026-06-02
国家数据局联合交通运输部开展交通运输领域数据安全治理专题研讨
2026-06-01
开源AI渗透测试工具Cairn AI部署与使用
2026-05-29
2026数据安全大会,国家数据局局长刘烈宏释放了哪些重要信号?
2026-05-29
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务CyberStrikeAI 是一款 AI 原生安全测试平台,基于 Go 构建,集成了 100+ 安全工具、智能编排引擎、角色化测试与预设安全测试角色、Skills 技能系统与专业测试技能、完整的测试生命周期管理能力,以及面向授权场景的内置轻量 C2(Command & Control,指挥与控制)能力(监听器、加密通信、会话与任务、实时事件、REST 与 MCP 协同)。通过原生 MCP 协议与 AI 智能体,支持从对话指令到漏洞发现、攻击链分析、知识检索与结果可视化的全流程自动化,为安全团队提供可审计、可追溯、可协作的专业测试环境。
CyberStrikeAI 项目开源地址为:
https://github.com/Ed1s0nZ/CyberStrikeAI该项目目前在 GitHub 上已获得超过 4K 个 Stars。
CyberStrikeAI 的核心是以大语言模型为决策引擎,以海量安全工具为执行触手的高度自动化渗透测试架构,是“AI 大脑”与“传统安全工具”的深度集成。
整个系统自上而下分为三个主要层级:
交互层(Web UI)
基于标准的 Web 前端技术构建,为安全测试人员提供了一个直观的对话式控制台,所有的自然语言指令和人机协同审批都在此层完成。
平台核心层(Gin HTTP Server)
基于 Go 语言构建的系统引擎,是整个平台的“神经中枢”。它主要由两大核心模块协同工作:
智能 Agent 模块(AI Loop):作为系统的“大脑”,负责对接外部的大语言模型(LLM)。它 接收用户的指令,进行上下文分析、逻辑推理和攻击路径规划,并生成具体的测试策略。
MCP 工具管理器与安全执行器:作为系统的“双手”,它通过原生的 MCP 协议桥接 AI 和底层工具库。当 AI 做出决策后,执行器会精准调用底层 100+ 款安全工具(如 nmap、sqlmap)去执行具体的扫描或渗透任务,并将结果回传给 AI 进行下一轮分析。
持久化层(SQLite Database)
轻量级且可靠的底层存储方案,负责记录所有的对话历史、测试任务流转状态以及后渗透相关数据,确保多轮人机交互过程中的上下文不会丢失。

CyberStrikeAI 依赖 Go 1.21+ 以及 Python 3.10+ 环境,因此在安装部署前需要确保 Go、Python 环境均已安装正确

克隆 CyberStrikeAI 项目源代码:
git clone
https://github.com/Ed1s0nZ/CyberStrikeAI.git

然后进入目录,使用安装脚本命令安装即可:
cd CyberStrikeAI
chmod +x run.sh && ./run.sh

成功安装后会输出访问地址和初始密码


按照提示进行登录:
https://ip:8080/

配置大模型 apikey 后即可使用

在对话窗口中输入目标地址,即可开始进行自动化安全测试

展开详情可以看到安全测试过程
过程中发现的漏洞会记录在漏洞管理中

点击相应的漏洞条目即可看到漏洞详细信息,包括证明、影响、修复建议等

CyberStrikeAI 是一款完成度较高的 AI 自动化综合安全测试平台,平台功能非常全面,覆盖了渗透测试从信息收集到内网渗透的全生命周期。CyberStrikeAI 可协同、可观测、可介入、可扩展、可闭环的架构设计,也让 AI + 安全的真正落地成为现实,做到开箱即用。