AI как оружие: концепция Zero-Cost Red Teaming
Разработчик, известный под псевдонимом Pliny, представил T3MP3ST — многоагентную систему для offensive-security, которая превращает обычного AI-кодинг-агента в полноценного охотника за уязвимостями. Ключевое отличие проекта: отсутствие необходимости в платных API-ключах или облачных тенантах. В качестве «мозга» используется любой локальный или подключенный агент (Claude Code, Codex, Hermes, Ollama, LM Studio), а T3MP3ST выступает в роли «боевой машины», предоставляя ему инструменты и тактику.
Система работает по принципу автономного выполнения цепочки атаки: recon → exploit → report. Пользователь задает цель через веб-интерфейс War Room, а агенты самостоятельно проводят разведку, поиск эксплойтов и формирование отчетов. Это позволяет проводить аудит безопасности с минимальными затратами, используя вычислительные ресурсы локальной машины.
Метрики и бенчмарки: честность через верификацию
Разработчики делают ставку на воспроизводимость результатов. Все цифры в документации можно пересчитать командой npm run verify-claims, которая деривует данные из закоммиченных JSON-файлов. На наборе из 104 задач XBOW T3MP3ST показал результат 90.1% pass@1, что выше заявленных 85% у самого XBOW. Система успешно решает CTF-задачи без подсказок и находит реальные CVE, появившиеся после даты обучения модели (post-cutoff).
| Компонент / Метрика | Статус | Примечание |
|---|---|---|
| XBOW Benchmark (104 задачи) | ✅ Stable | 90.1% pass@1, верифицируемо через npm |
| Recon Engine (nmap, DNS, HTTP) | ✅ Stable | Трассируется до реального вывода инструментов |
| War Room + Op Admiral | ✅ Stable | Управление через локального агента, без ключей |
| Количество инструментов | ✅ Stable | 35 базовых, до 83 с опциональным арсеналом |
| White-box Source Analysis | ⚠️ Experimental | Только Python, высокая стоимость токенов |
| Exploiter / Infiltrator / Ghost | ⚠️ Experimental | Используют ReAct-лупы, но сварм-эксплуатация не бенчмаркана |
Архитектура и безопасность: Scope Containment
T3MP3ST включает встроенный механизм Egress-scope containment. По умолчанию, если миссия ограничена конкретным целевым хостом, сетевые инструменты автоматически блокируют доступ к любым публичным хостам, не являющимся поддоменами цели. Это предотвращает случайные атаки на сторонние ресурсы. Опциональный арсенал включает такие мощные инструменты, как Metasploit и Hydra, но их использование требует явного человеческого подтверждения (human-approval gate).
Поддержка различных доменов
Фреймворк охватывает несколько направлений кибербезопасности, хотя глубина поддержки варьируется:
- Web Apps: Полностью стабильный black-box recon и эксплойтинг (XBEN suite).
- CTF: Стабильное решение задач в песочнице без подсказок (Cybench).
- Robotics / OT: Стабильный пайплайн для поиска уязвимостей в OSS с генерацией PoC.
- Smart Contracts: Экспериментальная поддержка Damn Vulnerable DeFi (воспроизведение известных уязвимостей).
- Cloud / Mobile / Binary: Находится в стадии разработки (scaffolding). Доступны статические анализаторы, но динамическая эксплуатация и полные бенчмарки еще не завершены.
Запуск и лицензия
Установка занимает около 2 минут: npm install и npm run server. Интерфейс доступен по адресу http://127.0.0.1:3333/ui/. T3MP3ST распространяется под лицензией AGPL-3.0 «как есть» (as-is). Проект строго ориентирован на авторизованное тестирование; использование против систем, не принадлежащих пользователю или не имеющих письменного разрешения, является незаконным. Авторы не несут ответственности за misuse.
Источник: Github ↗
