Инструменты7 июля 2026 г., 09:46 МСК🤖 Auto

T3MP3ST: Превращаем AI-агентов в Red Team без API-ключей

Исследователь Pliny выпустил фреймворк T3MP3ST, который использует локальные AI-агенты (Claude, Ollama) для автономного поиска уязвимостей. Бенчмарк XBOW пройден на 90.1% без облачных затрат.

Баннер новости 3012

AI как оружие: концепция Zero-Cost Red Teaming

Разработчик, известный под псевдонимом Pliny, представил T3MP3ST — многоагентную систему для offensive-security, которая превращает обычного AI-кодинг-агента в полноценного охотника за уязвимостями. Ключевое отличие проекта: отсутствие необходимости в платных API-ключах или облачных тенантах. В качестве «мозга» используется любой локальный или подключенный агент (Claude Code, Codex, Hermes, Ollama, LM Studio), а T3MP3ST выступает в роли «боевой машины», предоставляя ему инструменты и тактику.

Система работает по принципу автономного выполнения цепочки атаки: recon → exploit → report. Пользователь задает цель через веб-интерфейс War Room, а агенты самостоятельно проводят разведку, поиск эксплойтов и формирование отчетов. Это позволяет проводить аудит безопасности с минимальными затратами, используя вычислительные ресурсы локальной машины.

Метрики и бенчмарки: честность через верификацию

Разработчики делают ставку на воспроизводимость результатов. Все цифры в документации можно пересчитать командой npm run verify-claims, которая деривует данные из закоммиченных JSON-файлов. На наборе из 104 задач XBOW T3MP3ST показал результат 90.1% pass@1, что выше заявленных 85% у самого XBOW. Система успешно решает CTF-задачи без подсказок и находит реальные CVE, появившиеся после даты обучения модели (post-cutoff).

Компонент / Метрика Статус Примечание
XBOW Benchmark (104 задачи) ✅ Stable 90.1% pass@1, верифицируемо через npm
Recon Engine (nmap, DNS, HTTP) ✅ Stable Трассируется до реального вывода инструментов
War Room + Op Admiral ✅ Stable Управление через локального агента, без ключей
Количество инструментов ✅ Stable 35 базовых, до 83 с опциональным арсеналом
White-box Source Analysis ⚠️ Experimental Только Python, высокая стоимость токенов
Exploiter / Infiltrator / Ghost ⚠️ Experimental Используют ReAct-лупы, но сварм-эксплуатация не бенчмаркана

Архитектура и безопасность: Scope Containment

T3MP3ST включает встроенный механизм Egress-scope containment. По умолчанию, если миссия ограничена конкретным целевым хостом, сетевые инструменты автоматически блокируют доступ к любым публичным хостам, не являющимся поддоменами цели. Это предотвращает случайные атаки на сторонние ресурсы. Опциональный арсенал включает такие мощные инструменты, как Metasploit и Hydra, но их использование требует явного человеческого подтверждения (human-approval gate).

Поддержка различных доменов

Фреймворк охватывает несколько направлений кибербезопасности, хотя глубина поддержки варьируется:

  • Web Apps: Полностью стабильный black-box recon и эксплойтинг (XBEN suite).
  • CTF: Стабильное решение задач в песочнице без подсказок (Cybench).
  • Robotics / OT: Стабильный пайплайн для поиска уязвимостей в OSS с генерацией PoC.
  • Smart Contracts: Экспериментальная поддержка Damn Vulnerable DeFi (воспроизведение известных уязвимостей).
  • Cloud / Mobile / Binary: Находится в стадии разработки (scaffolding). Доступны статические анализаторы, но динамическая эксплуатация и полные бенчмарки еще не завершены.

Запуск и лицензия

Установка занимает около 2 минут: npm install и npm run server. Интерфейс доступен по адресу http://127.0.0.1:3333/ui/. T3MP3ST распространяется под лицензией AGPL-3.0 «как есть» (as-is). Проект строго ориентирован на авторизованное тестирование; использование против систем, не принадлежащих пользователю или не имеющих письменного разрешения, является незаконным. Авторы не несут ответственности за misuse.

Источник: Github ↗