cybersecurity
本站收录 62 个带「cybersecurity」标签的 AI 开源项目(按 GitHub 星标从高到低,此处展示前 50 个)
Anthropic-Cybersecurity-Skills这是一个为AI智能体提供结构化网络安全技能的开源项目,包含817个技能,覆盖29个安全领域,并映射到MITRE ATT&CK、NIST CSF 2.0、MITR★ 33,568
L1B3RT4SL1B3RT4S 是一个以幽默和反讽方式呈现的提示词集合项目,旨在通过戏仿“越狱”提示词的形式,展示 AI 提示词工程的边界与可能性。它收集了大量看似“解放”A★ 21,585
SWE-agentSWE-agent 是一个将大语言模型与软件工程任务结合的开源智能体框架,核心能力是输入 GitHub issue 后自动定位代码问题并生成修复补丁。它通过智能★ 20,446
caiCAI(Cybersecurity AI)是一个面向AI安全领域的开源框架,旨在为网络安全场景提供标准化的人工智能能力集成方案。它解决了安全团队在构建AI驱动防★ 9,839
Awesome-GPT-AgentsAwesome-GPT-Agents 是一个精选的 GPT 智能体(Agent)列表,专注于网络安全领域。该项目旨在解决安全从业者难以快速找到可靠、专用的 GP★ 6,599
ciso-assistant-communityCISO Assistant 是一个一站式 GRC(治理、风险与合规)平台,旨在帮助安全团队和合规人员高效管理风险、应用安全、合规审计、第三方风险管理(TPRM★ 4,464
VulnClawVulnClaw 是一个基于 AI Agent 与 MCP 工具链的开源渗透测试框架,旨在将传统人工渗透流程自动化。它通过自然语言输入,自动编排信息收集、漏洞发★ 3,463
WhatsMyNameWhatsMyName 是一个由社区维护的开源数据集,收录了 700 多个网站的账号枚举规则,用于通过用户名查找用户在各平台上的注册信息。它解决了 OSINT(★ 2,906
CyberStrikeCyberStrike 是一个开源的 AI 增强型攻击性安全测试平台,旨在将大语言模型(LLM)能力与自动化渗透测试相结合,帮助安全团队高效执行红队演练。它内置★ 2,900
pentest-ai-agentspentest-ai-agents 是一个将 Claude Code 转变为进攻性安全研究助手的开源项目。它通过一系列专门化的 AI 子代理,帮助安全测试人员在★ 2,298
beelzebubbeelzebub 是一个基于 Go 语言开发的安全低代码欺骗运行时框架,利用 AI 技术实现系统虚拟化。它旨在解决传统蜜罐系统部署复杂、难以模拟真实系统环境的★ 2,188
auto-re-agentauto-re-agent 是一个开源的 AI 逆向工程智能体,它结合 Ghidra 和大型语言模型(LLM),能够自动从二进制文件中重建并验证 C/C++ 函★ 1,990
OpenOSINTOpenOSINT 是一个基于大语言模型的 OSINT(开源情报)智能体,提供交互式 REPL、MCP 服务器和 CLI 三种使用方式,内置 19 个情报收集工★ 1,676
NeuroSploitNeuroSploit 是一个基于 Rust 构建的 AI 驱动的渗透测试框架,旨在自动化并增强进攻性安全操作。它利用 AI 智能体来规划和执行渗透测试任务,覆★ 1,398
LuaN1aoAgentLuaN1aoAgent 是一个基于图认知推理的全自主 AI 渗透测试智能体,由广州大学网络空间安全学院吕慧教授团队的研究生开发。它利用因果图和大语言模型,将渗★ 1,322
attackgenAttackGen 是一个面向网络安全应急响应测试的开源工具,它把大语言模型与 MITRE ATT&CK 框架结合起来,帮助安全团队快速生成贴近真实攻击手法的演★ 1,245
xalgorixxalgorix 是一个基于 Go 和 TypeScript 构建的自主 AI 渗透测试代理框架,旨在自动化安全评估流程。它能够实时进行侦察、漏洞检测和利用编排★ 1,145
awesome-gpt-6-astra这是一个围绕OpenAI GPT-6 Astra(推测为未来或虚构模型)的精选资源列表,旨在为开发者、安全研究人员和AI产品经理提供有证据支撑的使用案例、提示词★ 1,139
stride-gptstride-gpt 是一个基于 OpenAI GPT 模型的 AI 威胁建模工具,面向安全工程师、架构师和开发团队。它解决的核心问题是传统威胁建模高度依赖专家★ 1,135
nebulaNebula 是一款 AI 驱动的渗透测试辅助工具,用 Python 编写,目标是把安全测试中重复、琐碎的环节自动化。它主要解决渗透测试人员在做信息收集、记录笔★ 1,116
CybermesCybermes 是一个面向攻击性安全场景的自主智能体框架,专为漏洞赏金、红队演练和渗透测试设计。它由 Hermes Agent 驱动,结合专门的安全推理技能与★ 900
numasecnumasec 是一个面向网络安全领域的 AI 智能体,以命令行工具(CLI)和 MCP(模型上下文协议)工具的形式提供能力。它旨在将大语言模型(LLM)与安全★ 801
FofaMapFofaMap 是一款基于 Python3 开发的红队资产测绘智能体,最初是 FOFA 查询的自动化工具,现升级为 AI 驱动。它解决红队人员在资产收集、存活探★ 735
DeepZeroDeepZero 是一个面向 Windows 内核驱动漏洞挖掘的自动化研究框架,核心目标是帮助安全研究人员在无人值守的情况下发现潜在的零日漏洞。它能够批量解析、★ 734
EVAEVA 是一个 AI 辅助的渗透测试智能体,旨在增强攻防安全的工作流程。它通过提供结构化的攻击指导、上下文分析和多后端 AI 集成,帮助安全测试人员更高效地执行★ 532
darknet-mcp-serverdarknet-mcp-server 是一个面向暗网情报分析的开源 MCP(Model Context Protocol)服务器,提供 66 个工具,覆盖漏洞数★ 463
DeepSecDeepSec 是一个面向 AI 安全攻防的开源平台,包含 Shield 和 Spear 两大核心组件。Shield 用于实时审计 AI 生成的代码,检测幻觉包★ 451
prismorprismor 是一个自托管的 AI 智能体运行时控制平面,专注于在工具调用执行前提供安全防护。它解决了 AI 代理在自主执行过程中可能引发的安全问题,如秘密泄★ 379
agentic-threat-hunting-frameworkATHF是一个用于智能体威胁狩猎的开源框架,旨在构建能够记忆、学习并日益自主行动的安全系统。它解决了传统威胁狩猎依赖人工经验、难以规模化的问题,通过将AI代理引★ 379
agentggagentgg 是一款开源的智能体式静态应用安全测试(SAST)工具,由 100 多个 AI 安全智能体组成,可对任意代码仓库或 PR diff 进行自动化安全★ 377
HackBotHackBot 是一个由 AI 驱动的网络安全聊天机器人,旨在为网络安全相关问题提供准确、实用的解答,并支持代码分析和扫描分析。它基于 Python 构建,集成★ 365
admyralAdmyral 是一个用于持续控制监控的开源平台,支持对任意自定义控制项进行自动化监控。它解决的是企业安全与合规团队在控制有效性验证上依赖人工抽查、周期长、覆盖★ 339
lyrie-aiLyrie.ai 自称是全球首个自主 AI 网络安全智能体,由 OTT Cybersecurity LLC 构建。它旨在解决安全运营中依赖人工分析、响应迟缓的问★ 325
Awesome-Offensive-AI-Agentic-Landscape这是一个面向 AI 攻防安全领域的资源汇总清单,系统整理了开源项目、学术论文、能力基准测试以及国内外商业方案,覆盖 AI 渗透测试、大模型红队测试、自主攻击型智★ 311
payload-wizardpayload-wizard 是一个基于 GPT 语言模型的 AI 助手,专注于网络安全领域,能够解释和生成各类攻击载荷(payload)。它解决了安全研究人员★ 285
cyber-neocyber-neo 是一个开源的网络安全分析智能体,专为 Claude Code 设计,用于扫描项目中的安全漏洞。它覆盖 OWASP 2025 Top 10 和★ 273
SecurityClawSecurityClaw 是一个基于技能模块的自主安全运营中心(SOC)智能体,专为安全团队设计,用于自动化威胁监测与响应。它从 OpenSearch/Elas★ 272
kavachkavach 是一个战术型 AI 工作区监控与端点检测响应(EDR)工具,专为 AI 智能体环境设计。它解决的核心问题是:当 AI 智能体(如 LLM 驱动的自★ 253
IDA-SkillIDA-Skill 是一个面向 AI Agent 的安全分析技能包,旨在让 AI 助手能够像资深安全分析师一样使用 IDA Pro 进行恶意软件分析。它解决了安★ 234
AI-agents-for-cybersecurity这是一个面向网络安全运营(SecOps)的 AI Agent 教学资源库,由 Omar Santos 维护,配套其课程与演讲材料。项目用 Python 实现,基★ 230
node9-proxynode9-proxy 是一个面向 AI Agent 时代的执行安全层,为自主 AI 代理提供确定性的“Sudo”治理和审计日志。它解决的是当前 LLM 代理在★ 216
cynativeCynative 是一个面向基础设施的深度研究型 AI 智能体,旨在让 AI 安全地理解并推理代码、云环境和运行时,将它们视为一个统一系统。它通过只读连接器接入★ 211
open-asmopen-asm 是一个基于 AI 的开源攻击面管理(OASM)平台,旨在帮助安全团队自动化发现、监控和评估企业数字资产的安全风险。它解决了传统攻击面管理依赖人★ 203
MCP-ChecklistsMCP-Checklists 是一个面向 MCP(Model Context Protocol)生态的安全检查清单集合,由安全专家维护,旨在帮助开发者和团队在构★ 198
IAGA-SentinelIAGA Sentinel 是一个为 AI 智能体设计的可观测性与安全监控工具,用 Rust 编写。它作为 AI 智能体的旁路守护者,实时监控智能体的行为、输入★ 183
awesome-cyber-ai-arsenal这是一个精选的开源工具清单,汇集了进攻性安全、防御性安全以及AI/LLM安全相关的资源。它旨在解决安全从业者在AI时代工具分散、信息过载的问题,通过分类整理,帮★ 174
recommendations-for-engineers这是一个面向有志于成为工程师的个人的推荐资源合集,由一位经验丰富的工程师整理,汇集了来自多个兴趣领域的建议。项目旨在为工程师成长提供一份集中的指南,涵盖学习路径★ 162
humanboundHumanbound 是一个开源的对抗性测试引擎,为 AI 智能体提供 SDK 和命令行工具,用于发现和修复智能体中的安全漏洞与逻辑缺陷。它解决的核心问题是:A★ 161
awesome-ai-cybersecurity这是一个专注于AI与网络安全交叉领域的精选资源清单,旨在为安全从业者、研究人员和爱好者提供高质量、组织良好的学习与工具集合。项目解决了该领域信息分散、资源难找的★ 156