DarkMoon ialah platform sumber terbuka baharuyang menggunakan ejen AI untuk menjalankan aliran kerja ujian penembusan automatik merentas web, rangkaian, Direktori Aktif, Kubernetes, awan dan persekitaran aplikasi. Projek ini menggabungkan lapisan AI berbilang ejen dengan lebih daripada 50 alat keselamatan di dalam kotak alat berasaskan Docker.
Platform ini direka untuk ujian keselamatan yang dibenarkan, bukan pengimbasan biasa sistem yang tidak diketahui. Janji utamanya ialah kebolehulangan: pasukan keselamatan boleh menentukan sasaran, membiarkan AI merancang penilaian dan menerima penemuan berasaskan bukti tanpa merantai setiap alat secara manual.
Repositori GitHub projek menerangkan DarkMoonsebagai enjin pentesting AI autonomi yang menggunakan penaakulan agen, pelaksanaan eksploitasi sebenar dan analisis laluan serangan untuk menghasilkan kelemahan berasaskan bukti. Ia kini mempunyai 110 bintang GitHub, 19 garpu, dan tiada diterbitkanGitHub dikeluarkan pada masa penulisan.
Apa yang DarkMoon lakukan
DarkMoon bertindak sebagai lapisan orkestrasi untuk penilaian keselamatan. AI memutuskan perkara yang akan diuji seterusnya, manakala lapisan pelaksanaan Protokol Konteks Model terkawal mengendalikan akses alat dan menyimpan arahan di dalam sempadan yang ditetapkan platform.
Seni bina memisahkan perancangan daripada pelaksanaan. Sebab AI dan perwakilan berfungsi, lapisan MCP mengawal perkara yang boleh dijalankan, dan kotak alat Docker melaksanakan alat keselamatan secara berasingan.
Ini penting kerana alat keselamatan autonomi membawa risiko sebenar jika ia berjalan tanpa pagar. Reka bentuk DarkMoon cuba mengurangkan risiko itu dengan menjauhkan AI daripada pelaksanaan sistem terus dan aktiviti penghalaan melalui antara muka terkawal.
Sekali pandang
| kategori | Butiran |
|---|---|
| Nama projek | DarkMoon |
| Repositori | ASCIT31/Bulan Gelap |
| Lesen | GPL-3.0 |
| Tujuan utama | Ujian penembusan berkuasa AI autonomi |
| Model pelaksanaan | Perancangan AI, pelaksanaan terkawal MCP, pengasingan kotak alat Docker |
| Alat bersepadu | Lebih daripada 50 alat keselamatan |
| Kawasan yang disokong | Web, CMS, Active Directory, Kubernetes, GraphQL, rangkaian dan ujian berasaskan pelayar |
| Sokongan LLM | OpenAI, Anthropic, OpenRouter, Ollama dan llama.cpp |
Bagaimana aliran penilaian berfungsi
Apabila sasaran memasuki platform,DarkMoon bermula dengan penemuan. Ia mengenal pasti port terbuka, perkhidmatan, protokol, rangka kerja aplikasi, sistem pengurusan kandungan, API dan butiran permukaan serangan yang boleh dilihat.
Platform kemudiannya memilih sub-ejen khusus berdasarkan perkara yang ditemuinya. Sebagai contoh, ejen tertumpu CMS boleh mengendalikan WordPress, Drupal, Joomla, Magento, PrestaShop dan Moodle, manakala ejen Kubernetes boleh menggunakan alatan khusus Kubernetes.
Matlamatnya adalah untuk bergerak melangkaui imbasan statik. DarkMoon boleh menyesuaikan langkah seterusnya berdasarkan keputusan, mengesahkan penemuan dengan bukti dan menjana laporan berstruktur selepas penilaian.
Projek dihantar dengan imej Docker yang merangkumi lebih daripada 50 alatan. Ini memberikan ejen AI persekitaran ujian siap pakai tanpa memerlukan pengguna mengkonfigurasi setiap pengimbas atau utiliti secara manual.
Set alat termasuk pengimbas port seperti Naabu dan Masscan, alat ujian web seperti Nuclei, ffuf, dirb, sqlmap, Arjun dan wafw00f, dan alatan peninjauan seperti Subfinder, Katana, Waybackurls dan httpx.
DarkMoon juga termasuk CMS, Active Directory, Kubernetes, rangkaian dan utiliti tertumpu pelayar, termasuk WPScan, CMSeeK, WhatWeb, NetExec, BloodHound, skrip Impacket, kubectl, Kubescape, Kubeletctl, Hydra, curl, dig, alatan SNMP dan Lightpanda.
Kategori ejen utama
- Ejen CMS untuk platform seperti WordPress, Drupal, Joomla, Magento, PrestaShop dan Moodle.
- Ejen khusus tindanan untuk PHP, Node.js, Flask, ASP.NET, Spring Boot dan Ruby on Rails.
- Ejen GraphQL untuk aliran kerja penilaian khusus API.
- Ejen Active Directory untuk rangkaian dalaman dan ujian berfokuskan identiti.
- Ejen Kubernetes untuk pemeriksaan kluster dan beban kerja.
- Ejen penyemak imbas tanpa kepala untuk kes di mana pemaparan atau interaksi penyemak imbas diperlukan.
Mengapa pasukan keselamatan mungkin berminat
DarkMoon sesuai dengan langkah yang lebih luas ke arah ujian keselamatan berbantukan AI. Ujian penembusan masih memerlukan manusia yang mahir, tetapi orkestra AI boleh membantu pasukan menskalakan kerja penemuan berulang, pengimbasan, pengesahan dan pelaporan.
Pasukan DevSecOps boleh menggunakan platform jenis ini untuk menjalankan semakan dibenarkan selepas binaan atau sebelum perubahan pengeluaran.Pemburu hadiah pepijat dan penyelidik bolehgunakannya untuk mempercepatkan pemetaan dan triage sasaran, dengan syarat mereka kekal dalam skop program.
Bagi organisasi, nilai utama ialah konsistensi. Aliran kerja AI terkawal boleh menggunakan proses penilaian yang sama merentas banyak aset, menjana laporan yang setanding dan mengurangkan langkah yang terlepas disebabkan oleh penyerahan manual.
Di mana kewaspadaan masih diperlukan
Ujian penembusan autonomi boleh mewujudkan risiko perniagaan dan undang-undang jika pasukan tidak menentukan skop dengan jelas. Sasaran yang salah konfigurasi, tiada pengecualian atau imbasan yang terlalu agresif boleh menjejaskan sistem yang tidak dimiliki atau dikawal oleh penguji.
Ejen AI juga boleh membuat andaian yang salah. Penemuan masih memerlukan semakan manusia sebelum organisasi menganggapnya sebagai risiko yang disahkan, terutamanya apabila hasilnya mempengaruhi sistem pengeluaran, pelaporan pematuhan atau data pelanggan.
Reka bentuk DarkMoon sendiri menggunakan lapisan pelaksanaan terkawal, tetapi itu tidak menghilangkan keperluan untuk kebenaran, had kadar, pengelogan dan prosedur kawalan perubahan.
Cadangan perlindungan sebelum digunakan
- Jalankan DarkMoon hanya terhadap sistem yang anda miliki atau mempunyai kebenaran bertulis untuk menguji.
- Tentukan skop sasaran, pengecualian, bukti kelayakan dan keamatan ujian sebelum memulakan penilaian.
- Gunakan persekitaran ujian terpencil apabila menilai alat untuk kali pertama.
- Semak setiap penemuan yang dijana sebelum berkongsinya sebagai kelemahan yang disahkan.
- Simpan log pelaksanaan alat, skop sasaran, cap masa dan kelulusan pengguna.
- Selaraskan dengan pemilik sistem sebelum menjalankan semakan terhadap aset pengeluaran.
- Hadkan akses kepada kunci API LLM, bukti kelayakan sasaran dan laporan yang dijana.
- Pantau aktiviti rangkaian keluar dari persekitaran Docker.
Bagaimana ia dibandingkan dengan pengimbas tradisional
| Kawasan | Pengimbas tradisional | Aliran kerja AI gaya DarkMoon |
|---|---|---|
| Perancangan ujian | Biasanya berasaskan peraturan atau ditentukan pengguna | AI merancang langkah seterusnya berdasarkan konteks yang ditemui |
| Rangkaian alat | Selalunya manual atau skrip | Ejen menyelaraskan alatan melalui lapisan pelaksanaan terkawal |
| Penyesuaian | Terhad kepada logik pengimbas | Boleh memilih sub-agen berdasarkan cap jari teknologi |
| Pelaporan | Biasanya dihasilkan pengimbas | Direka bentuk untuk laporan penilaian berasaskan bukti yang berstruktur |
| risiko | Imbasan positif palsu dan bising | Positif palsu ditambah risiko AI dan kawalan skop |
Trend yang lebih besar
DarkMoon mencerminkan anjakan yang lebih luasdalam alatan keselamatan siber. Ejen AI beralih daripada peranan penasihat mudah kepada sistem yang boleh merancang aliran kerja, menjalankan alatan, mentafsir keputusan dan menghasilkan laporan.
Projek penyelidikan seperti PentestGPT dan rangka kerja ujian autonomi yang lebih baharu telah menunjukkan minat yang kuat dalam ujian penembusan berbilang ejen dan bantuan LLM. DarkMoon membawa idea itu ke dalam rangkaian alat sumber terbuka yang dibina berdasarkan utiliti keselamatan sebenar.
Arahnya jelas: lebih banyak ujian keselamatan akan menjadi automatik dan didorong oleh ejen. Cabarannya ialah menjadikan automasi itu selamat, berskop, boleh diaudit dan berguna untuk pembela berbanding berisiko atau bising.
Ringkasan
- DarkMoon ialah platform ujian penembusan autonomi berkuasa AI sumber terbuka.
- Ia menggunakan ejen AI, lapisan pelaksanaan terkawal MCP dan kotak alat Docker.
- Kotak alat termasuk lebih daripada 50 alat keselamatan untuk web, rangkaian, CMS, Active Directory, Kubernetes dan kerja peninjauan.
- Platform ini menyokong penyedia LLM awan dan pilihan model tempatan.
- Nilai utamanya ialah automasi penilaian berasaskan bukti yang boleh berulang.
- Pasukan harus menggunakannya hanya dalam persekitaran yang dibenarkan dengan skop yang jelas dan semakan manusia.
Soalan Lazim
Adakah DarkMoon menyokong model AI tempatan?
ya. Dokumentasi projek mengatakan ia menyokong penyedia awan seperti OpenAI, Anthropic dan OpenRouter, bersama-sama dengan pilihan tempatan melalui Ollama dan llama.cpp.
Apa itu DarkMoon?
DarkMoon ialah platform ujian penembusan berkuasa AI sumber terbuka yang menggunakan ejen khusus untuk merancang dan menjalankan penilaian keselamatan melalui lapisan pelaksanaan terkawal.
Berapa banyak alat yang disertakan oleh DarkMoon?
Projek itu mengatakan kotak alat Dockernya termasuk lebih daripada 50 alat keselamatan, termasuk alat untuk pengimbasan, peninjauan, ujian CMS, Active Directory, Kubernetes, rangkaian dan aliran kerja berasaskan penyemak imbas.
Adakah DarkMoon pengimbas kelemahan?
DarkMoon termasuk alat pengimbasan kerentanan, tetapi ia lebih luas daripada pengimbas tunggal. Ia bertindak sebagai platform orkestrasi AI yang boleh memilih alat dan sub-agen berdasarkan persekitaran sasaran yang ditemui.
