Nova ferramenta CyberStrike automatiza testes de penetração com inteligência artificial
CyberStrike é uma nova ferramenta de código aberto que usa IA para automatizar testes de penetração, suportando mais de 5.300 modelos de linguagem.
21 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a red-team.
CyberStrike é uma nova ferramenta de código aberto que usa IA para automatizar testes de penetração, suportando mais de 5.300 modelos de linguagem.
Pesquisador afirma ter desenvolvido jailbreak universal para modelos de IA de ponta, incluindo GPT-5.6 e Claude Opus 5. Técnica pode contornar guardrails de segurança, levantando preocupações sobre robustez e mitigação. CISOs devem adotar controles proativos.
Engenheiros criam equipes amarelas para testar defesa e ataque em IA, definindo futuro da segurança de inteligência artificial em empresas.
Pesquisadores da SpecterOps demonstram que LLMs podem gerar agentes Mythic em duas horas, desafiando defesas baseadas em assinatura e exigindo mudança para detecção comportamental.
A plataforma CyberSentinel AI v3.0 foi lançada como uma solução open-source que combina 33 ferramentas de teste de penetração com um motor de IA agêntico. O sistema opera localmente via Docker, utilizando modelos como Ollama e Claude, com foco em isolamento de segurança e defesa contra ataques de injeção de prompt. A ferramenta oferece suporte a múltiplos provedores de IA e integra frameworks como MITRE ATT&CK e NIST para análise de superfície de
Armur AI lança Pentest Swarm AI, plataforma de teste de invasão autônoma baseada em inteligência de enxame, integrando ferramentas como nmap e Metasploit.
Kali Linux 2026.1 é lançado com kernel 6.18, modo BackTrack, 8 novas ferramentas e avanços no NetHunter para testes de penetração móvel e sem fio.
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
Dark Reading relata que um condado dos EUA pagou US$600.000 a dois pentesters detidos em 2019 enquanto realizavam testes de intrusão. O caso destaca riscos legais para profissionais de segurança e a necessidade de autorizações e procedimentos formais.
Argus 2.0 chega com 135 módulos para reconhecimento, unificando análise de rede, varredura web e inteligência de ameaças em uma CLI interativa. A versão traz perfis de execução, integrações com Shodan, VirusTotal e Censys, opções de instalação via pip, Docker ou script e exportação em TXT/CSV/JSON. Especialistas apontam ganho operacional para pentests, com a ressalva de obter autorização prévia.