开源才两天,就传出黑客拿它真打银?这个名叫 ARTEX 的冠军级 AI 渗透系统,让一群 Agent 自己收资、拆任务、跑工具、找漏洞、写报告,连”修没修好”都有复测 Agent 自动回填。配个 Key、配个域名,红队活儿几乎全自动,界面上 Planner 怎么想、Worker 怎么打,全过程留痕。Docker 一键起,2000+ Star 只是个开始。

ARTEX 由 Autumn-27 团队开发,核心创新是双图架构:资产图统一管理域名、子域名、IP、端口、服务、端点等资产数据,探索图跟踪攻击目标、意图、事实和发现成果。Planner 负责生成攻击意图和任务分解,Worker 执行具体任务并调用真实安全工具(nmap、nuclei、curl、bash 等)。

系统内置人机审批工作流,高风险操作需人工确认,全程记录流量并支持审计与干预。所有发现、资产和攻击路径持久化到 PostgreSQL,解决了大语言模型常见的上下文溢出问题。支持 Docker 一键部署,默认运行在 8787 端口。需要注意的是,该工具仅限本地隔离环境使用,严禁直接对线上系统发起未经授权的扫描。