Sistema académico
SwarmAttacker vs AutoPT
Un único agente restringido por una máquina de estados finitos que recorre los estados de escaneo, selección, reconocimiento y explotación contra un objetivo conocido, sembrado por un escáner de vulnerabilidades.
- Proveedor
- USTC, with QI-ANXIN and Chaitin
- Licencia
- Sin archivo de licencia (todos los derechos reservados)
- Precios
- Gratuito, autoalojado. Traes tu propia clave de API de modelo o modelo local.
- Verificado
- 2 de septiembre de 2026
| Capacidad | AutoPT1 de 8 | |
|---|---|---|
| Gratuito | Sí. | |
| Se ejecuta con una suscripción a ChatGPT | No encontrado. | |
| Prompts y skills personalizados | Parcial. | |
| Gestión de rechazos de seguridad | Parcial. | |
| Enjambre multiagente paralelo | No encontrado. | |
| Código abierto con licencia MIT | No encontrado. | |
| Caja negra desde una URL | No encontrado. | |
| Agnóstico del modelo | Parcial. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de AutoPT el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es AutoPT?
AutoPT es un agente de investigación de la University of Science and Technology of China, con coautores en QI-ANXIN y Chaitin, publicado por primera vez en noviembre de 2024 y en una revista IEEE en 2025. Su contribución es una máquina de estados de pruebas de penetración: un único agente LLM restringido por una máquina de estados finitos con estados de escaneo, selección, reconocimiento, explotación y comprobación, diseñada para contrarrestar los fallos de pérdida de contexto y estancamiento de los bucles de agente más simples. Un escáner de vulnerabilidades siembra la lista de objetivos del agente.
En el propio benchmark basado en escáner de los autores, AutoPT eleva la tasa de finalización de un modelo pequeño del 22% al 41%. Los objetivos se dan como una IP y un puerto junto con un registro de benchmark que nombra la vulnerabilidad, así que las ejecuciones son informadas en lugar de caja negra solo con URL, y solo un par de modelos de OpenAI pasaron el preexperimento de los autores. Los rechazos se gestionan con juego de roles de probador legal y, según el artículo, prompts de jailbreak.
El repositorio público tiene alrededor de 50 estrellas y no incluye archivo de licencia, así que el código es visible pero no legalmente reutilizable. El sistema es de un solo agente por diseño y está acotado a entornos vulnerables preconfigurados en lugar de descubrimiento web abierto.
A favor de SwarmAttacker
Dónde destaca.
- 01Un enjambre paralelo frente al único agente de máquina de estados finitos de AutoPT.
- 02Una verdadera licencia MIT, donde AutoPT no incluye archivo de licencia y no se puede reutilizar legalmente.
- 03Caja negra desde una URL, donde AutoPT necesita una IP, una etiqueta de vulnerabilidad y un escáner.
- 04Se ejecuta con un plan de ChatGPT y gestiona los rechazos de forma nativa, en lugar de depender de prompts de jailbreak.
A favor de AutoPT
Dónde es más fuerte.
- 01Un diseño de máquina de estados publicado que reduce de forma medible el estancamiento del agente.
- 02Un artículo revisado por pares en una revista IEEE.
- 03Un enfoque en entornos de CVE conocidos que complementa el descubrimiento abierto.
Veredicto
¿Cuál deberías elegir?
AutoPT es una contribución de investigación sobre el control de agentes, no una herramienta desplegable, y no incluye licencia. Elige SwarmAttacker para un agente de caja negra paralelo con licencia MIT.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm