Système académique

SwarmAttacker vs AutoPT

Un agent unique contraint par une machine à états finis qui parcourt les états de scan, sélection, reconnaissance et exploitation contre une cible connue, amorcé par un scanner de vulnérabilités.

Éditeur
USTC, with QI-ANXIN and Chaitin
Licence
Aucun fichier de licence (tous droits réservés)
Tarif
Gratuit, auto-hébergé. Vous apportez votre propre clé d'API de modèle ou un modèle local.
Vérifié
2 septembre 2026
CapacitéSwarmAttacker8 sur 8AutoPT1 sur 8
GratuitOui.
Fonctionne avec un abonnement ChatGPTNon trouvé.
Prompts et skills personnalisésPartiel.
Gestion des refus de sécuritéPartiel.
Essaim multi-agents parallèleNon trouvé.
Open source sous licence MITNon trouvé.
Boîte noire à partir d'une URLNon trouvé.
Indépendant du modèlePartiel.
  • oui
  • non trouvé ou seulement en partie

Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de AutoPT le 2 septembre 2026, pas qu'elle soit techniquement impossible.

Profil

Qu'est-ce que AutoPT ?

AutoPT est un agent de recherche de l'University of Science and Technology of China, avec des co-auteurs chez QI-ANXIN et Chaitin, publié pour la première fois en novembre 2024 et paru dans une revue IEEE en 2025. Sa contribution est une machine à états de test d'intrusion : un agent LLM unique contraint par une machine à états finis avec des états de scan, sélection, reconnaissance, exploitation et vérification, conçue pour contrer les échecs de perte de contexte et de blocage des boucles d'agent plus simples. Un scanner de vulnérabilités amorce la liste de cibles de l'agent.

Sur le propre benchmark basé sur scanner des auteurs, AutoPT fait passer le taux d'accomplissement d'un petit modèle de 22% à 41%. Les cibles sont données comme une IP et un port avec un enregistrement de benchmark nommant la vulnérabilité, si bien que les runs sont informés plutôt qu'en boîte noire uniquement par URL, et seuls quelques modèles OpenAI ont passé la pré-expérience des auteurs. Les refus sont gérés par un jeu de rôle de testeur légal et, selon l'article, des prompts de jailbreak.

Le dépôt public a environ 50 étoiles et ne livre aucun fichier de licence, si bien que le code est consultable mais non réutilisable légalement. Le système est à agent unique par conception et cadré à des environnements vulnérables préconfigurés plutôt qu'à la découverte web ouverte.

En faveur de SwarmAttacker

Là où il se démarque.

  • 01Un essaim parallèle contre l'agent à machine à états finis unique d'AutoPT.
  • 02Une véritable licence MIT, là où AutoPT ne livre aucun fichier de licence et ne peut être réutilisé légalement.
  • 03Boîte noire à partir d'une URL, là où AutoPT a besoin d'une IP, d'un libellé de vulnérabilité et d'un scanner.
  • 04Fonctionne sur un forfait ChatGPT et gère les refus nativement, plutôt que de s'appuyer sur des prompts de jailbreak.

En faveur de AutoPT

Là où il est plus fort.

  • 01Une conception de machine à états publiée qui réduit de façon mesurable le blocage de l'agent.
  • 02Un article de revue IEEE évalué par les pairs.
  • 03Un accent sur les environnements à CVE connue qui complète la découverte ouverte.

Verdict

Lequel choisir ?

AutoPT est une contribution de recherche sur le contrôle des agents, pas un outil déployable, et il ne livre aucune licence. Choisissez SwarmAttacker pour un agent en boîte noire parallèle et sous licence MIT.

Transformez une URL en rapport de sécurité.

Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.

brew install joloooo/swarm/swarm
Le code source sur GitHub