Système académique
SwarmAttacker vs MAPTA
Un système de recherche de l'University College London dans lequel un coordinateur GPT-5 délègue à des agents en sandbox et à un agent de validation pour produire des preuves de concept d'exploit vérifiées.
- Éditeur
- David & Gervais, University College London
- Licence
- MIT (partielle, publication de code aux prompts caviardés)
- Tarif
- Code gratuit ; nécessite une clé d'API OpenAI payante.
- Vérifié
- 2 septembre 2026
| Capacité | MAPTA2 sur 8 | |
|---|---|---|
| Gratuit | Oui. | |
| Fonctionne avec un abonnement ChatGPT | Non trouvé. | |
| Prompts et skills personnalisés | Partiel. | |
| Gestion des refus de sécurité | Non trouvé. | |
| Essaim multi-agents parallèle | Partiel. | |
| Open source sous licence MIT | Partiel. | |
| Boîte noire à partir d'une URL | Oui. | |
| Indépendant du modèle | Non trouvé. |
- oui
- non trouvé ou seulement en partie
Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de MAPTA le 2 septembre 2026, pas qu'elle soit techniquement impossible.
Profil
Qu'est-ce que MAPTA ?
MAPTA, abréviation de Multi-Agent Penetration Testing AI for the Web, est un système de recherche d'Isaac David et Arthur Gervais à l'University College London, publié en août 2025. Il décrit une architecture à trois rôles : un coordinateur pour la stratégie et la délégation, un ou plusieurs agents en sandbox exécutant des commandes dans un conteneur Docker par tâche, et un agent de validation qui reproduit les découvertes candidates en preuves de concept d'exploit réussies ou échouées. Le système est piloté exclusivement par GPT-5 à haut effort de raisonnement via l'API OpenAI, il a donc besoin d'une clé d'API et n'offre aucun autre modèle.
L'évaluation en boîte noire de l'article ne prenait qu'une URL et une description de défi par cible, et elle indique que ces runs ont utilisé un seul agent coordinateur ; le pipeline multi-agents complet était réservé à une étude distincte en boîte blanche d'applications open source. L'article ne discute pas des refus de sécurité des modèles.
Le dépôt sous licence MIT a deux commits, aucun README, et un prompt système principal livré comme un espace réservé caviardé, avec une fabrique de sandbox manquante et plusieurs issues ouvertes demandant des détails de reproduction restées sans réponse. Sa valeur est celle d'une base académique citée avec une comptabilité complète du coût et des tokens et des découvertes de CVE réelles, plutôt que d'un outil exécutable.
En faveur de SwarmAttacker
Là où il se démarque.
- 01Un outil exécutable et maintenu. Le dépôt de MAPTA compte deux commits avec un prompt caviardé et des issues sans réponse.
- 02Le choix du modèle et une option par abonnement ChatGPT, là où MAPTA code en dur l'API OpenAI.
- 03Une gestion des refus intégrée, que MAPTA n'aborde pas.
- 04Un véritable essaim parallèle à chaque run, là où l'évaluation en boîte noire de MAPTA a utilisé un seul agent coordinateur.
En faveur de MAPTA
Là où il est plus fort.
- 01Un article cité par les pairs avec une comptabilité complète du coût et des tokens et des découvertes de CVE réelles.
- 02Un agent de validation qui reproduit chaque découverte en un exploit réussi ou échoué avant de la rapporter.
- 03Une contribution académique claire que des systèmes ultérieurs utilisent comme base de référence.
Verdict
Lequel choisir ?
MAPTA est une référence de recherche, pas un outil que vous déploieriez : citez-le pour sa méthodologie et ses chiffres de coût. Choisissez SwarmAttacker si vous voulez un agent en boîte noire maintenu et mieux noté que vous pouvez réellement exécuter, sur le modèle de votre choix, avec les refus gérés.
Sources
Ce contre quoi cette page a été vérifiée.
Tout vérifié le 2 septembre 2026.
Transformez une URL en rapport de sécurité.
Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.
brew install joloooo/swarm/swarm