Système académique
SwarmAttacker vs VulnBot
Un framework de pentest multi-agents en trois phases qui passe le travail entre des agents de reconnaissance, de scan et d'exploitation via un graphe de tâches, ciblant des machines basées sur IP depuis un shell Kali.
- Éditeur
- Institute of Information Engineering, Chinese Academy of Sciences
- Licence
- MIT
- Tarif
- Gratuit, auto-hébergé. Vous apportez votre propre clé d'API de modèle ou un modèle local.
- Vérifié
- 2 septembre 2026
| Capacité | VulnBot2 sur 8 | |
|---|---|---|
| Gratuit | Oui. | |
| Fonctionne avec un abonnement ChatGPT | Non trouvé. | |
| Prompts et skills personnalisés | Partiel. | |
| Gestion des refus de sécurité | Partiel. | |
| Essaim multi-agents parallèle | Partiel. | |
| Open source sous licence MIT | Oui. | |
| Boîte noire à partir d'une URL | Non trouvé. | |
| Indépendant du modèle | Partiel. |
- oui
- non trouvé ou seulement en partie
Survolez une marque pour la preuve. Une croix signifie que la capacité n'a pas été trouvée, ou seulement en partie, sur les pages publiques ou le dépôt de VulnBot le 2 septembre 2026, pas qu'elle soit techniquement impossible.
Profil
Qu'est-ce que VulnBot ?
VulnBot est un prototype de recherche de l'Institute of Information Engineering de l'Académie chinoise des sciences, publié en janvier 2025. Il modélise une équipe de pentest comme trois agents de rôle séquentiels, un Collector pour la reconnaissance, un Scanner et un Exploiter, coordonnés par un graphe de tâches de pénétration et un summariser qui passe des découvertes condensées entre les phases. Les commandes s'exécutent en SSH sur un hôte Kali, l'état vit dans une base de données, et un module de récupération optionnel fournit des connaissances.
Les agents s'exécutent un rôle à la fois plutôt qu'en parallèle. Les cibles sont décrites en texte libre et doivent inclure une IP ou un port, si bien qu'il est conçu pour des machines d'entraînement basées sur IP plutôt qu'un test web uniquement par URL. Les refus sont gérés par un prompt de jeu de rôle affirmant que le test est autorisé et simulé. Le code sous licence MIT, environ 3 000 lignes de Python avec à peu près 190 étoiles, n'a plus de commits depuis avril 2025.
L'article de VulnBot rapporte des résultats sur un benchmark d'élévation de privilèges open source et 13 machines d'entraînement. Les auteurs notent que le test de bout en bout de machines réelles reste un défi important et que l'exploitation est sa phase la plus faible.
En faveur de SwarmAttacker
Là où il se démarque.
- 01Un essaim parallèle contre le passage de rôle strictement séquentiel de VulnBot.
- 02Boîte noire à partir d'une URL, là où VulnBot a besoin d'une cible basée sur IP et d'un hôte Kali.
- 03Fonctionne sur un forfait ChatGPT et gère les refus, là où VulnBot utilise un jailbreak par jeu de rôle et une clé d'API.
- 04Activement maintenu, là où VulnBot est en sommeil depuis avril 2025.
En faveur de VulnBot
Là où il est plus fort.
- 01Une conception de graphe de tâches publiée pour coordonner les phases de reconnaissance, de scan et d'exploitation.
- 02Un accent sur les machines d'entraînement basées sur IP et l'élévation de privilèges qu'un outil web uniquement ne couvre pas.
- 03Un article académique avec des benchmarks reproductibles sur des modèles à poids ouverts.
Verdict
Lequel choisir ?
VulnBot est un prototype de recherche qui mérite d'être lu pour sa conception de graphe de tâches, mais il est en sommeil et bâti pour des machines d'entraînement. Choisissez SwarmAttacker pour un agent web en boîte noire maintenu et parallèle.
Sources
Ce contre quoi cette page a été vérifiée.
Tout vérifié le 2 septembre 2026.
Transformez une URL en rapport de sécurité.
Open source, sous licence MIT, et il fonctionne avec le forfait ChatGPT que vous payez déjà. Installez-le et pointez-le vers une cible qui vous appartient.
brew install joloooo/swarm/swarm