Sistema accademico

SwarmAttacker vs AutoPT

Un singolo agente vincolato da una macchina a stati finiti che attraversa gli stati di scansione, selezione, ricognizione e sfruttamento contro un target noto, innescato da uno scanner di vulnerabilità.

Vendor
USTC, with QI-ANXIN and Chaitin
Licenza
Nessun file di licenza (tutti i diritti riservati)
Prezzo
Gratuito, self-hosted. Porti la tua chiave API del modello o un modello locale.
Verificato
2 settembre 2026
FunzionalitàSwarmAttacker8 su 8AutoPT1 su 8
GratuitoSì.
Funziona con un abbonamento ChatGPTNon trovato.
Prompt e skill personalizzatiParziale.
Gestione dei rifiuti di sicurezzaParziale.
Swarm multi-agente paralleloNon trovato.
Open source con licenza MITNon trovato.
Black-box da un URLNon trovato.
Indipendente dal modelloParziale.
  • non trovata o solo in parte

Passa il mouse su un simbolo per vedere le evidenze. Una croce significa che la funzionalità non è stata trovata, o è stata trovata solo in parte, nelle pagine pubbliche o nel repository di AutoPT il 2 settembre 2026, non che sia tecnicamente impossibile.

Profilo

Cos'è AutoPT?

AutoPT è un agente di ricerca dell'University of Science and Technology of China, con co-autori a QI-ANXIN e Chaitin, pubblicato per la prima volta a novembre 2024 e pubblicato su una rivista IEEE nel 2025. Il suo contributo è una macchina a stati per il penetration test: un singolo agente LLM vincolato da una macchina a stati finiti con stati di scansione, selezione, ricognizione, sfruttamento e verifica, progettata per contrastare i fallimenti di perdita di contesto e stallo degli agent loop più semplici. Uno scanner di vulnerabilità innesca la lista di target dell'agente.

Sul benchmark basato su scanner degli autori, AutoPT alza il tasso di completamento di un modello piccolo dal 22% al 41%. I target sono forniti come un IP e una porta insieme a un record di benchmark che nomina la vulnerabilità, quindi le esecuzioni sono informate più che black-box solo-URL, e solo un paio di modelli OpenAI hanno superato il pre-esperimento degli autori. I rifiuti sono gestiti con role-play da tester legale e, secondo il paper, con prompt di jailbreak.

Il repository pubblico ha circa 50 stelle e non distribuisce alcun file di licenza, quindi il codice è visualizzabile ma non riutilizzabile legalmente. Il sistema è a singolo agente per progettazione e circoscritto ad ambienti vulnerabili preconfigurati più che alla scoperta web aperta.

A favore di SwarmAttacker

Dove si distingue.

  • 01Uno swarm parallelo contro il singolo agente a macchina a stati finiti di AutoPT.
  • 02Una vera licenza MIT, dove AutoPT non distribuisce alcun file di licenza e non può essere riutilizzato legalmente.
  • 03Black-box da un URL, dove AutoPT ha bisogno di un IP, di un'etichetta di vulnerabilità e di uno scanner.
  • 04Gira su un piano ChatGPT e gestisce i rifiuti nativamente, invece di affidarsi a prompt di jailbreak.

A favore di AutoPT

Dove è più forte.

  • 01Un design a macchina a stati pubblicato che riduce in modo misurabile lo stallo dell'agente.
  • 02Un paper con revisione tra pari su una rivista IEEE.
  • 03Un focus su ambienti a CVE nota che complementa la scoperta aperta.

Verdetto

Quale scegliere?

AutoPT è un contributo di ricerca sul controllo dell'agente, non uno strumento distribuibile, e non include alcuna licenza. Scegli SwarmAttacker per un agente black-box parallelo con licenza MIT.

Trasforma un URL in un report di sicurezza.

Open source, licenza MIT, e funziona con il piano ChatGPT che già paghi. Installalo e puntalo su un target di tua proprietà.

brew install joloooo/swarm/swarm
Sorgente su GitHub