Autonomiczny pentester na planie ChatGPT za 20 $
ProduktZespół SwarmAttacker w JolocorpOpublikowano 6 min czytania

Autonomiczny agent bezpieczeństwa to piec na tokeny. Czyta strony, rozumuje o nich, próbuje różnych rzeczy, czyta wyniki i próbuje znowu, sam z siebie, tak długo, jak cel się broni. SwarmAttacker spala średnio 2.14 miliona tokenów na cel. To nie literówka. Jeden przebieg przeciwko jednej aplikacji webowej, miliony tokenów.
W większości narzędzi AI do bezpieczeństwa ta liczba jest problemem, bo większość z nich chce klucza API i nalicza opłatę za każdy z tych tokenów. Skieruj agenta na trudniejszy cel, a licznik kręci się szybciej. Uruchom go sto razy, a przekonasz się dokładnie, jak droga jest ciekawość. Dla studenta, samodzielnego badacza czy kogokolwiek, kto sprawdza to w weekend, rachunek liczony według zużycia, rosnący z każdym eksperymentem, wystarczy, by zamknąć kartę.
Dlatego sprawiliśmy, że SwarmAttacker domyślnie działa na czymś innym: twoim planie ChatGPT.
Zaloguj się swoim kontem ChatGPT, bez klucza API
Domyślnym backendem SwarmAttackera jest Codex. Jeśli masz zainstalowane Codex CLI i zalogowałeś się do niego swoim kontem ChatGPT, SwarmAttacker po cichu wykorzystuje ponownie te same tokeny OAuth. Nie ma klucza do wygenerowania, wklejenia ani rotacji i nie ma panelu rozliczeń, na który trzeba zerkać jednym okiem. Uwierzytelniasz się raz, tak jak już to robisz, żeby używać ChatGPT, a agent napędza modele klasy GPT-5.5 prosto przez własny backend ChatGPT.
Praktyczny efekt: agent do testów penetracyjnych oparty na modelu frontier działa na laptopie w ramach tego samego planu ChatGPT Plus za ~20 USD/miesiąc, za który miliony ludzi już płacą. Nie specjalny poziom enterprise, nie zaaprowizowane konto API z limitem wydatków ustawianym z nerwami. Plan, który być może już masz otwarty w innej karcie.
Subskrypcja, której używasz, żeby pytać ChatGPT o przepisy na kolację, może też napędzać w pełni autonomicznego agenta bezpieczeństwa. Ten sam login, ta sama płaska miesięczna cena.
Co się dzieje, gdy przebieg trafi na limit użycia ChatGPT?
Plan ChatGPT to nie API bez ograniczeń. Plus i Pro mają limity użycia, przesuwające się limity 5-godzinne i tygodniowe, na które pewnie wpadałeś podczas długiej sesji. Agent zużywający 2.14 miliona tokenów jak najbardziej może na nie trafić.
Różnica jest w tym, co dzieje się dalej. Naiwne narzędzie, które trafia na limit, rzuca błędem w połowie przebiegu i zostawia cię z niedokończonym zadaniem i śladem stosu. SwarmAttacker traktuje limit jako pauzę, nie jako awarię. Kiedy widzi limit, wycofuje się i czeka, aż okno się zresetuje, a potem podejmuje przebieg tam, gdzie go przerwał. Tracisz czas, nie postęp. Wymiana, na którą się godzisz, jest jasna i uczciwa: płaska miesięczna cena i limit przepustowości, zamiast otwartego licznika, który nigdy nie przestaje bić.
Nie jesteś zamknięty
Codex jest domyślny, nie jest klatką. Backend można podmienić, więc jeśli droga przez ChatGPT nie pasuje do twojej konfiguracji, możesz skierować SwarmAttackera na innego dostawcę bez ruszania reszty agenta.
- Subskrypcja ChatGPTdomyślnyprzez backend Codex — bez klucza API
- API OpenAIz własnym kluczem
- Anthropicmodele Claude
- OpenRouterdowolny hostowany model
- LokalnieOllama / llama-server, w pełni offline
Podłącz własny klucz OpenAI, jeśli chcesz surowego API. Uruchamiaj modele Claude przez Anthropic. Kieruj przez OpenRouter, by dosięgnąć niemal wszystkiego, co jest hostowane. Albo działaj całkowicie offline z lokalnym modelem open source przez Ollama lub llama-server, bez chmury i bez żadnego rachunku. Agentowi jest obojętne, którym mózgiem myśli; to celowa decyzja projektowa, nie przypadek.
Dlaczego agent bezpieczeństwa w płaskiej cenie ma znaczenie
Przez lata uruchomienie poważnego autonomicznego agenta bezpieczeństwa oznaczało poważną historię infrastruktury: konto API, budżet i dość nerwów, by pozwolić pętli, która sama się ponawia, wydawać prawdziwe pieniądze, gdy śpisz. Ta bramka trzymała wielu zdolnych ludzi na zewnątrz. Ciekawe badania nad pentestingiem napędzanym przez LLM działy się na finansowanych maszynach, a nie na laptopie tego, kto akurat był ciekaw danego popołudnia.
Domyślne oparcie na subskrypcji ChatGPT zwala tę bramkę. Jeśli stać cię na Plus, możesz jeszcze dziś wieczorem uruchomić agenta bezpieczeństwa opartego na modelu frontier, przeciwko celowi laboratoryjnemu, który posiadasz, i nauczyć się, jak to naprawdę się zachowuje. O to właśnie chodzi: najlepszym sposobem na zrozumienie autonomicznego pentestingu jest obserwowanie, jak działa, a teraz ceną tej obserwacji jest subskrypcja, którą być może już płacisz.
Ciekawi cię, jak agent wydaje wszystkie te 2.14 miliona tokenów? To historia o tym, jak to działa.


