System akademicki

SwarmAttacker vs AutoPT

Pojedynczy agent ograniczony maszyną stanów skończonych, który przechodzi przez stany skanowania, wyboru, rekonesansu i eksploitacji przeciwko znanemu celowi, zasilony przez skaner podatności.

Dostawca
USTC, with QI-ANXIN and Chaitin
Licencja
Brak pliku licencji (wszelkie prawa zastrzeżone)
Cennik
Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8AutoPT1 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTNie znaleziono.
Własne prompty i skilleCzęściowo.
Obsługa odmów bezpieczeństwaCzęściowo.
Równoległy rój wielu agentówNie znaleziono.
Otwarte źródło na licencji MITNie znaleziono.
Black-box z adresu URLNie znaleziono.
Niezależny od modeluCzęściowo.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium AutoPT w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest AutoPT?

AutoPT to agent badawczy z University of Science and Technology of China, ze współautorami z QI-ANXIN i Chaitin, po raz pierwszy udostępniony w listopadzie 2024 roku i opublikowany w czasopiśmie IEEE w 2025 roku. Jego wkładem jest maszyna stanów testów penetracyjnych: pojedynczy agent LLM ograniczony maszyną stanów skończonych ze stanami skanowania, wyboru, rekonesansu, eksploitacji i sprawdzenia, zaprojektowana, by przeciwdziałać porażkom utraty kontekstu i utykania w prostszych pętlach agentów. Skaner podatności zasila listę celów agenta.

Na własnym benchmarku autorów opartym na skanerze AutoPT podnosi wskaźnik ukończenia małego modelu z 22% do 41%. Cele podaje się jako adres IP i port wraz z rekordem benchmarku nazywającym podatność, więc przebiegi są poinformowane, a nie black-box wyłącznie z URL, i tylko kilka modeli OpenAI przeszło wstępny eksperyment autorów. Odmowy obsługuje się odgrywaniem roli legalnego testera oraz, według artykułu, promptami jailbreaku.

Publiczne repozytorium ma około 50 gwiazdek i nie zawiera pliku licencji, więc kod można oglądać, ale nie da się go legalnie ponownie wykorzystać. System jest z założenia jednoagentowy i ograniczony do wstępnie skonfigurowanych podatnych środowisk, a nie otwartego odkrywania webu.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Równoległy rój kontra pojedynczy agent AutoPT oparty na maszynie stanów skończonych.
  • 02Prawdziwa licencja MIT, podczas gdy AutoPT nie zawiera pliku licencji i nie może być legalnie ponownie wykorzystany.
  • 03Black-box z adresu URL, podczas gdy AutoPT potrzebuje adresu IP, etykiety podatności i skanera.
  • 04Działa na planie ChatGPT i obsługuje odmowy natywnie, zamiast polegać na promptach jailbreaku.

Na korzyść AutoPT

Gdzie jest mocniejszy.

  • 01Opublikowany projekt maszyny stanów, który wymiernie ogranicza utykanie agenta.
  • 02Recenzowany artykuł w czasopiśmie IEEE.
  • 03Ukierunkowanie na środowiska ze znanymi CVE, które uzupełnia otwarte odkrywanie.

Werdykt

Które wybrać?

AutoPT to wkład badawczy o sterowaniu agentem, a nie narzędzie do wdrożenia, i nie zawiera licencji. Wybierz SwarmAttacker dla równoległego agenta black-box na licencji MIT.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie