System akademicki
SwarmAttacker vs AutoPT
Pojedynczy agent ograniczony maszyną stanów skończonych, który przechodzi przez stany skanowania, wyboru, rekonesansu i eksploitacji przeciwko znanemu celowi, zasilony przez skaner podatności.
- Dostawca
- USTC, with QI-ANXIN and Chaitin
- Licencja
- Brak pliku licencji (wszelkie prawa zastrzeżone)
- Cennik
- Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
- Sprawdzono
- 2 września 2026
| Funkcja | AutoPT1 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Częściowo. | |
| Obsługa odmów bezpieczeństwa | Częściowo. | |
| Równoległy rój wielu agentów | Nie znaleziono. | |
| Otwarte źródło na licencji MIT | Nie znaleziono. | |
| Black-box z adresu URL | Nie znaleziono. | |
| Niezależny od modelu | Częściowo. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium AutoPT w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest AutoPT?
AutoPT to agent badawczy z University of Science and Technology of China, ze współautorami z QI-ANXIN i Chaitin, po raz pierwszy udostępniony w listopadzie 2024 roku i opublikowany w czasopiśmie IEEE w 2025 roku. Jego wkładem jest maszyna stanów testów penetracyjnych: pojedynczy agent LLM ograniczony maszyną stanów skończonych ze stanami skanowania, wyboru, rekonesansu, eksploitacji i sprawdzenia, zaprojektowana, by przeciwdziałać porażkom utraty kontekstu i utykania w prostszych pętlach agentów. Skaner podatności zasila listę celów agenta.
Na własnym benchmarku autorów opartym na skanerze AutoPT podnosi wskaźnik ukończenia małego modelu z 22% do 41%. Cele podaje się jako adres IP i port wraz z rekordem benchmarku nazywającym podatność, więc przebiegi są poinformowane, a nie black-box wyłącznie z URL, i tylko kilka modeli OpenAI przeszło wstępny eksperyment autorów. Odmowy obsługuje się odgrywaniem roli legalnego testera oraz, według artykułu, promptami jailbreaku.
Publiczne repozytorium ma około 50 gwiazdek i nie zawiera pliku licencji, więc kod można oglądać, ale nie da się go legalnie ponownie wykorzystać. System jest z założenia jednoagentowy i ograniczony do wstępnie skonfigurowanych podatnych środowisk, a nie otwartego odkrywania webu.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Równoległy rój kontra pojedynczy agent AutoPT oparty na maszynie stanów skończonych.
- 02Prawdziwa licencja MIT, podczas gdy AutoPT nie zawiera pliku licencji i nie może być legalnie ponownie wykorzystany.
- 03Black-box z adresu URL, podczas gdy AutoPT potrzebuje adresu IP, etykiety podatności i skanera.
- 04Działa na planie ChatGPT i obsługuje odmowy natywnie, zamiast polegać na promptach jailbreaku.
Na korzyść AutoPT
Gdzie jest mocniejszy.
- 01Opublikowany projekt maszyny stanów, który wymiernie ogranicza utykanie agenta.
- 02Recenzowany artykuł w czasopiśmie IEEE.
- 03Ukierunkowanie na środowiska ze znanymi CVE, które uzupełnia otwarte odkrywanie.
Werdykt
Które wybrać?
AutoPT to wkład badawczy o sterowaniu agentem, a nie narzędzie do wdrożenia, i nie zawiera licencji. Wybierz SwarmAttacker dla równoległego agenta black-box na licencji MIT.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm