System akademicki

SwarmAttacker vs MAPTA

System badawczy University College London, w którym koordynator GPT-5 deleguje do agentów w piaskownicy i agenta walidacji, by tworzyć zweryfikowane exploity proof-of-concept.

Dostawca
David & Gervais, University College London
Licencja
MIT (częściowe wydanie kodu z zredagowanym promptem)
Cennik
Darmowy kod; wymaga płatnego klucza API OpenAI.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8MAPTA2 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTNie znaleziono.
Własne prompty i skilleCzęściowo.
Obsługa odmów bezpieczeństwaNie znaleziono.
Równoległy rój wielu agentówCzęściowo.
Otwarte źródło na licencji MITCzęściowo.
Black-box z adresu URLTak.
Niezależny od modeluNie znaleziono.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium MAPTA w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest MAPTA?

MAPTA, skrót od Multi-Agent Penetration Testing AI for the Web, to system badawczy autorstwa Isaaca Davida i Arthura Gervais z University College London, opublikowany w sierpniu 2025 roku. Opisuje architekturę trójrolową: koordynatora od strategii i delegowania, jednego lub więcej agentów w piaskownicy wykonujących polecenia wewnątrz kontenera Docker na zadanie oraz agenta walidacji, który odtwarza kandydujące ustalenia w exploity proof-of-concept typu zdał/nie zdał. System jest sterowany wyłącznie przez GPT-5 przy wysokim wysiłku rozumowania przez API OpenAI, więc potrzebuje klucza API i nie oferuje innego modelu.

Ocena black-box w artykule przyjmowała tylko adres URL i opis wyzwania na cel i stwierdza, że te przebiegi korzystały z pojedynczego agenta koordynatora; pełny potok wieloagentowy zarezerwowano dla osobnego badania white-box aplikacji open source. Artykuł nie porusza odmów bezpieczeństwa modelu.

Repozytorium na licencji MIT ma dwa commity, brak README i główny prompt systemowy dostarczony jako zredagowany zastępnik, z brakującą fabryką piaskownicy i kilkoma otwartymi zgłoszeniami proszącymi o szczegóły reprodukcji, które pozostały bez odpowiedzi. Jego wartość polega na byciu cytowaną akademicką bazą odniesienia z pełnym rozliczeniem kosztów i tokenów oraz ustaleniami CVE w rzeczywistości, a nie uruchamialnym narzędziem.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Uruchamialne, utrzymywane narzędzie. Repozytorium MAPTA to dwa commity ze zredagowanym promptem i zgłoszeniami bez odpowiedzi.
  • 02Wybór modelu i opcja subskrypcji ChatGPT, podczas gdy MAPTA zaszywa API OpenAI na sztywno.
  • 03Wbudowana obsługa odmów, której MAPTA nie porusza.
  • 04Prawdziwie równoległy rój w każdym przebiegu, podczas gdy ocena black-box MAPTA korzystała z pojedynczego agenta koordynatora.

Na korzyść MAPTA

Gdzie jest mocniejszy.

  • 01Cytowany artykuł z pełnym rozliczeniem kosztów i tokenów oraz ustaleniami CVE w rzeczywistości.
  • 02Agent walidacji, który odtwarza każde ustalenie w exploit typu zdał/nie zdał przed raportowaniem.
  • 03Wyraźny wkład akademicki, który późniejsze systemy wykorzystują jako bazę odniesienia.

Werdykt

Które wybrać?

MAPTA to odniesienie badawcze, a nie narzędzie do wdrożenia: cytuj je dla metodologii i danych o kosztach. Wybierz SwarmAttacker, jeśli chcesz utrzymywanego, wyżej punktującego agenta black-box, którego faktycznie możesz uruchomić, na wybranym modelu, z obsłużonymi odmowami.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie