System akademicki
SwarmAttacker vs MAPTA
System badawczy University College London, w którym koordynator GPT-5 deleguje do agentów w piaskownicy i agenta walidacji, by tworzyć zweryfikowane exploity proof-of-concept.
- Dostawca
- David & Gervais, University College London
- Licencja
- MIT (częściowe wydanie kodu z zredagowanym promptem)
- Cennik
- Darmowy kod; wymaga płatnego klucza API OpenAI.
- Sprawdzono
- 2 września 2026
| Funkcja | MAPTA2 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Częściowo. | |
| Obsługa odmów bezpieczeństwa | Nie znaleziono. | |
| Równoległy rój wielu agentów | Częściowo. | |
| Otwarte źródło na licencji MIT | Częściowo. | |
| Black-box z adresu URL | Tak. | |
| Niezależny od modelu | Nie znaleziono. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium MAPTA w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest MAPTA?
MAPTA, skrót od Multi-Agent Penetration Testing AI for the Web, to system badawczy autorstwa Isaaca Davida i Arthura Gervais z University College London, opublikowany w sierpniu 2025 roku. Opisuje architekturę trójrolową: koordynatora od strategii i delegowania, jednego lub więcej agentów w piaskownicy wykonujących polecenia wewnątrz kontenera Docker na zadanie oraz agenta walidacji, który odtwarza kandydujące ustalenia w exploity proof-of-concept typu zdał/nie zdał. System jest sterowany wyłącznie przez GPT-5 przy wysokim wysiłku rozumowania przez API OpenAI, więc potrzebuje klucza API i nie oferuje innego modelu.
Ocena black-box w artykule przyjmowała tylko adres URL i opis wyzwania na cel i stwierdza, że te przebiegi korzystały z pojedynczego agenta koordynatora; pełny potok wieloagentowy zarezerwowano dla osobnego badania white-box aplikacji open source. Artykuł nie porusza odmów bezpieczeństwa modelu.
Repozytorium na licencji MIT ma dwa commity, brak README i główny prompt systemowy dostarczony jako zredagowany zastępnik, z brakującą fabryką piaskownicy i kilkoma otwartymi zgłoszeniami proszącymi o szczegóły reprodukcji, które pozostały bez odpowiedzi. Jego wartość polega na byciu cytowaną akademicką bazą odniesienia z pełnym rozliczeniem kosztów i tokenów oraz ustaleniami CVE w rzeczywistości, a nie uruchamialnym narzędziem.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Uruchamialne, utrzymywane narzędzie. Repozytorium MAPTA to dwa commity ze zredagowanym promptem i zgłoszeniami bez odpowiedzi.
- 02Wybór modelu i opcja subskrypcji ChatGPT, podczas gdy MAPTA zaszywa API OpenAI na sztywno.
- 03Wbudowana obsługa odmów, której MAPTA nie porusza.
- 04Prawdziwie równoległy rój w każdym przebiegu, podczas gdy ocena black-box MAPTA korzystała z pojedynczego agenta koordynatora.
Na korzyść MAPTA
Gdzie jest mocniejszy.
- 01Cytowany artykuł z pełnym rozliczeniem kosztów i tokenów oraz ustaleniami CVE w rzeczywistości.
- 02Agent walidacji, który odtwarza każde ustalenie w exploit typu zdał/nie zdał przed raportowaniem.
- 03Wyraźny wkład akademicki, który późniejsze systemy wykorzystują jako bazę odniesienia.
Werdykt
Które wybrać?
MAPTA to odniesienie badawcze, a nie narzędzie do wdrożenia: cytuj je dla metodologii i danych o kosztach. Wybierz SwarmAttacker, jeśli chcesz utrzymywanego, wyżej punktującego agenta black-box, którego faktycznie możesz uruchomić, na wybranym modelu, z obsłużonymi odmowami.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm