System akademicki
SwarmAttacker vs VulnBot
Trójfazowy wieloagentowy framework pentest, który przekazuje pracę między agentami rekonesansu, skanowania i eksploitacji przez graf zadań, celując w maszyny oparte na IP z powłoki Kali.
- Dostawca
- Institute of Information Engineering, Chinese Academy of Sciences
- Licencja
- MIT
- Cennik
- Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
- Sprawdzono
- 2 września 2026
| Funkcja | VulnBot2 z 8 | |
|---|---|---|
| Darmowe | Tak. | |
| Działa na subskrypcji ChatGPT | Nie znaleziono. | |
| Własne prompty i skille | Częściowo. | |
| Obsługa odmów bezpieczeństwa | Częściowo. | |
| Równoległy rój wielu agentów | Częściowo. | |
| Otwarte źródło na licencji MIT | Tak. | |
| Black-box z adresu URL | Nie znaleziono. | |
| Niezależny od modelu | Częściowo. |
- tak
- nie znaleziono lub tylko częściowo
Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium VulnBot w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.
Profil
Czym jest VulnBot?
VulnBot to prototyp badawczy z Institute of Information Engineering przy Chińskiej Akademii Nauk, opublikowany w styczniu 2025 roku. Modeluje zespół pentest jako trzy sekwencyjne agenty rolowe — Collector do rekonesansu, Scanner i Exploiter — koordynowane przez graf zadań penetracyjnych i summarizer przekazujący zagęszczone ustalenia między fazami. Polecenia działają przez SSH na hoście Kali, stan znajduje się w bazie danych, a opcjonalny moduł wyszukiwania dostarcza wiedzy.
Agenty wykonują jedną rolę naraz, a nie równolegle. Cele opisuje się w wolnym tekście i muszą zawierać adres IP lub port, więc jest zbudowany dla maszyn treningowych opartych na IP, a nie testowania webu wyłącznie z URL. Odmowy obsługuje prompt odgrywania ról twierdzący, że test jest autoryzowany i symulowany. Kod na licencji MIT, około 3000 linii Pythona z mniej więcej 190 gwiazdkami, nie ma commitów od kwietnia 2025 roku.
Własny artykuł VulnBota podaje wyniki na otwartoźródłowym benchmarku eskalacji uprawnień i 13 maszynach treningowych. Autorzy zauważają, że testowanie realnych maszyn od początku do końca pozostaje istotnym wyzwaniem i że eksploitacja jest jego najsłabszą fazą.
Na korzyść SwarmAttacker
Gdzie się wyróżnia.
- 01Równoległy rój kontra ściśle sekwencyjne przekazywanie ról VulnBota.
- 02Black-box z adresu URL, podczas gdy VulnBot potrzebuje celu opartego na IP i hosta Kali.
- 03Działa na planie ChatGPT i obsługuje odmowy, podczas gdy VulnBot używa jailbreaku przez odgrywanie ról i klucza API.
- 04Aktywnie utrzymywany, podczas gdy VulnBot jest uśpiony od kwietnia 2025 roku.
Na korzyść VulnBot
Gdzie jest mocniejszy.
- 01Opublikowany projekt grafu zadań do koordynowania faz rekonesansu, skanowania i eksploitacji.
- 02Ukierunkowanie na maszyny treningowe oparte na IP i eskalację uprawnień, których narzędzie wyłącznie webowe nie obejmuje.
- 03Akademicki artykuł z odtwarzalnymi benchmarkami na modelach open-weight.
Werdykt
Które wybrać?
VulnBot to prototyp badawczy wart lektury ze względu na projekt grafu zadań, ale jest uśpiony i zbudowany dla maszyn treningowych. Wybierz SwarmAttacker dla utrzymywanego, równoległego, webowego agenta black-box.
Źródła
Na podstawie czego sprawdzono tę stronę.
Wszystko sprawdzono 2 września 2026.
Zamień adres URL w raport bezpieczeństwa.
Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.
brew install joloooo/swarm/swarm