System akademicki

SwarmAttacker vs VulnBot

Trójfazowy wieloagentowy framework pentest, który przekazuje pracę między agentami rekonesansu, skanowania i eksploitacji przez graf zadań, celując w maszyny oparte na IP z powłoki Kali.

Dostawca
Institute of Information Engineering, Chinese Academy of Sciences
Licencja
MIT
Cennik
Darmowy, samodzielnie hostowany. Dostarczasz własny klucz API modelu lub model lokalny.
Sprawdzono
2 września 2026
FunkcjaSwarmAttacker8 z 8VulnBot2 z 8
DarmoweTak.
Działa na subskrypcji ChatGPTNie znaleziono.
Własne prompty i skilleCzęściowo.
Obsługa odmów bezpieczeństwaCzęściowo.
Równoległy rój wielu agentówCzęściowo.
Otwarte źródło na licencji MITTak.
Black-box z adresu URLNie znaleziono.
Niezależny od modeluCzęściowo.
  • tak
  • nie znaleziono lub tylko częściowo

Najedź na znacznik, by zobaczyć dowody. Krzyżyk oznacza, że danej funkcji nie znaleziono lub znaleziono ją tylko częściowo na publicznych stronach lub w repozytorium VulnBot w dniu 2 września 2026, a nie że jest ona technicznie niemożliwa.

Profil

Czym jest VulnBot?

VulnBot to prototyp badawczy z Institute of Information Engineering przy Chińskiej Akademii Nauk, opublikowany w styczniu 2025 roku. Modeluje zespół pentest jako trzy sekwencyjne agenty rolowe — Collector do rekonesansu, Scanner i Exploiter — koordynowane przez graf zadań penetracyjnych i summarizer przekazujący zagęszczone ustalenia między fazami. Polecenia działają przez SSH na hoście Kali, stan znajduje się w bazie danych, a opcjonalny moduł wyszukiwania dostarcza wiedzy.

Agenty wykonują jedną rolę naraz, a nie równolegle. Cele opisuje się w wolnym tekście i muszą zawierać adres IP lub port, więc jest zbudowany dla maszyn treningowych opartych na IP, a nie testowania webu wyłącznie z URL. Odmowy obsługuje prompt odgrywania ról twierdzący, że test jest autoryzowany i symulowany. Kod na licencji MIT, około 3000 linii Pythona z mniej więcej 190 gwiazdkami, nie ma commitów od kwietnia 2025 roku.

Własny artykuł VulnBota podaje wyniki na otwartoźródłowym benchmarku eskalacji uprawnień i 13 maszynach treningowych. Autorzy zauważają, że testowanie realnych maszyn od początku do końca pozostaje istotnym wyzwaniem i że eksploitacja jest jego najsłabszą fazą.

Na korzyść SwarmAttacker

Gdzie się wyróżnia.

  • 01Równoległy rój kontra ściśle sekwencyjne przekazywanie ról VulnBota.
  • 02Black-box z adresu URL, podczas gdy VulnBot potrzebuje celu opartego na IP i hosta Kali.
  • 03Działa na planie ChatGPT i obsługuje odmowy, podczas gdy VulnBot używa jailbreaku przez odgrywanie ról i klucza API.
  • 04Aktywnie utrzymywany, podczas gdy VulnBot jest uśpiony od kwietnia 2025 roku.

Na korzyść VulnBot

Gdzie jest mocniejszy.

  • 01Opublikowany projekt grafu zadań do koordynowania faz rekonesansu, skanowania i eksploitacji.
  • 02Ukierunkowanie na maszyny treningowe oparte na IP i eskalację uprawnień, których narzędzie wyłącznie webowe nie obejmuje.
  • 03Akademicki artykuł z odtwarzalnymi benchmarkami na modelach open-weight.

Werdykt

Które wybrać?

VulnBot to prototyp badawczy wart lektury ze względu na projekt grafu zadań, ale jest uśpiony i zbudowany dla maszyn treningowych. Wybierz SwarmAttacker dla utrzymywanego, równoległego, webowego agenta black-box.

Zamień adres URL w raport bezpieczeństwa.

Otwarte źródło, licencja MIT, działa na planie ChatGPT, za który już płacisz. Zainstaluj go i skieruj na cel, który jest twoją własnością.

brew install joloooo/swarm/swarm
Kod na GitHubie