Na Hacker News se dnes poprvé objevil open-source projekt CyberStrike, který využívá umělou inteligenci k automatizaci bezpečnostních testů. Jde o takzvaný AI harness pro offensive security, tedy nástroj, který samostatně prochází aplikace a systémy a hledá zranitelnosti podobně jako lidský pentester. Projekt je licencovaný pod AGPL a na GitHubu má bezmála dva tisíce hvězd, vývoj je aktivní, poslední změny přibyly dnes. Nástroj podle autorů zvládá skenování, analýzu nálezů i návrhy oprav a může běžet jako součást automatizovaných bezpečnostních pipeline. V diskusi na Hacker News se řeší především volba licence, protože většina podobných bezpečnostních nástrojů používá benevolentnější MIT nebo Apache. CyberStrike tak míří spíš na firmy, kterým vyhovuje model, kdy se úpravy vracejí zpět do projektu.
CyberStrike: Open-source nástroj pro automatizované penetrační testy s AI