កំពុងផ្ទុក...

ថ្ងៃ សៅរ៍ ទី១ ខែ សីហា ឆ្នាំ ២០២៦

CyberStrike – វេទិកាសុវត្ថិភាពដែលដំណើរការដោយ AI សម្រាប់ការធ្វើតេស្តជ្រៀតចូលដោយស្វ័យប្រវត្តិ


គម្រោងប្រភពបើកចំហថ្មីមួយដែលមានឈ្មោះថា CyberStrike កំពុងដាក់ខ្លួនវាជាភ្នាក់ងារ AI ដំបូងគេដែលបង្កើតឡើងជាពិសេសសម្រាប់សុវត្ថិភាពវាយលុក ដោយប្រែក្លាយការជាវ Claude, GPT ឬ LLM ដែលមានស្រាប់ទៅជាប្រតិបត្តិករក្រុមក្រហមស្វយ័ត។

ជំនួសឱ្យការដំណើរការជាឧបករណ៍រុំព័ទ្ធ chatbot សាមញ្ញ CyberStrike ដំឡើងជាឧបករណ៍ដែលមានមូលដ្ឋានលើស្ថានីយដែលដោះស្រាយការឈ្លបយកការណ៍ ការរកឃើញភាពងាយរងគ្រោះ ការកេងប្រវ័ញ្ច និងការរាយការណ៍ដោយគ្មានការជំរុញពីមនុស្សជាប្រចាំ ដែលធ្វើឱ្យវាពាក់ព័ន្ធសម្រាប់អ្នកសាកល្បងការជ្រៀតចូល អ្នកប្រមាញ់រង្វាន់កំហុស និងក្រុមសន្តិសុខដែលកំពុងស្វែងរកការធ្វើមាត្រដ្ឋានការវាយតម្លៃរបស់ពួកគេ។

ការចាប់ផ្តើមតម្រូវឱ្យមានពាក្យបញ្ជាតែមួយ npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike ដែលបើកដំណើរការចំណុចប្រទាក់ស្ថានីយដែលស្នើសុំអ្នកផ្តល់សេវា LLM និងកូនសោ API នៅពេលដំណើរការលើកដំបូង។

ការច្នៃប្រឌិតពិតប្រាកដស្ថិតនៅក្នុងអ្វីដែលអ្នកអភិវឌ្ឍន៍ហៅថាស្រទាប់ស៊ើបការណ៍សម្ងាត់ ដែលជាប្រព័ន្ធដែលចាក់វិធីសាស្រ្តសាកល្បង OWASP គំរូភាពងាយរងគ្រោះ និងហេតុផលខ្សែសង្វាក់វាយប្រហារទៅក្នុងអន្តរកម្មគំរូនីមួយៗ។

នេះមានន័យថា AI មូលដ្ឋានមិនត្រូវការចំណេះដឹងសុវត្ថិភាពដែលភ្ជាប់មកជាមួយទេ។ CyberStrike ផ្គត់ផ្គង់វាតាមរយៈការធ្វើឱ្យមានលក្ខណៈធម្មតានៃគ្រោងការណ៍ ការការពារបរិបទ ការរកឃើញដោយស្វ័យប្រវត្តិរបស់អ្នកផ្តល់សេវា និងការរៀបចំឧបករណ៍ឆ្លាតវៃ។

វេទិកានេះគាំទ្រអ្នកផ្តល់សេវា AI ជាង 150 នាក់ និងម៉ូដែលចំនួន 5,300 រួមទាំង Anthropic, OpenAI, Google, Amazon Bedrock, Azure និងជម្រើសក្រៅបណ្តាញពេញលេញដូចជា Ollama និង LM Studio សម្រាប់បរិស្ថានដែលមានចន្លោះប្រហោងខ្យល់។

វេទិកាសុវត្ថិភាពដែលដំណើរការដោយ AI របស់ CyberStrike

CyberStrike ភ្ជាប់មកជាមួយភ្នាក់ងារជាក់លាក់ដែនចំនួន 13 ឬច្រើនជាងនេះ រួមទាំងម៉ូឌុលដែលឧទ្ទិសដល់កម្មវិធីគេហទំព័រដែលអនុវត្តតាមវិធីសាស្ត្រ OWASP WSTG ការធ្វើតេស្តចល័តដែលតម្រឹមជាមួយ MASTG និង MASVS សុវត្ថិភាពពពកដែលបង្កើតឡើងជុំវិញស្តង់ដារ CIS និងការធ្វើតេស្តបណ្តាញផ្ទៃក្នុងដែលគ្របដណ្តប់ Active Directory និងចលនាចំហៀង។

ការគាំទ្រភ្នាក់ងារទាំងនេះគឺឯកសារជំនាញសុវត្ថិភាពជាង 7,600 ដែលចុះហត្ថលេខាដោយ Ed25519 ដែលគ្របដណ្តប់វិធីសាស្រ្តវាយប្រហារដូចជាការរំលោភបំពាន JWT, SSRF, SSTI និង GraphQL រួមជាមួយនឹងបច្ចេកទេសក្រោយការកេងប្រវ័ញ្ចសម្រាប់ AWS, Azure, Kubernetes, Windows និង macOS។

លក្ខណៈពិសេសលេចធ្លោមួយគឺកម្មវិធីរុករក Chromium ដែលភ្ជាប់មកជាមួយដែលមានឈ្មោះថា HackBrowser ដែលចាប់យកចរាចរណ៍ HTTP ផ្ទាល់ នៅពេលដែលអ្នកសាកល្បងរកមើលគោលដៅដោយដៃ ឬវារវាដោយឯករាជ្យជាមួយនឹងព័ត៌មានបញ្ជាក់ច្រើន។

ចរាចរណ៍នេះផ្តល់ចំណីដល់អ្នកសាកល្បងប្រូកស៊ីប៉ារ៉ាឡែលចំនួនប្រាំបី ដែលពិនិត្យមើលបញ្ហាដូចជា IDOR ការរំលងការអនុញ្ញាត ការបែងចែកម៉ាស់ និងកំហុសតក្កវិជ្ជាអាជីវកម្ម ដែលនីមួយៗប្រើពិធីការបញ្ជាក់ច្រកបីដើម្បីជៀសវាងភាពវិជ្ជមានមិនពិត។

សមាសធាតុ Bolt របស់វេទិកាអនុញ្ញាតឱ្យឧបករណ៍សុវត្ថិភាពដំណើរការលើម៉ាស៊ីនមេពីចម្ងាយជាជាងកុំព្យូទ័រយួរដៃក្នុងស្រុក ដោយប្រើការផ្គូផ្គងសោ Ed25519 ដើម្បីសម្របសម្រួលឧបករណ៍ច្រើន និងផ្ទៃវាយប្រហារពីស្ថានីយមួយ។

CyberStrike ក៏រួមបញ្ចូលជាមួយប្រព័ន្ធអេកូឡូស៊ី MCP ដែលផ្តល់ជូននូវឧបករណ៍បន្ថែមចំនួន 176 នៅទូទាំងការធ្វើសវនកម្មលើពពក ឥរិយាបថសុវត្ថិភាព GitHub ការស៊ើបការណ៍សម្ងាត់ CVE និងការឈ្លបយកការណ៍ OSINT បូករួមទាំងចំណុចប្រទាក់គេហទំព័រដែលអាចចូលប្រើបានពីចម្ងាយតាមរយៈ Cloudflare Tunnel ជាមួយនឹងច្រកបើកចំហសូន្យ និងការអ៊ិនគ្រីបពីចុងដល់ចុង។

CyberStrike ត្រូវបានចេញផ្សាយក្រោមអាជ្ញាប័ណ្ណ AGPL-3.0 ដោយឥតគិតថ្លៃសម្រាប់ការប្រើប្រាស់ផ្ទាល់ខ្លួន និងប្រភពបើកចំហ ជាមួយនឹងអាជ្ញាប័ណ្ណពាណិជ្ជកម្មដែលមានសម្រាប់ការដាក់ពង្រាយសហគ្រាស។ ជម្រើសដំឡើងរួមមាន npm, Homebrew, Scoop និងស្គ្រីប curl ដោយផ្ទាល់ ដែលធ្វើឱ្យការដំឡើងអាចចូលដំណើរការបាននៅទូទាំងបរិស្ថាន macOS, Windows និង Linux។

គម្រោងនេះបានបញ្ជាក់យ៉ាងច្បាស់ថាវាត្រូវបានបម្រុងទុកសម្រាប់ការធ្វើតេស្តសុវត្ថិភាពដែលមានការអនុញ្ញាតតែប៉ុណ្ណោះ ស្របតាមគោលការណ៍ប្រើប្រាស់សីលធម៌ និងក្រមប្រតិបត្តិដែលបានបោះពុម្ពផ្សាយរបស់ខ្លួន ខណៈដែលវាបើកចំហសម្រាប់ការចូលរួមចំណែករបស់សហគមន៍នៅទូទាំងភ្នាក់ងារ ជំនាញ និងម៉ាស៊ីនមេ MCP។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ