PRINCIPAL DATA SECURITY CONSULTANT

Guardian AI – Penetrasyon Test Aracı, Gemini, GPT -4 ‘ü Nmap Dahil 19 Güvenlik Aracıyla Bağlar

2 min read
Yeni bir açık kaynak çerçevesi, birden fazla büyük dil modelini doğrudan otomatik güvenlik değerlendirmelerinin başına getirerek güvenlik uzmanlarının penetrasyon testine nasıl yaklaştığını yeniden şekillendiriyor. Zakir Kun tarafından geliştirilen ve GitHub'da bulunan Guardian, OpenAI GPT -4, Anthropic Claude, Google Gemini ve OpenRouter'ı eksiksiz kanıt yakalama ile akıllı ve uyarlanabilir güvenlik değerlendirmeleri sunmak için tasarlanmış birleşik bir…

Yeni bir açık kaynak çerçevesi, birden fazla büyük dil modelini doğrudan otomatik güvenlik değerlendirmelerinin başına getirerek güvenlik uzmanlarının penetrasyon testine nasıl yaklaştığını yeniden şekillendiriyor. Zakir Kun tarafından geliştirilen ve GitHub'da bulunan Guardian, OpenAI GPT -4, Anthropic Claude, Google Gemini ve OpenRouter'ı eksiksiz kanıt yakalama ile akıllı ve uyarlanabilir güvenlik değerlendirmeleri sunmak için tasarlanmış birleşik bir çoklu ajan mimarisinde düzenleyen kurumsal düzeyde bir yapay zeka destekli penetrasyon testi otomasyon çerçevesidir. Guardian'ın tasarım felsefesi, temsilciler arasındaki ekip çalışmasına odaklanır. Yapay zekayı pasif bir yardımcı olarak kullanmak yerine, dört özel aracı kullanır: Planlayıcı, Araç Seçici, Analist ve Raporlayıcı. Bu aracılar, en iyi sonuçları elde etmek için her proje sırasında birlikte çalışırlar. Planlayıcı aracı, değerlendirme stratejisini tanımlar, Araç Seçici, 19 entegre güvenlik aracından hangisinin çağrılacağını belirler, Analist bulguları yorumlar ve yanlış pozitifleri bastırır ve Raporlayıcı profesyonel düzeyde dokümantasyon oluşturur. Bu boru hattı, çerçevenin taktiklerini, keşfedilen güvenlik açıklarına ve sistem tepkilerine dayanarak dinamik olarak uyarlamasını ve deneyimli bir insan pentesterin karar vermesini simüle etmesini sağlar. 19-Tool Arsenal with Intelligent Orchestration

Guardian integrates 19 battle-tested security tools across key domains, including network scanning with Nmap and Masscan, web reconnaissance via httpx, WhatWeb, and Wafw00f, subdomain discovery through Subfinder, Amass, and DNSRecon, vulnerability scanning with Nuclei, Nikto, SQLMap, and WPScan, SSL/TLS analysis using TestSSL and SSLyze, content discovery via Gobuster, FFuf, and Arjun, and advanced security analysis through XSStrike, GitLeaks, and CMSeeK.


Kaynak: Cyber Security News

Yayin Tarihi: 19.02.2026 03:05

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir