ทันเอไอ

Global AI & tech news, in your language · every story source-checked

🌐Follow
← Back to news
LINE Facebook X
Ferramentas/Open SourceVerified

Nightcrawler: agente de IA para testes de invasão de rede roda em um único smartphone, sem nuvem

Desenvolvedor lança Nightcrawler, um agente autônomo de pentest que roda com um modelo de IA pequeno em um OnePlus 8 — basta deixar o celular na rede para que ele faça todo o trabalho sozinho, sem precisar de internet

📅 4 de ago. de 2026, 07:21
Nightcrawler: agente de IA para testes de invasão de rede roda em um único smartphone, sem nuvem

Um novo projeto open source chamado Nightcrawler foi publicado no Hacker News e atraiu mais de 102 pontos e cerca de 30 comentários em poucas horas após a postagem. Sua essência é um agente de teste de invasão (penetration testing) totalmente autônomo que roda em um único smartphone. O usuário apenas deixa o celular conectado à rede que deseja testar e o agente descobre hosts, mapeia serviços, procura vulnerabilidades e gera um relatório de pentest por conta própria, sem enviar nenhum dado para a nuvem.

O hardware usado na demonstração foi um OnePlus 8 com Kali NetHunter (sistema operacional voltado à segurança cibernética em dispositivos móveis). O cérebro do sistema é o modelo de IA pequeno LFM2.5-1.2B, com apenas 1,2 bilhão de parâmetros, rodando localmente na GPU do celular via OpenCL. Esse modelo decide qual deve ser o próximo passo: qual host verificar, qual ferramenta usar e o que procurar. A versão atual é a v0.1.0, ou seja, ainda um trabalho bem inicial.

Um ponto interessante é que seu funcionamento foi projetado para imitar um pentester humano paciente e metódico. Em vez de disparar varreduras contra todas as máquinas ao mesmo tempo, como fazem os scanners de vulnerabilidade comuns, ele examina um host por vez, executa pequenas etapas em ciclos e acumula conhecimento gradualmente ao longo de várias horas. Segundo o desenvolvedor, essa abordagem torna a detecção mais difícil do que em varreduras tradicionais.

Outro detalhe que chamou a atenção da comunidade foi o processo de desenvolvimento: o criador usou o Claude Code como um cron job executado a cada 5 minutos para monitorar o comportamento do agente, corrigir bugs e registrar observações automaticamente — um exemplo de IA ajudando a desenvolver outra IA. Vale notar que todas as informações vêm principalmente do próprio desenvolvedor; ainda não há testes ou relatos independentes.

Why it matters
A notícia mostra que ferramentas de invasão movidas a IA estão sendo miniaturizadas a ponto de rodar em dispositivos portáteis e baratos. Empresas responsáveis pela segurança de redes devem estar cientes de que dispositivos estranhos deixados na rede podem se tornar um novo tipo de risco. Ao mesmo tempo, equipes de segurança podem usar a mesma ideia para testar seus próprios sistemas a baixo custo.
#โอเพนซอร์ส#ความมั่นคงไซเบอร์#AI Agent#Kali NetHunter

Comments

Loading comments…

No sign-up needed · comments are auto-filtered and moderated