ทันเอไอ

Global AI & tech news, in your language · every story source-checked

🌐Follow
← Back to news
LINE Facebook X
工具/开源Verified

Nightcrawler:仅靠一部智能手机即可运行的 AI 渗透测试代理,无需云端

开发者发布了 Nightcrawler——一款自动化渗透测试代理,在 OnePlus 8 上运行小型 AI 模型,只需将手机接入目标网络即可全自动完成所有工作,完全无需联网

📅 2026年8月4日 07:21
Nightcrawler:仅靠一部智能手机即可运行的 AI 渗透测试代理,无需云端

一个名为 Nightcrawler 的新开源项目在 Hacker News 上发布,发帖仅数小时便获得超过 102 个赞和约 30 条评论。其核心是一个完全在单部智能手机上运行的自动化渗透测试(penetration testing)代理。用户只需将手机接入想要测试的网络,它就会自动搜索主机、绘制服务地图、查找漏洞,并自行生成渗透测试报告,全程无需向云端发送任何数据。

开发者演示所用的硬件是一部安装了 Kali NetHunter(面向移动端网络安全工作的操作系统)的 OnePlus 8 手机。系统的“大脑”是小型 AI 模型 LFM2.5-1.2B,参数量仅为 12 亿,通过 OpenCL 在手机 GPU 上本地运行。该模型负责决定下一步该做什么:检查哪台主机、使用什么工具、应该寻找什么。当前版本为 v0.1.0,仍属于非常早期的工作。

值得关注的点在于,它的工作方式被设计为模仿冷静且有耐心的人类渗透测试者。它不像普通漏洞扫描工具那样同时对所有机器发起扫描,而是逐台主机检查,每次只执行小步骤,并在数小时内持续积累知识。开发者表示,这种方式比传统扫描更难被检测到。

另一个受到社区关注的细节是其开发过程:作者将 Claude Code 设置为每 5 分钟运行一次的 cron 任务,用于自动检查代理的行为、修复 bug 并记录观察结果——成为用 AI 辅助开发 AI 系统的又一实例。需要指出的是,目前所有信息主要来自开发者本人,尚无独立第三方的测试或报告。

Why it matters
这条新闻表明,由 AI 驱动的渗透测试工具正在缩小到可以在价格低廉的便携设备上运行。负责网络安全的泰国企业应当意识到,网络中长期放置的可疑设备可能成为一种新型风险;与此同时,安全团队也可以用同样的思路,以低成本测试自身系统的安全性。
#โอเพนซอร์ส#ความมั่นคงไซเบอร์#AI Agent#Kali NetHunter

Comments

Loading comments…

No sign-up needed · comments are auto-filtered and moderated