Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

15 Δεκεμβρίου 2025
Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!

Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!

15 Δεκεμβρίου 2025
«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!»

«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις
Security

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις
Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Shannon είναι ένα πλήρως αυτόνομο εργαλείο διείσδυσης τεχνητής νοημοσύνης για εφαρμογές Ιστού που εντοπίζει φορείς επιθέσεων μέσω ανάλυσης κώδικα και τους επικυρώνει με ζωντανά εκμεταλλεύσεις προγράμματος περιήγησης.

Σε αντίθεση με τα παραδοσιακά εργαλεία στατικής ανάλυσης που απλώς επισημαίνουν πιθανά προβλήματα, το Shannon λειτουργεί ως πλήρως αυτόνομος ελεγκτής διείσδυσης που εντοπίζει διανύσματα επίθεσης και εκτελεί ενεργά εκμεταλλεύσεις πραγματικού κόσμου για την επικύρωσή τους.

Το εργαλείο υπερτερεί των ανθρώπινων διεισδυτών και των ιδιόκτητων συστημάτων στο σημείο αναφοράς XBOW, σηματοδοτώντας μια στροφή προς τη συνεχή δοκιμή ασφαλείας.​

Η Shannon μιμείται τις τακτικές της ανθρώπινης κόκκινης ομάδας σε όλες τις φάσεις αναγνώρισης, ανάλυσης ευπάθειας, εκμετάλλευσης και αναφοράς.

Λαμβάνει τον πηγαίο κώδικα για να χαρτογραφήσει τις ροές δεδομένων και, στη συνέχεια, αναπτύσσει παράλληλους πράκτορες για κρίσιμα για το OWASP ελαττώματα όπως injection, XSS, SSRF και κατεστραμμένος έλεγχος ταυτότητας, χρησιμοποιώντας εργαλεία όπως το Nmap και ο αυτοματισμός του προγράμματος περιήγησης.

Μόνο επιβεβαιωμένα exploits με αναπαραγώγιμες αποδείξεις ιδέας εμφανίζονται σε αναφορές βαθμού pentester, ελαχιστοποιώντας τα ψευδώς θετικά.​

Shannon - AI Pentesting Tool PoC
Shannon – AI Pentesting Tool PoC

Shannon – AI Pentesting Tool

Η Shannon επέδειξε ανώτερη απόδοση σε ευάλωτα σημεία αναφοράς, παρέχοντας χρήσιμες πληροφορίες πέρα ​​από τις στατικές σαρώσεις.

ΕφαρμογήΕντοπίστηκαν τρωτά σημείαΕπιβεβαιώθηκαν οι βασικές εκμεταλλεύσεις
Κατάστημα χυμών OWASP20+ κρίσιμοιAuth bypass, DB exfiltration, IDOR, SSRF​
c{api}tal API15 κρίσιμο/υψηλόΑλυσίδα έγχυσης, παράκαμψη API παλαιού τύπου, εκχώρηση μάζας​
OWASP crapi15+ κρίσιμο/υψηλόΕπιθέσεις JWT, συμβιβασμός SQLi DB, SSRF​
XBOW BenchmarkΠοσοστό επιτυχίας 96,15%.Beats ανθρώπινο (85%, 40 ώρες) και σύστημα στήριξης XBOW (85%)​

Αυτά τα αποτελέσματα υπογραμμίζουν την ικανότητα της Shannon να επιτυγχάνει αυτόνομα τον πλήρη συμβιβασμό της εφαρμογής.

Με την υποστήριξη του Claude Agent SDK της Anthropic, η Shannon εκτελεί δοκιμές λευκού κουτιού σε monorepos ή ενοποιημένες ρυθμίσεις μέσω Docker, υποστηρίζοντας συνδέσεις 2FA και ενσωμάτωση CI/CD.

Η έκδοση Lite (AGPL-3.0) ταιριάζει στους ερευνητές, ενώ η Pro προσθέτει ανάλυση ροής δεδομένων LLM για επιχειρήσεις. Οι τυπικές εκτελέσεις χρειάζονται 1-1,5 ώρα με κόστος ~$50, παράγοντας παραδοτέα όπως εκτελεστικές περιλήψεις και PoC.​

Καθώς οι ομάδες προγραμματιστών επιταχύνουν με κωδικοποιητές τεχνητής νοημοσύνης όπως ο Claude, τα ετήσια pentest αφήνουν κενά. Το Shannon επιτρέπει καθημερινές δοκιμές σε μη παραγωγικά περιβάλλοντα.

Δημιουργοί δίνουν έμφαση στην ηθική χρήση με την απαιτούμενη εξουσιοδότηση, προειδοποίηση κατά των δρομολογίων παραγωγής λόγω μεταλλαγμένων εκμεταλλεύσεων. Διαθέσιμο στο GitHub, προσκαλεί τις συνεισφορές της κοινότητας για ευρύτερη κάλυψη.​



VIA: cybersecuritynews.com

Related Posts


Το PoC Exploit Tool κυκλοφόρησε για την ευπάθεια FortiWeb WAF που εκμεταλλεύεται στην άγρια ​​φύση
Security

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Security

Νέα επίθεση έγχυσης προτροπής μέσω κακόβουλων διακομιστών MCP επιτρέπουν στους επιτιθέμενους να εξαντλήσουν πόρους
Security
API GitHub LLM PoC ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑπίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Ανακαλύψτε τις 9 Επαναστατικές Ιατρικές Έρευνες του 2025: Τι Αποκαλύπτει το JAMA για Καρδιοπάθειες, Καρκίνο και Τεχνητή Νοημοσύνη!»
Science

«Ανακαλύψτε τις 9 Επαναστατικές Ιατρικές Έρευνες του 2025: Τι Αποκαλύπτει το JAMA για Καρδιοπάθειες, Καρκίνο και Τεχνητή Νοημοσύνη!»

15 Δεκεμβρίου 2025
Η λειτουργικότητα της ουράς διακοπής μηνυμάτων (MSMQ) επηρεάζει τοποθεσίες IIS
Security

Η λειτουργικότητα της ουράς διακοπής μηνυμάτων (MSMQ) επηρεάζει τοποθεσίες IIS

15 Δεκεμβρίου 2025
Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων
Security

Νέοι κύριοι Ransomware παραβιάζουν εταιρικά δίκτυα για εξαγωγή και κρυπτογράφηση ευαίσθητων δεδομένων

15 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις Security

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

Marizas Dimitris15 Δεκεμβρίου 2025
Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις! Technology

Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!

Marizas Dimitris15 Δεκεμβρίου 2025
«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!» Technology

«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

Εργαλείο AI Pentesting που ελέγχει αυτόνομα για ευπάθειες κώδικα και εκτελεί πραγματικές εκμεταλλεύσεις

15 Δεκεμβρίου 2025
Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!

Απίστευτο! Οπτική, Cosmote TV και Netflix όλα μαζί στα 25,58€ το μήνα – Μη το χάσεις!

15 Δεκεμβρίου 2025
«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!»

«Απίστευτο Μήνυμα του James Cameron Πριν την Πρεμιέρα του Νέου Avatar που Πρέπει να Δεις!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.