Keygraph представила ИИ-пентестера Shannon с автономными атаками
Shannon работает поверх Anthropic Claude Agent SDK — по сути, это Claude Code, но переориентированный на наступательную кибербезопасность.
Пользователь указывает ему URL, а дальше он действует полностью самостоятельно: сканирует, анализирует, атакует и формирует финальный отчёт без единого вмешательства человека.
Проект уже набрал более 35 тысяч звёзд на GitHub и 3000 форков.
Shannon работает в четыре фазы: разведка атакующей поверхности, параллельный анализ уязвимостей по категориям OWASP, эксплуатация обнаруженных векторов через реальный браузер и терминал, и генерация отчёта уровня профессионального пентеста.
Ключевой принцип — «нет эксплойта — нет в отчёте»: если уязвимость нельзя воспроизвести на практике, она просто отбрасывается.
☝🏻Это практически сводит к нулю число ложных срабатываний.
🔻На бенчмарке XBOW — наборе из 104 намеренно уязвимых приложений в режиме без подсказок — Shannon Lite показал результат 96,15%, успешно эксплуатировав 100 из 104 задач.
Для сравнения: лидирующие ИИ-агенты и профессиональные пентестеры-люди ранее показывали около 85% на этом же бенчмарке, а большинство коммерческих DAST-инструментов едва достигают 30–40%.
🔻В тесте на OWASP Juice Shop — классическом уязвимом веб-приложении — Shannon за один автоматический запуск обнаружил более 20 критических уязвимостей: полный обход аутентификации, слив всей пользовательской базы данных через SQL-инъекцию, создание администраторского аккаунта через обход регистрации, а также SSRF-уязвимость для разведки внутренней сети.
Всё это — примерно за 90 минут. ⏱️
Один полный прогон обходится приблизительно в $50 за использование API Claude.
Сами разработчики подчёркивают: инструмент предназначен исключительно для white-box-тестирования с явного разрешения владельца системы.