
Agente autonomo per operazioni di sicurezza per intelligence sulle minacce, ricerca di vulnerabilità, analisi degli IOC e red teaming. Supporta operazioni a doppia modalità con abilità modulari per ricerca CVE, post-esploitazione, generazione di payload e analisi difensiva basata su AI.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Creato da Requie Co-fondatore di Cogensec — Infrastruttura di sicurezza per macchine intelligenti
🏆 Vincitore del Golden Ticket NVIDIA GTC 2026 — Riconosciuto nel NVIDIA Developer Contest per il lavoro innovativo nelle operazioni di sicurezza AI autonome.
Raccolta di Intelligence ➜ Analisi delle Minacce ➜ Ricerca CVE ➜ Reputazione IOC ➜ Generazione di Policy ➜ Briefing Giornaliero
Gideon non è uno script. Non è uno scanner. È un agente autonomo per operazioni di sicurezza che pensa, pianifica e agisce — trasformando complesse domande di intelligence sulle minacce in missioni di ricerca passo dopo passo, eseguendole su fonti di dati in tempo reale, verificando il proprio ragionamento e fornendo risposte sicure e supportate da prove.
Mentre gli strumenti di sicurezza tradizionali richiedono configurazione esperta e correlazione manuale, Gideon opera con autonomia orientata agli obiettivi: scomporre il problema, recuperare i dati, convalidare i risultati e sintetizzare un quadro chiaro del panorama delle minacce.
Progettato per operazioni a doppia modalità — funziona come analista difensivo per impostazione predefinita (rilevamento, mitigazione e protezione) ma è in grado di passare a una modalità Red Team completamente autonoma per attività offensive autorizzate. Ogni risposta è basata su dati reali, ogni azione è verificabile e ogni risultato è attuabile.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
-----
## Funzionalità Principali
|Capability |Description |Data Source |
|-----------------------|--------------------------------------------------------------------------------|----------------------|
|🔎 **Ricerca CVE** |Analisi approfondita delle vulnerabilità con punteggio CVSS, stato delle patch e contesto degli exploit|NVD + CISA KEV |
|🌐 **Analisi IOC** |Controllo reputazionale per IP, domini, URL e hash di file |VirusTotal + AbuseIPDB|
|🧠 **Ricerca Neurale** |Ricerca semantica nel deep-web per advisories oscuri e write-up tecnici |Exa AI |
|🤖 **Multi-Modello** |Accesso unificato a oltre 400 LLM da OpenAI, Anthropic, Google e 50+ provider |OpenRouter |
|📰 **Briefing Giornalieri** |Rassegne automatizzate di threat intelligence con tracciamento di incidenti notevoli |Live feeds |
|🛡️ **Generazione Policy**|Checklist di hardening per AWS, Azure, GCP, Kubernetes e Okta |Framework-aligned |
|🔴 **Red Teaming** |Sfruttamento autonomo in sandbox, wrapping di sessioni C2 e movimento laterale |Internal / C2 |
|🔌 **Protocollo MCP** |Integrazione estensibile di strumenti tramite server Model Context Protocol |Custom + community |
|✅ **Auto-verifica**|Validazione cross-source con blocchi di sicurezza difensivi e limitati all'engagement |Internal |
-----
## Integrazione con lo Stack AI di NVIDIA
Gideon è progettato appositamente per sfruttare l'infrastruttura AI enterprise di NVIDIA — riconosciuto al **NVIDIA GTC 2026** come implementazione leader dello stack AI NVIDIA per le operazioni di sicurezza.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
| Componente | Ruolo in Gideon |
|---|---|
| NIM | Inferenza LLM locale accelerata da GPU — esegui modelli on-prem con latenza sub-secondo |
| Morpheus | Pipeline di rilevamento minacce in tempo reale: rilevamento anomalie DFP, analisi DGA, anti-phishing |
| PersonaPlex | IA vocale a mani libere per operazioni di sicurezza senza contatto visivo |
| RAPIDS | Data science accelerata per analisi IOC batch e correlazione delle minacce su larga scala |
| NeMo Guardrails | Sicurezza AI di livello enterprise, gestione degli argomenti, rilevamento di jailbreak e registrazione audit |
L'architettura modulare Skills di Gideon estende le capacità principali con moduli di intelligence specializzati. Ogni skill opera come un sub-agente autonomo con il proprio set di strumenti, macchina a stati e vocabolario di comandi.
Bug bounty avanzato, assistenza al penetration testing e operazioni CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modalità**: `bounty` · `pentest` · `research` · `ctf`
-----