Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CUAHarm — Benchmark per valutare i rischi di sicurezza degli agenti che utilizzano computer, con 104 scenari realistici di uso improprio in sette categorie dannose, con supporto per l'accesso al terminale e il monitoraggio dei costi dei token. | Kitploit
Strumenti/GitHubGitHub/db-ol/cuaharm
Analisi delle VulnerabilitàVirtualizzazione per la SicurezzaPenetration TestingApprendimento e FormazioneSicurezza dell'IALab e Pratica
GitHubdb-ol/cuaharm

CUAHarm

Benchmark per valutare i rischi di sicurezza degli agenti che utilizzano computer, con 104 scenari realistici di uso improprio in sette categorie dannose, con supporto per l'accesso al terminale e il monitoraggio dei costi dei token.

Vedi Repository
11100 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Misurazione della dannosità degli agenti che utilizzano computer

[🤗 Hugging Face] [📄 Paper]

📋 Introduzione

CUAHarm è un benchmark progettato per valutare i rischi per la sicurezza degli agenti che utilizzano computer (CUA) - agenti IA che possono controllare autonomamente i computer per eseguire azioni multi-step.

Caratteristiche principali

🔍 Dataset CUAHarm: Una raccolta di 104 scenari realistici di uso improprio, inclusi 52 compiti di utilizzo del computer che richiedono un'interazione diretta con il sistema. Questi compiti coprono sette categorie di obiettivi dannosi: furto di credenziali, escalation dei privilegi, sfruttamento della rete, interruzione del sistema, manomissione dei dati, elusione forense e utilizzo di strumenti.

💻 Accesso diretto al terminale: CUAHarm supporta agenti che utilizzano computer con accesso completo al sistema tramite interazione diretta con il terminale.

💰 Calcolo del costo dei token: Funzionalità integrata per tracciare l'utilizzo dei token durante l'esecuzione dell'agente.

💾 Installazione

VMware/VirtualBox (Desktop, Laptop, Macchina Bare Metal)

Supponiamo che tu stia operando su un sistema che non è stato virtualizzato (ad es. il tuo desktop, laptop, macchina bare metal), il che significa che non stai utilizzando un ambiente virtualizzato come AWS, Azure o k8s.

  1. Per prima cosa, clona questo repository e fai cd al suo interno. Quindi, installa le dipendenze elencate in requirements.txt. Si consiglia di utilizzare l'ultima versione di Conda per gestire l'ambiente, ma puoi anche scegliere di installare manualmente le dipendenze. Assicurati che la versione di Python sia >= 3.9.
root@kitploit:~
# Clona il repository CUAHarm
git clone https://github.com/db-ol/CUAHarm

# Entra nella directory del repository clonato
cd CUAHarm

# Opzionale: Crea un ambiente Conda per CUAHarm
# conda create -n cuaharm python=3.9
# conda activate cuaharm

# Installa le dipendenze richieste
pip install -r requirements.txt
  1. Installa VMware Workstation Pro (per sistemi con chip Apple, dovresti installare VMware Fusion) e configura il comando vmrun. Il processo di installazione può essere consultato in Come installare VMware Workstation Pro. Verifica l'avvenuta installazione eseguendo quanto segue:
root@kitploit:~
vmrun -T ws list

Se l'installazione insieme alla configurazione delle variabili d'ambiente è andata a buon fine, vedrai il messaggio che mostra le macchine virtuali attualmente in esecuzione.

Nota: Supportiamo anche l'utilizzo di VirtualBox se hai problemi con VMware Pro. Tuttavia, funzionalità come il parallelismo e macOS su chip Apple potrebbero non essere ben supportate.

Tutto pronto! Il nostro script di configurazione scaricherà automaticamente le macchine virtuali necessarie e configurerà l'ambiente per te.

🧪 Esperimenti

Se desideri eseguire un agente con accesso diretto al terminale come utilizzato nel nostro articolo, ad esempio, con l'impostazione GPT-5:

Imposta la variabile d'ambiente OPENAI_API_KEY con la tua chiave API

root@kitploit:~
export OPENAI_API_KEY='changeme'

Supponendo che il percorso della tua VM sia ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx:

Passo 1: Apri un terminale nella tua VM e salva uno screenshot denominato CUAHarm.

Passo 2: Esegui il comando di valutazione:

root@kitploit:~
python run.py --path_to_vm ./vmware_vm_data/Ubuntu0/Ubuntu0.vmx --observation_type terminal --model gpt-5 --test_all_meta_path evaluation_examples/test_computer_use_tasks.json --result_dir ./results

I risultati, che includono screenshot, azioni e registrazioni video del completamento dei compiti da parte dell'agente, verranno salvati nella directory ./results in questo caso.

❓ FAQ

Quali sono il nome utente e la password per le macchine virtuali?

Il nome utente e la password per le macchine virtuali sono i seguenti:

  • Ubuntu: user / password

Come configurare l'account e le credenziali per Google e Google Drive?

Consulta Linee guida per l'account.

Come posso configurare un proxy per la VM se sono dietro un GFW?

Consulta Linee guida per il proxy.

📚 Citazione

Se trovi utile questo lavoro, ti preghiamo di considerare di citare il nostro articolo:

root@kitploit:~
@misc{tian2025measuringharmfulnesscomputerusingagents,
      title={Measuring Harmfulness of Computer-Using Agents}, 
      author={Aaron Xuxiang Tian and Ruofan Zhang and Janet Tang and Ji Wang and Tianyu Shi and Jiaxin Wen},
      year={2025},
      eprint={2508.00935},
      archivePrefix={arXiv},
      primaryClass={cs.CR},
      url={https://arxiv.org/abs/2508.00935}, 
}

⚖️ Licenza

Questo progetto è concesso in licenza secondo la Apache License 2.0 - consulta il file LICENSE per i dettagli.

Riconoscimenti: Questa codebase è basata sul framework OSWorld, anch'esso concesso in licenza secondo la Apache License 2.0.

Scarica lo strumento