DeepAudit: un team di hacker AI a disposizione di tutti, per rendere la ricerca delle vulnerabilità accessibile a tutti. Il primo sistema multi-agente open source in Cina per la scoperta di vulnerabilità nel codice. Distribuzione e avvio con un clic per principianti, audit collaborativo autonomo + verifica automatica di PoC in sandbox. Supporta il deployment privato di Ollama, generazione automatica di report con un clic. Supporta stazione di transito. Per rendere la sicurezza non più costosa e l'audit non più complesso.
Accesso rapido dalla home all'audit approfondito Multi-Agent
📋 Log del flusso di audit![]() Visualizza in tempo reale i processi di pensiero ed esecuzione dell'Agent |
🎛️ Dashboard intelligente![]() Panoramica della sicurezza del progetto in un colpo d'occhio |
⚡ Analisi istantanea![]() Incolla codice / carica file, risultati in pochi secondi |
🗂️ Gestione progetti![]() Importazione da GitHub/GitLab/Gitea, gestione collaborativa di più progetti |
Esporta in PDF / Markdown / JSON con un clic (nella figura: modalità rapida, non report della modalità Agent)
La versione beta di DeepAudit ha condotto un audit di sicurezza approfondito sul progetto OpenClaw, scoprendo finora 6 vulnerabilità di sicurezza, tutte ufficialmente confermate e pubblicate come avvisi di sicurezza (GHSA). I tipi di vulnerabilità coprono iniezione di comandi, bypass della verifica della firma, esecuzione di codice remoto, esposizione di credenziali, esaurimento delle risorse e divulgazione di informazioni sensibili, inclusi diversi bug di livello Alto. Altre vulnerabilità sono ancora in fase di scoperta continua.
| ID GHSA | Progetto | Popolarità del progetto | Tipo di vulnerabilità | Gravità |
|---|---|---|---|---|
| GHSA-g353-mgv3-8pcj | OpenClaw | Bypass della verifica della firma | 8.6 | |
| GHSA-99qw-6mr3-36qr | OpenClaw | Esecuzione di codice | 8.5 | |
| GHSA-7h7g-x2px-94hj | OpenClaw | Esposizione di credenziali | 6.9 | |
| GHSA-g2f6-pwvx-r275 | OpenClaw | Iniezione di comandi | Media | |
| GHSA-jq3f-vjww-8rq7 | OpenClaw | Esaurimento delle risorse | Alta | |
| GHSA-xwcj-hwhf-h378 | OpenClaw | Divulgazione di informazioni | Media |