
agenti adattivi per test di penetrazione web dinamici
Akshat Singh Jaswal · Ashish Baghel
Accettato a NDSS LAST-X 2026
Le applicazioni web moderne sono sempre più prodotte tramite sviluppo assistito dall'IA e pipeline di distribuzione no-code rapide, ampliando il divario tra l'accelerazione della velocità del software e la limitata adattabilità degli strumenti di sicurezza esistenti. Presentiamo AWE, un framework multi-agente potenziato con memoria per il test di penetrazione web autonomo, che incorpora pipeline di analisi strutturate e specifiche per vulnerabilità all'interno di un livello leggero di orchestrazione LLM. Valutato sul benchmark XBOW a 104 sfide, AWE raggiunge l'87% di successo XSS (+30.5% rispetto a MAPTA) e il 66.7% di successo blind SQLi (+33.3%), consumando il 98% di token in meno rispetto ai lavori precedenti.
git clone https://github.com/stuxlabs/awe.git
cd awe
cp .env.example .env
docker compose up --build
./run-docker.sh <target> --auto # intelligent orchestration
./run-docker.sh <target> --xss
./run-docker.sh <target> --sqli
src/
├── orchestrators/ # LLM-driven agent coordination
├── xss_agent/ # Context-aware XSS pipeline
├── sqli_agent/ # Database fingerprinting + injection
├── ssti_agent/ # Template engine detection
├── xxe_agent/ # XML external entity
├── command_injection_agent/
├── lfi_agent/
├── ssrf_agent/
├── idor_agent/
└── utils/ # Memory system, browser verification
@article{jaswal2026awe,
title={AWE: Adaptive Agents for Dynamic Web Penetration Testing},
author={Jaswal, Akshat Singh and Baghel, Ashish},
journal={arXiv preprint arXiv:2603.00960},
year={2026}
}