
Agente autônomo de operações de segurança para inteligência de ameaças, pesquisa de vulnerabilidades, análise de IOC e equipes vermelhas. Suporta operações em modo duplo com habilidades modulares para pesquisa de CVE, pós-exploração, geração de payload e análise defensiva alimentada por IA.
██████╗ ██╗██████╗ ███████╗ ██████╗ ███╗ ██╗ ██╔════╝ ██║██╔══██╗██╔════╝██╔═══██╗████╗ ██║ ██║ ███╗██║██║ ██║█████╗ ██║ ██║██╔██╗ ██║ ██║ ██║██║██║ ██║██╔══╝ ██║ ██║██║╚██╗██║ ╚██████╔╝██║██████╔╝███████╗╚██████╔╝██║ ╚████║ ╚═════╝ ╚═╝╚═════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═══╝
Construído por Requie Co-Fundador na Cogensec — Infraestrutura de segurança para máquinas inteligentes
🏆 Vencedor do Golden Ticket NVIDIA GTC 2026 — Reconhecido no Concurso de Desenvolvedores NVIDIA pelo trabalho inovador em operações autônomas de segurança com IA.
Coleta de Inteligência ➜ Análise de Ameaças ➜ Pesquisa de CVE ➜ Reputação de IOC ➜ Geração de Políticas ➜ Briefing Diário
Gideon não é um script. Não é um scanner. É um agente autônomo de operações de segurança que pensa, planeja e age — transformando perguntas complexas de inteligência de ameaças em missões de pesquisa passo a passo, executando-as contra fontes de dados ao vivo, verificando seu próprio raciocínio e entregando respostas confiantes e baseadas em evidências.
Enquanto as ferramentas tradicionais de segurança exigem configuração especializada e correlação manual, Gideon opera com autonomia orientada a objetivos: decompor o problema, recuperar os dados, validar os resultados e sintetizar uma imagem clara do cenário de ameaças.
Construído para operações em modo duplo — funcionando como um analista defensivo por padrão (detecção, mitigação e proteção), mas capaz de transitar para um Modo Red Team totalmente autônomo em engajamentos ofensivos de segurança autorizados. Cada resposta é fundamentada em dados reais, cada ação é auditável e cada saída é acionável.```
gideon cve CVE-2024-21887
🔍 Researching CVE-2024-21887... 📡 Querying NVD API... 📋 Cross-referencing CISA KEV catalog... 🧠 Analyzing exploit chain and affected systems... 🛡️ Generating mitigation strategy...
✅ CVE-2024-21887 | Ivanti Connect Secure | CVSS 9.1 (Critical) Command injection in web components — exploited in the wild. CISA KEV: Yes | Patch Available: Yes Recommended: Immediate patching + IoC sweep on outbound traffic.
-----
## Principais Capacidades
|Capacidade |Descrição |Fonte de Dados |
|-----------------------|-------------------------------------------------------------------------------|----------------------|
|🔎 **Pesquisa de CVE** |Análise profunda de vulnerabilidades com pontuação CVSS, status de patch e contexto de exploração|NVD + CISA KEV |
|🌐 **Análise de IOC** |Verificação de reputação para IPs, domínios, URLs e hashes de arquivos |VirusTotal + AbuseIPDB|
|🧠 **Pesquisa Neural** |Pesquisa semântica na deep web para avisos obscuros e artigos técnicos |Exa AI |
|🤖 **Multi-Modelo** |Acesso unificado a mais de 400 LLMs da OpenAI, Anthropic, Google e mais de 50 provedores|OpenRouter |
|📰 **Briefings Diários**|Resumos automatizados de inteligência de ameaças com rastreamento de incidentes notáveis|Feeds ao vivo |
|🛡️ **Geração de Políticas**|Listas de verificação de hardening de segurança para AWS, Azure, GCP, Kubernetes e Okta|Alinhado a frameworks |
|🔴 **Red Teaming** |Exploração autônoma em sandbox, encapsulamento de sessão C2 e movimento lateral|Interno / C2 |
|🔌 **Protocolo MCP** |Integração extensível de ferramentas via servidores Model Context Protocol |Custom + comunidade |
|✅ **Auto-Verificação**|Validação entre fontes com blocos de segurança apenas defensivos e com escopo de engajamento|Interna |
-----
## Integração com o NVIDIA AI Stack
O Gideon é construído especificamente para aproveitar a infraestrutura de IA empresarial da NVIDIA — reconhecido na **NVIDIA GTC 2026** como uma implementação líder do NVIDIA AI Stack para operações de segurança.```
┌─────────────────────────────────────────────────────────┐
│ NVIDIA AI STACK │
├──────────────┬──────────────┬──────────────┬────────────┤
│ NIM │ Morpheus │ PersonaPlex │ NeMo │
│ GPU-accel │ Threat │ Voice AI │ Guardrails │
│ local LLMs │ Detection │ Ops Mode │ & Safety │
└──────────────┴──────────────┴──────────────┴────────────┘
│
┌───────▼───────┐
│ RAPIDS │
│ Accelerated │
│ IOC Analysis │
└───────────────┘
| Component | Role in Gideon |
|---|---|
| NIM | Inferência local de LLM acelerada por GPU — execute modelos on-prem com latência abaixo de 1 segundo |
| Morpheus | Pipelines de detecção de ameaças em tempo real: detecção de anomalias DFP, análise DGA, anti-phishing |
| PersonaPlex | IA de voz mãos-livres para operações de segurança sem contato visual |
| RAPIDS | Ciência de dados acelerada para análise de IOC em lote e correlação de ameaças em larga escala |
| NeMo Guardrails | Segurança de IA de nível empresarial, direcionamento de tópicos, detecção de jailbreak e registro de auditoria |
A arquitetura modular de Skills do Gideon estende as capacidades principais com módulos de inteligência especializados. Cada skill opera como um subagente autônomo com seu próprio conjunto de ferramentas, máquina de estados e vocabulário de comandos.
Caça a bugs avançada, assistência a testes de penetração e operações CTF.```bash skills security start bounty # Launch bug bounty research mode skills security scope [program] # Define the target scope skills security recon [target] # Begin passive reconnaissance skills security hunt [vuln-class] # Focus hunt on vulnerability class
**Modos**: `bounty` · `pentest` · `research` · `ctf`
-----