Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cai — 网络安全人工智能(CAI),面向AI安全的框架 | Kitploit
工具/GitHubGitHub/aliasrobotics/cai
渗透测试框架权限提升侦察漏洞利用框架漏洞分析Web安全CTF论文与研究学习与教育红队AI 安全
9.7k1.4k1171个月前Kitploit 审核通过
GitHub
aliasrobotics/cai

cai

网络安全人工智能(CAI),面向AI安全的框架

查看仓库网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

网络安全AI(CAI)

version downloads Linux OS X Windows Android Discord arXiv arXiv arXiv arXiv arXiv arXiv arXiv arXiv

专业版,拥有无限的alias1代币 | 📊 查看基准测试 | 🚀 了解更多

🔓 社区版 研究与学习 · 适合研究人员与学生 pip install cai-framework

✅ 免费用于研究 🤖 300+ AI模型 🌍 社区驱动 📚 开源 🔧 可扩展框架

🚀 专业版 企业级与生产环境 · €350/月 · 无限alias1令牌

→ 升级到PRO

⚡ alias1模型 - ∞ 无限令牌 🚫 零拒绝 - 无限制AI 🏆 在CTF基准测试中击败GPT-5 🛡️ 包含专业支持 🇪🇺 欧洲数据主权

CAI PRO搭配alias1模型在AI对AI网络安全基准测试中优于GPT-5 | 查看完整基准测试→

-->

网络安全AI(CAI)是一个轻量级、开源的框架,使安全专业人员能够构建和部署基于AI的攻击与防御自动化。CAI是AI安全领域事实上的标准框架,已被数千名个人用户和数百家组织使用。无论你是安全研究人员、道德黑客、IT专业人员还是希望增强安全态势的组织,CAI都提供了构建模块,用于创建专门的AI代理,协助进行缓解、漏洞发现、利用和安全评估。

🔓 无需Alias API密钥运行CAI(CAI_LICENSE_OFF)

CAI可以通过设置环境变量**CAI_LICENSE_OFF=1来无需ALIAS_API_KEY**(即无需Alias Robotics许可证)运行。

当CAI_LICENSE_OFF设置为1、true或yes时:

  • 启动许可证检查被跳过 — 无需ALIAS_API_KEY。
  • CAI以开源模式运行,更新操作针对公共PyPI cai-framework包,而不是私有的Alias包索引。
  • 你可以通过配置CAI_MODEL和相应提供商的API密钥来使用任何其他支持的模型提供商(OpenAI、Anthropic、DeepSeek、Ollama等)。

无需许可快速开始:```bash export CAI_LICENSE_OFF=1 cai

或者内联:```bash
CAI_LICENSE_OFF=1 cai

注意:alias1 模型仍然需要有效的 ALIAS_API_KEY。CAI_LICENSE_OFF 仅绕过框架的许可证门禁——它并不授予对 Alias 托管模型的访问权限。

主要特性:

  • 🤖 300+ AI 模型:支持 OpenAI、Anthropic、DeepSeek、Ollama 等
  • 🔧 内置安全工具:即用型工具,用于侦察、利用和权限提升
  • 🏆 经过实战检验:在 HackTheBox CTF、漏洞赏金和真实世界安全 案例研究 中得到验证
  • 🎯 基于代理的架构:模块化框架设计,用于构建针对不同安全任务的专用代理
  • 🛡️ 护栏保护:内置防御机制,防止提示注入和危险命令执行
  • 📚 面向研究:研究基础,旨在为社区普及网络安全人工智能

[!NOTE] 阅读技术报告:CAI: An Open, Bug Bounty-Ready Cybersecurity AI 包含图表和参考文献的 HTML 阅读版本 由机器人网络安全实验室维护。

进一步阅读,请参阅我们的 影响 和 CAI 引用 部分。

机器人技术 - CAI 和 alias1 作用于:宇树 G1 人形机器人OT - CAI 和 alias1 作用于:Dragos OT CTF 2025
CAI 发现宇树 G1 人形机器人中的漏洞和隐私违规行为,包括向中国相关服务器未经授权传输遥测数据、暴露的具有全局可写权限的 RSA 密钥,以及可能违反 GDPR 和国际隐私法的监控能力。CAI 由 alias1 驱动,在操作技术网络安全方面展现出卓越性能,在 Dragos OT CTF 2025 中进入前十名。该 AI 代理在比赛第 7-8 小时达到第一名,完成 32/34 个挑战,并且比顶级人类团队保持 37% 的速度优势。
IT(漏洞赏金) - CAI 作用于:HackerOne 平台OT - CAI 和 alias0 作用于:Ecoforest 热泵
HackerOne 的顶级工程师利用 CAI 探索下一代代理型 AI 架构并构建自己的安全产品。CAI 的 Retester 代理直接启发了 HackerOne 的 AI 驱动的去重代理,该代理现已部署到生产环境中,用于大规模处理数百万份漏洞报告。CAI 发现 Ecoforest 热泵中的严重漏洞,允许未经授权的远程访问并可能导致灾难性故障。AI 驱动的安全测试揭示了暴露的凭据和 DES 加密弱点,影响了其在欧洲的所有已部署设备。
机器人技术 - CAI 和 alias0 作用于:Mobile Industrial Robots (MiR)IT(网络) - CAI 和 alias0 作用于:Mercado Libre 的电子商务平台
通过自动化 ROS 消息注入攻击对 MiR(移动工业机器人)平台进行基于 CAI 的安全测试。本研究展示了 AI 驱动的漏洞发现如何暴露对机器人控制系统和警报触发器的未授权访问。通过自动化枚举攻击在 Mercado Libre 进行基于 CAI 的 API 漏洞发现。本研究展示了 AI 驱动的安全测试如何大规模暴露电子商务平台中的用户数据泄露风险。
OT - CAI 和 alias0 作用于:MQTT 代理IT(网络) - CAI 和 alias0 作用于:PortSwigger Web 安全学院
基于 CAI 的测试在 Docker 化的 OT 网络中暴露了 MQTT 代理的关键缺陷。未经身份验证,CAI 订阅了温度和湿度主题并注入了虚假值,损坏了 Grafana 仪表盘中显示的数据。基于 CAI 的竞争条件利用文件上传漏洞。本研究展示了 AI 驱动的安全测试如何识别和利用 Web 应用程序中的时序窗口,通过自动化的并行请求成功上传并执行 Web Shell。

[!WARNING] ⚠️ CAI 正处于活跃开发阶段,因此请勿期望其能够完美运行。相反,请通过提交问题或 发送 PR 来做出贡献。

访问本库以及使用其中的信息、材料(或其部分内容)不适用于且被禁止,如果此类访问或使用违反了适用的法律法规。作者绝不鼓励或促进对正在运行的系统进行未经授权的篡改。这可能导致严重的人身伤害和物质损失。

作者绝不鼓励或促进对计算系统进行未经授权的篡改。请勿将本源代码用于网络犯罪。相反,请为了行善而进行渗透测试。 下载、使用或修改本源代码,即表示您同意 LICENSE 的条款以及 DISCLAIMER 文件中概述的限制。

🔖 目录

下载工具