BugTraceAI: открытый самохостинговый ИИ-пентестер с тремя CVE
Представлен BugTraceAI — открытый фреймворк для авторизованного пентеста и баг-баунти под лицензией Apache-2.0. Агенты управляют шестифазным конвейером (разведка, обнаружение, стратегия, эксплуатация, валидация, отчёт), а детерминированные инструменты подтверждают находки. Уже раскрыты три CVE с оценками 7.2–8.8.
- Шестифазный конвейер: разведка, обнаружение, стратегия, эксплуатация, валидация, отчёт
- Найдены CVE-2026-27479 (Wallos, 7.7), CVE-2026-27470 (ZoneMinder, 8.8), CVE-2026-27834 (Piwigo, 7.2)
- Компоненты: CLI, WEB с 20+ инструментами, API и Launcher; всё self-hosted
- BugStore — полигон с 32 намеренными уязвимостями OWASP
Читать дальше
Безопасность