Shannon؛ یه پنتسترِ هوش مصنوعی که واقعاً اکسپلویت میکنه
خلاصهٔ کاملتر
Shannon یه پنتسترِ هوش مصنوعیِ خودمختار و جعبهسفید (white-box) ـه که شرکت Keygraph توسعهش داده و برای اپلیکیشنهای وب و APIها ساخته شده. طبق مستندات، Shannon کد منبعِ اپلیکیشن رو تحلیل میکنه تا بردارهای حملهٔ احتمالی رو شناسایی کنه، بعد با اتوماسیون مرورگر و ابزارهای خط فرمان، اکسپلویتهای واقعی رو علیه اپلیکیشنِ در حال اجرا و APIهاش اجرا میکنه. نکتهٔ کلیدی اینه که فقط آسیبپذیریهایی که یه اثبات مفهومِ (PoC) کارآمد دارن، تو گزارش نهایی میان.
دلیل وجودیِ Shannon جالبه: به گفتهٔ سازنده، بهلطف ابزارایی مثل Claude Code و Cursor، تیمها بیوقفه کد منتشر میکنن، ولی تست نفوذ معمولاً سالی یه بار انجام میشه. همین یه شکاف امنیتی بزرگ میسازه؛ ۳۶۴ روزِ باقیمونده ممکنه ناخواسته آسیبپذیری به محیط تولید بره. Shannon این شکاف رو با تست نفوذِ خودکار و درخواستی پر میکنه که میتونه روی هر بیلد یا نسخه اجرا شه.
معماریش یه گردشکارِ چندعاملیه: مرحلهٔ پیششناسایی از روی مخزن، فریمورکها و نقاط ورود و جریان داده رو میشناسه؛ مرحلهٔ شناسایی اپلیکیشن زنده رو کاوش میکنه؛ عاملهای تخصصیِ تحلیل آسیبپذیری روی تزریق، XSS، SSRF، احراز هویت و مجوزدهی کار میکنن؛ مرحلهٔ اکسپلویت حملههای اثباتی رو امتحان میکنه و فرضیههایی که قابلاثبات نیستن رو دور میندازه؛ و در آخر مرحلهٔ گزارش، یافتههای تأییدشده و شواهد و راهنمای رفع رو تو یه گزارش Markdown جمع میکنه. هر اسکن هم تو یه کانتینر Docker ایزوله و زودگذر اجرا میشه.
مخزنِ فعلی نسخهٔ Shannon Lite ـه؛ نسخهٔ CLIِ متنباز با لایسنس AGPL-3.0 برای تستِ اکیداً جعبهسفید روی اپلیکیشنهایی که مالکشونی یا اجازهٔ تستشون رو داری. در مقابل، Shannon Pro نسخهٔ تجاری و کاملِ Keygraph ـه که علاوه بر پنتستِ جعبهسفید، تستِ جعبهسیاه، تحلیلِ کدِ SAST، گِیتِ CI/CD، رفعِ تأییدشده و ردیابیِ SLA رو هم داره و از استقرارِ self-hosted و air-gapped پشتیبانی میکنه.
مستندات یه هشدار مهم هم داره: Shannon Lite یه اسکنرِ منفعل نیست و عاملهای اکسپلویتش میتونن کاربر بسازن، فرم پر کنن، وضعیت اپلیکیشن رو تغییر بدن و درخواست بیرونی بفرستن؛ پس فقط باید تو محیطهای سندباکس، استیجینگ یا توسعهٔ محلی با دادهٔ دورریختنی اجرا شه، نه روی سیستم تولید. نویسنده هم تأکید میکنه یافتهها هنوز به بازبینی انسانی نیاز دارن، چون گزارشهای تولیدشده با LLM میتونن جزئیاتِ ضعیف یا نادرست داشته باشن. Shannon رسماً با مدلهای Claude پشتیبانی میشه.
نکات کلیدی:
- Shannon یه پنتسترِ هوش مصنوعیِ خودمختار و جعبهسفیده که کد منبع رو میخونه و اکسپلویت واقعی اجرا میکنه.
- فقط آسیبپذیریهای اثباتشده با PoC کارآمد رو گزارش میده و روی تزریق، XSS، SSRF و مشکلات احراز هویت/مجوزدهی تمرکز داره.
- نسخهٔ Lite با لایسنس AGPL-3.0 متنبازه؛ نسخهٔ Pro تجاری و کاملتره.
- چون اکسپلویت واقعی اجرا میکنه، فقط باید روی محیطهای مجاز و غیرتولیدی و با اجازهٔ کتبی اجرا شه.




