AI 기반 자동화 침투 테스트 플랫폼 PentAGI 소개
vxcontrol/pentagi
GitHub최첨단 인공지능(AI) 기술을 기반으로 작동하며, 자동화된 침투 테스트 및 취약점 진단을 지원하는 전문 보안 플랫폼입니다.
- AI 에이전트가 스스로 테스트 단계를 계획하고 실행하며, 20가지 이상의 전문 도구와 지식 그래프를 활용해 결과를 체계적으로 기록합니다.
- 사전에 정의된 시나리오에 얽매이지 않고, 정보 보안 전문가가 원하는 모든 환경에서 강력하고 유연한 테스트와 상세 보고서를 생성할 수 있습니다.
- 주의할 점은, 이 시스템은 사전에 정의된 공격 캠페인을 수행하는 BAS 도구가 아닌, 사용자가 완전히 통제 가능한 자가 호스팅형 플랫폼이라는 것입니다.
PentAGI는 최첨단 인공지능 기술을 활용하여 자동화된 보안 테스트를 수행하는 전문 도구입니다. 이 프로젝트는 정보 보안 전문가, 연구자 및 애호가를 위해 설계되었으며, 침투 테스트(penetration test)에 강력하고 유연한 솔루션을 제공합니다. 시스템은 모든 작업을 완전하게 격리된 Docker 환경에서 수행하며, AI 기반 가 스스로 침투 테스트 단계를 결정하고 실행하는 방식으로 작동하여 높은 신뢰성을 확보했습니다.
PentAGI는 다양한 전문 기능을 통합한 복합적인 아키텍처를 갖추고 있습니다. nmap, metasploit, sqlmap 등 20가지 이상의 전문 보안 도구 모음이 내장되어 있으며, Neo4j 기반의 Graphiti 지식 그래프를 통해 의미론적 관계 추적 및 고급 컨텍스트 이해가 가능합니다. 또한, Tavily, Firecrawl, Perplexity 등 여러 외부 검색 와 웹 브라우저 기능을 통합하여 포괄적인 정보 수집 능력을 갖추고 있습니다.
시스템은 OpenAI, Anthropic, Google AI/Gemini 외에도 Ollama, DeepSeek, GLM, Kimi, Qwen, MiniMax 등 10개 이상의 제공업체를 지원하며, 사용자 정의 또는 오픈AI 호환 엔드포인트를 통해 유연한 구성을 가능하게 합니다. 모든 명령어와 출력은 PostgreSQL에 저장되며, 마이크로서비스 기반의 확장 가능한 아키텍처를 채택하여 자체 호스팅(Self-Hosted) 환경에서 완전한 제어권을 제공합니다.
사용자들은 이 플랫폼이 사전에 정의된 캠페인이나 공격 계획을 수행하는 BAS(Breach and Attack Simulation) 도구와는 다르다는 점을 인지해야 합니다. PentAGI는 자율적이고 어시스턴트가 안내하는 침투 테스트 플랫폼으로, 사용자가 원하는 환경에서 강력하고 유연한 테스트를 진행할 수 있도록 설계되었습니다.
용어 풀이
- 샌드박스
- 프로그램을 바깥과 분리된 안전한 공간에서 실행하게 하는 환경.
- 에이전트
- 목표를 받으면 스스로 계획을 세우고 도구를 써서 여러 단계의 작업을 해내는 AI.
- API
- 프로그램끼리 기능을 주고받는 약속된 창구. AI 모델은 보통 API로 불러 써요.
- LLM
- 방대한 글을 학습해 문장을 이해하고 만들어 내는 AI 모델. ChatGPT, Claude, Gemini가 여기에 속해요.