Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.072 — 2026-09-14
REPO 506 STARS · 在榜 3 天 约 1 分钟

进攻安全技能库两日获关注

Claude-Red把红队方法写成可按需加载的技能包,两日连榜并单日增113星。

IMAGE — GitHub Trending(全语言·日榜)

让通用 AI 做安全测试,难点不只是“知道漏洞”,还要知道该从哪里查、用什么工具,以及何时继续追查。Claude-Red把这类经验整理成可直接加载的 SKILL.md——一种用 Markdown 编写的 Agent 操作说明,让 Claude在获得授权的安全测试中按既定方法工作。项目连续两日上榜,单日新增113星,显示这类现成安全技能包正受到关注。

它最值得看的设计是“按需加载”:对话提到 SQL 注入,就调用对应技能;没有用到的内容不占模型上下文。技能覆盖 Web、无线网络、云、漏洞利用、供应链和 AI 安全等攻击面,也包括 ADCS 滥用——即利用 Windows 域证书服务的错误配置寻找提权路径。仓库称,每份技能会整理相关技术、工具、边界情况和后续升级路径;但材料未提供实战评测,因此目前更适合把它看作一套结构化方法库,而非已经验证效果的自动攻击系统。


供稿材料 SOURCES — 1
01
SnailSploit/Claude-Red GitHub Trending(全语言·日榜) · REPO
原文 ↗

← 返回 2026-09-14 · 开源板块