쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 10월 2일 (금)까지1537건
9건 · "침투 테스트"조건 지우기 ×
001당일 +104215개 해킹 도구를 한곳에, AI로 검색하고 실행하는 통합 보안 플랫폼Python 기반 올인원 보안 테스트 도구로, 정찰, OSINT, 웹, 무선, 피싱, 포렌식, 사후 착취 등 21개 카테고리의 215개 도구를 한 콘솔에서 관리한다.보안 · Z4nzu/hackingtool · Python
215개 해킹 도구를 한곳에, AI로 검색하고 실행하는 통합 보안 플랫폼

Key Point보안 테스트의 도구 분산 문제를 AI 기반 통합 콘솔로 해결하고, 정찰부터 사후 착취까지 전 단계의 도구를 한 프레임워크에서 관리·실행할 수 있게 한다.
핵심 요약
- Python 기반 올인원 보안 테스트 도구로, 정찰, OSINT, 웹, 무선, 피싱, 포렌식, 사후 착취 등 21개 카테고리의 215개 도구를 한 콘솔에서 관리한다.
- AI 레이어가 자연어 입력을 올바른 도구와 정확한 명령어로 변환해주며, 사용자는 '/find'로 필요한 도구를 GitHub API까지 검색하고 '/goal'로 목표를 단계별로 계획·실행할 수 있다.
- Python 3.10 이상, Linux·macOS 환경에서 pipx나 Docker로 설치 가능하며, 별도 런타임(Go, Ruby, tmux 등)이 필요한 도구도 있지만 핵심 앱은 독립적으로 동작한다.
전체 요약 10문장 읽기 → 002▲ 483 · 댓글 259구글, 최신 AI 모델 '제미나이 4 아르곤' 발표구글이 새로운 프론티어 모델 '제미나이 4 아르곤'을 발표했으며, 먼저 신뢰할 수 있는 사이버 방어자들을 대상으로 페어윈드 프로그램을 통해 공개한다.AI · 머신러닝 · Gemini 4 Argon
구글, 최신 AI 모델 '제미나이 4 아르곤' 발표

Key Point구글의 새로운 프론티어 모델이 기존 모델 대비 성능 향상, 크게 확대된 토큰 한도, 사이버보안 방어의 특화 능력을 갖춤으로써 개발자와 보안 담당자의 업무 방식을 바꿀 수 있기 때문이다.
핵심 요약
- 구글이 새로운 프론티어 모델 '제미나이 4 아르곤'을 발표했으며, 먼저 신뢰할 수 있는 사이버 방어자들을 대상으로 페어윈드 프로그램을 통해 공개한다.
- 아르곤은 입력 토큰당 200만 개당 2달러, 출력 토큰당 1000만 개당 10달러의 도입 가격으로 책정되었으며, 캐시된 입력 토큰은 입력 가격의 95% 할인을 받는다.
- 출력 토큰 한도를 기존 64K에서 업계 최고 수준인 100만 토큰으로 대폭 확대해 더 깊이 있는 사고를 지원한다.
전체 요약 11문장 읽기 → 003당일 +196AI가 직접 해킹하는 자동 침투 테스트 도구 Strix 오픈소스 공개Strix는 오픈소스 AI 침투 테스트 도구로, 자율형 AI 해커가 실제 코드를 실행하며 취약점을 찾고 수정하는 기능을 제공한다.보안 · usestrix/strix · Python
AI가 직접 해킹하는 자동 침투 테스트 도구 Strix 오픈소스 공개

Key Point정적 분석기의 오탐을 줄이면서 실제 작동하는 PoC로 검증된 취약점만 보고하므로, 수동 침투 테스트의 시간과 비용을 크게 줄일 수 있는 개발팀·보안팀 필수 도구로 떠오르고 있다.
핵심 요약
- Strix는 오픈소스 AI 침투 테스트 도구로, 자율형 AI 해커가 실제 코드를 실행하며 취약점을 찾고 수정하는 기능을 제공한다.
- HTTP 인터셉션, 브라우저 자동화, 쉘 실행, 커스텀 PoC 런타임, 정찰·OSINT 등 실제 전문 침투 테스터가 쓰는 공격 도구 세트를 갖추고 있다.
- SQL/NoSQL 인젝션, SSRF, XXE, XSS, IDOR, 인증 우회, 비즈니스 로직 결함, API 보안 문제 등 OWASP 상위 10대 취약점과 그 이상을 식별하고 검증한다.
전체 요약 13문장 읽기 → 004당일 +544역공학·침투 테스트 자동화하는 AI 라우터 공개reverse-skill은 리버싱·침투 테스트·보안 연구를 AI 코딩 에이전트(Claude Code, Cursor, Cline 등)가 자동으로 수행하도록 돕는 기술 라우터 패키지다.보안 · zhaoxuya520/reverse-skill · PowerShell
역공학·침투 테스트 자동화하는 AI 라우터 공개

Key PointAI 코딩 에이전트가 보안 연구 작업을 직접 수행할 때 어떤 도구를 써야 할지 판단하는 문제를 해결하는 구조화된 라우팅 시스템이 공개됐다.
핵심 요약
- reverse-skill은 리버싱·침투 테스트·보안 연구를 AI 코딩 에이전트(Claude Code, Cursor, Cline 등)가 자동으로 수행하도록 돕는 기술 라우터 패키지다.
- APK, ELF 바이너리, 프론트엔드 JS, CTF 등 작업 유형을 자동 감지하고 jadx, apktool, Frida, IDA, Ghidra, Binary Ninja 등 적절한 도구를 호출하는 구조화된 라우팅 규칙 44개(R0–R45)를 포함한다.
- PowerShell 기반 master-route 스크립트와 skills/config/routing.json 설정 파일이 핵심으로, 175개 벤치마크 케이스로 회귀 검증을 거친다.
전체 요약 9문장 읽기 → 005당일 +102753개 OSINT 도구 모음, 원클릭 설치로 정보 수집GitHub 저장소 'awesome-osint-arsenal'은 OSINT(오픈소스 인텔리전스) 및 보안 도구 753개를 50개 카테고리로 정리한 종합 도구모음이다.보안 · rawfilejson/awesome-osint-arsenal · Shell
753개 OSINT 도구 모음, 원클릭 설치로 정보 수집

Key Point정보 보안 담당자, 보안 연구원, 침투 테스터들이 산업 표준 OSINT 도구 753개를 한 번에 구성할 수 있는 설치 프레임워크를 얻을 수 있기 때문입니다.
핵심 요약
- GitHub 저장소 'awesome-osint-arsenal'은 OSINT(오픈소스 인텔리전스) 및 보안 도구 753개를 50개 카테고리로 정리한 종합 도구모음이다.
- Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS에서 작동하는 다중 배포판 설치 스크립트를 제공하며, 일부는 Arch/Manjaro/Fedora/RHEL을 지원하고 Termux로 안드로이드도 지원한다.
- osint.sh, redteam.sh, blueteam.sh, forensics.sh, hardware.sh, labs.sh 등 용도별 설치 스크립트를 제공하여 필요한 도구 세트만 선택 설치할 수 있다.
전체 요약 9문장 읽기 → 006당일 +106사이버보안 입문부터 고급까지 70개 프로젝트 모음사이버보안 학습을 위한 70개 프로젝트와 자격증 로드맵, 학습 자료를 제공하는 GitHub 저장소다.오픈소스 · 도구 · CarterPerez-dev/Cybersecurity-Projects · Go
사이버보안 입문부터 고급까지 70개 프로젝트 모음

Key Point코딩 경험이 없는 사람부터 전문가까지 단계별로 실무 기반 사이버보안 프로젝트를 구축할 수 있는 체계가 마련돼 있기 때문이다.
핵심 요약
- 사이버보안 학습을 위한 70개 프로젝트와 자격증 로드맵, 학습 자료를 제공하는 GitHub 저장소다.
- 프로젝트는 기초(초보자 미만)·초급·중급·고급 4단계로 나뉘며, 해시 식별자, HTTP 헤더 스캐너, 비밀번호 매니저, 포트 스캐너, 취약점 스캐너 등을 포함한다.
- 기초 과정의 모든 프로젝트는 Python 단일 파일로 구성되고 개념 설명과 함수 문서화로 처음 프로그래밍하는 사람도 이해할 수 있도록 작성됐다.
전체 요약 5문장 읽기 → 007당일 +440Claude를 해킹 전문가로: 공격 기술 스킬 라이브러리 공개Claude 스킬 시스템용 공격 보안 교육 라이브러리인 claude-red를 공개했다.보안 · SnailSploit/Claude-Red · Python
Claude를 해킹 전문가로: 공격 기술 스킬 라이브러리 공개

Key PointAI가 직접 해킹과 공격 기술을 수행하도록 학습하는 도구의 공개는 보안 커뮤니티와 AI 안전 논의에 중요한 기술적 발전이다.
핵심 요약
- Claude 스킬 시스템용 공격 보안 교육 라이브러리인 claude-red를 공개했다.
- SQL 인젝션부터 EDR 회피, 권한 상승까지 75개 이상의 스킬을 SKILL.md 파일로 구조화했다.
- 각 스킬은 특정 공격 표면에 대해 전문가 수준의 방법론을 담아 Claude를 도메인 전문가처럼 동작하게 한다.
전체 요약 5문장 읽기 → 008당일 +117AI 에이전트로 자동화된 침투 테스트, PentAGI 공개Go로 작성된 오픈소스 프로젝트로, AI가 자율적으로 복잡한 침투 테스트 작업을 수행한다.AI · 머신러닝 · vxcontrol/pentagi · Go
AI 에이전트로 자동화된 침투 테스트, PentAGI 공개

Key Point침투 테스트의 자동화 수준이 AI 기반으로 한 단계 올라갔고, 엔지니어가 직접 배포 가능한 오픈소스 형태로 제공되므로 보안 팀의 작업 방식을 크게 바꿀 수 있다.
핵심 요약
- Go로 작성된 오픈소스 프로젝트로, AI가 자율적으로 복잡한 침투 테스트 작업을 수행한다.
- nmap, metasploit, sqlmap 등 20개 이상의 보안 도구를 내장하고 있으며, Docker 샌드박스 환경에서 완전히 격리된 상태로 작동한다.
- Ollama, OpenAI, Anthropic, Google AI, AWS Bedrock, DeepSeek 등 10개 이상의 LLM 제공자를 지원하며, 사용자가 원하는 모델을 선택할 수 있다.
전체 요약 5문장 읽기 → 009당일 +101버프 수트 대체할 오픈소스 HTTP 보안 도구 HettyHetty는 Go로 만든 HTTP 도구로, Burp Suite Pro 같은 상용 보안 소프트웨어의 오픈소스 대안을 목표한다.보안 · dstotijn/hetty · Go
버프 수트 대체할 오픈소스 HTTP 보안 도구 Hetty

Key Point침투 테스트와 버그 바운티 커뮤니티가 고가의 상용 도구 대신 무료로 쓸 수 있는 풀스택 HTTP 보안 도구를 원했기 때문이다.
핵심 요약
- Hetty는 Go로 만든 HTTP 도구로, Burp Suite Pro 같은 상용 보안 소프트웨어의 오픈소스 대안을 목표한다.
- MITM 프록시, HTTP 클라이언트, 요청/응답 인터셉트, 스코프 관리 등 침투 테스트와 버그 바운티에 필요한 기능을 갖췄다.
- 웹 기반 관리 인터페이스를 제공하고 프로젝트 단위로 데이터베이스를 관리한다.
전체 요약 5문장 읽기 →