工作原理
发现 → 规划 → 利用 → 证明——模型不会在授权进攻中途假拒答、半途而废。
步骤 01
发现与决策
从种子或已知目标映射资产与 User Stories。发现与扫描解耦——你决定哪些进入范围后,才启动利用路径。
- •对于需要人工交互的场景(登录流程、CAPTCHA、MFA),PAIStrike 提供内置的基于云的虚拟浏览器,允许用户安全地完成身份验证和交互步骤。
- •一旦完成身份验证,代理可利用已认证会话继续侦察与攻击模拟——默认 Autonomous,或在专家需先审批策略时使用 Collaborative。
目标
侦察
服务
资产
接口
交互式认证流程
登录 / MFA
虚拟浏览器
认证会话
继续攻击
步骤 02
条件树规划
漏洞前置条件被编码为可执行的条件前缀树,并绑定观测到的 User Stories。条件不满足则整枝剪枝——只有可行 Skill 进入执行队列。
上下文
前置条件
研究
AI 推理
真实漏洞
假设
攻击路径
不只是模式匹配
盲目扫描器标记一切
对比PAIStrike推理 & 验证
步骤 03
利用与证据闸门
代理使用面向授权进攻对齐的专用模型尝试真实利用。发现按线索→验证→已确认推进,仅在通过证据闸门后才确认——仅凭公开信息绝不构成已确认漏洞。
漏洞
利用
验证
已确认
或失败
重试循环
失败
调整策略
重试
已确认
步骤 04
交付、对比与复测
Mission Workspace 交付有证据支撑的报告、多轮 diff,以及修复验证(Fixed / Still present / Inconclusive),闭环到证明修复生效。
利用成功
证据
步骤
报告
支持
审查
审计
修复