Autonomous AI Web Pentesting Agent

Заказчик: AI | Опубликовано: 29.12.2025
Бюджет: 10000 $

Busco un ingeniero senior con experiencia en IA Agéntica (LangChain/AutoGPT) y Ciberseguridad para desarrollar un sistema inteligente capaz de realizar pruebas de penetración autónomas en entornos controlados. El objetivo es construir un agente que pueda operar una estación de trabajo (Linux/Windows) para identificar, analizar y explotar vulnerabilidades de forma lógica. ​Especificaciones de la IA (Capacidades Requeridas): ​1. Orquestación de Herramientas (Tool Use): ​La IA debe ser capaz de llamar y procesar la salida de herramientas estándar (Nmap, Metasploit, Burp Suite, Wireshark). ​Capacidad para interactuar con la terminal (Bash/PowerShell) de manera fluida. ​2. Políglota en Programación (Code Generation & Debugging): ​El agente debe escribir, ejecutar y corregir código en tiempo real (Python, C++, Go, JavaScript, SQL). ​Capacidad para realizar Análisis Estático y Dinámico (SAST/DAST) de código fuente para encontrar desbordamientos de memoria, inyecciones y fallos lógicos. ​3. Visión y Control de Sistema (OS Interaction): ​Implementación de capacidades de Computer Vision (o interacción vía APIs de accesibilidad) para que la IA "vea" la interfaz gráfica y pueda navegar por aplicaciones que no tienen línea de comandos. ​Manejo de sistemas de archivos y gestión de procesos a nivel de sistema operativo. ​4. Razonamiento Estratégico (Chain-of-Thought): ​El núcleo debe ser un modelo avanzado (GPT-4o, Claude 3.5 Sonnet o Llama 3 Fine-tuned) configurado para planificación de objetivos a largo plazo. ​Si un ataque falla, la IA debe analizar el error, ajustar su estrategia y re-programar sus herramientas para un nuevo intento. ​Stack Tecnológico Sugerido: ​Frameworks de Agentes: CrewAI, Microsoft Autogen o LangGraph. ​Lenguaje: Python (Backend del agente). ​Entorno: Integración nativa con contenedores Docker para ejecución segura de código y herramientas de Kali Linux. ​Memoria: Uso de bases de datos vectoriales (ChromaDB/Pinecone) para recordar vulnerabilidades encontradas y tácticas exitosas.