Darkmoon: pentest con IA sin fugas de datos (Privacy Gateway open source)

Darkmoon: pentest con IA sin fugas de datos (Privacy Gateway open source)

Darkmoon: pentest con IA sin fugas de datos (Privacy Gateway open source)

queria compartir Darkmoon, una plataforma open source (GPLv3) de pentesting autonomo que cubre Active Directory, Kubernetes, cloud, web y API, con informes basados en evidencias.

Fue cubierta hace poco por Help Net Security, LinuxSecurity y Cyber Security News, y es totalmente open source. Orquesta mas de 80 herramientas ofensivas via MCP con una traza de evidencia por cada hallazgo.

La novedad principal es un Privacy Gateway cuyo nucleo es open source. Elimina el mayor obstaculo del pentest con IA: ningun dato sensible llega jamas al modelo. El modelo solo ve placeholders deterministas como IP_PRIVATE_001, HOST_INTERNAL_001 y EMAIL_001, los valores reales se reinyectan localmente justo antes de ejecutar cada herramienta y se enmascaran de nuevo antes de cualquier retorno, y se bloquea todo intento de exfiltracion. Asi se aprovecha la potencia de un modelo frontera como Claude cumpliendo requisitos estrictos de soberania y privacidad de los datos. Validado de extremo a extremo en OWASP Juice Shop con el gateway activo todo el run: 56 vulnerabilidades encontradas sin que el modelo viera una sola IP o correo real.

Source: github.com/ASCIT31/Dark-Moon | dark-moon.org