Darkmoon: KI Pentesting ohne Datenabfluss (Open Source Privacy Gateway)

Darkmoon: KI Pentesting ohne Datenabfluss (Open Source Privacy Gateway)

Darkmoon: KI Pentesting ohne Datenabfluss (Open Source Privacy Gateway)

ich wollte Darkmoon teilen, eine quelloffene (GPLv3) Plattform fuer autonomes Penetration Testing, die Active Directory, Kubernetes, Cloud, Web und APIs abdeckt, mit beweisbasiertem Reporting.

Sie wurde kuerzlich von Help Net Security, LinuxSecurity und Cyber Security News behandelt und ist vollstaendig quelloffen. Sie orchestriert ueber 80 offensive Tools per MCP mit einer Beweiskette fuer jeden Befund.

Das neueste Feature ist ein Privacy Gateway, dessen Kern quelloffen ist. Es beseitigt die groesste Huerde beim KI Pentesting: keine sensiblen Daten erreichen jemals das Modell. Das Modell sieht nur deterministische Platzhalter wie IP_PRIVATE_001, HOST_INTERNAL_001 und EMAIL_001, die echten Werte werden lokal direkt vor der Toolausfuehrung wieder eingesetzt und vor jeder Rueckgabe erneut maskiert, und jeder Exfiltrationsversuch wird blockiert. So nutzt man die Staerke eines Frontier Modells wie Claude und erfuellt zugleich strenge Anforderungen an Datensouveraenitaet und Datenschutz. Ende zu Ende auf OWASP Juice Shop validiert, Gateway den ganzen Lauf aktiv: 56 Schwachstellen gefunden, ohne dass das Modell je eine echte IP oder E Mail gesehen hat.

Source: github.com/ASCIT31/Dark-Moon | dark-moon.org