Darkmoon: pentest con IA senza fughe di dati (Privacy Gateway open source)
volevo condividere Darkmoon, una piattaforma open source (GPLv3) di penetration testing autonomo che copre Active Directory, Kubernetes, cloud, web e API, con report basati su prove.
E stata trattata di recente da Help Net Security, LinuxSecurity e Cyber Security News, ed e completamente open source. Orchestra oltre 80 strumenti offensivi via MCP con una traccia di prova per ogni risultato.
La novita principale e un Privacy Gateway il cui nucleo e open source. Rimuove l'ostacolo piu grande del pentest con IA: nessun dato sensibile raggiunge mai il modello. Il modello vede solo placeholder deterministici come IP_PRIVATE_001, HOST_INTERNAL_001 e EMAIL_001, i valori reali vengono reinseriti localmente subito prima dell'esecuzione di ogni strumento e mascherati di nuovo prima di ogni ritorno, e ogni tentativo di esfiltrazione e bloccato. Cosi si sfrutta la potenza di un modello frontiera come Claude rispettando requisiti severi di sovranita e privacy dei dati. Validato end to end su OWASP Juice Shop con il gateway attivo per tutto il run: 56 vulnerabilita trovate senza che il modello vedesse mai un IP o una email reale.
Source: github.com/ASCIT31/Dark-Moon | dark-moon.org