Darkmoon : un pentest par IA sans fuite de vos donnees (Privacy Gateway open source)

Darkmoon : un pentest par IA sans fuite de vos donnees (Privacy Gateway open source)

Darkmoon : un pentest par IA sans fuite de vos donnees (Privacy Gateway open source)

Je voulais partager Darkmoon, une plateforme open source (GPLv3) de test d'intrusion autonome, qui couvre l'Active Directory, Kubernetes, le cloud, le web et les API, avec un reporting fonde sur des preuves.

Elle a ete couverte recemment par Help Net Security, LinuxSecurity et Cyber Security News, et elle est entierement open source. Elle orchestre plus de 80 outils offensifs via MCP avec une trace de preuve pour chaque decouverte.

La nouveaute phare est une Privacy Gateway, et son coeur est open source. Elle leve le principal frein du pentest par IA : aucune donnee sensible n'atteint jamais le modele. Le modele ne voit que des placeholders deterministes (IP_PRIVATE_001, HOST_INTERNAL_001, EMAIL_001), les vraies valeurs sont reinjectees localement juste avant l'execution de chaque outil puis re masquees au retour, et toute tentative d'exfiltration est bloquee. On profite ainsi de la puissance d'un modele frontiere comme Claude tout en respectant les contraintes de souverainete et de confidentialite des donnees. Valide de bout en bout sur OWASP Juice Shop, gateway active tout le run : 56 vulnerabilites trouvees sans que le modele ne voie une seule IP ni un seul email reel.

Source: github.com/ASCIT31/Dark-Moon | dark-moon.org