Pular para o conteúdo
NovidadesIA

Repositórios em Alta

Sistema autônomo de pentest vence desafio de segurança e ganha versão de código aberto

Desenvolvido para executar testes de intrusão com agentes de inteligência artificial, o sistema traz interface visual e integração direta com fluxos corporativos.

Edição: Anderson Gomes
· 4 min de leitura

Sistema autônomo de pentest vence desafio de segurança e ganha versão de código aberto
Imagem: Cartão · repositório mhtsec/ARTEX · cartão da plataforma · licença AGPL-3.0

O ARTEX é um sistema de teste de intrusão autônomo baseado em inteligência artificial, desenvolvido sob o perfil mhtsec, que venceu o desafio de ataque e defesa de agentes da Baidu. A ferramenta entrou em evidência nas plataformas de desenvolvimento aberto por automatizar rotinas ofensivas de segurança digital, auxiliando equipes a localizar vulnerabilidades em redes e aplicações sem depender exclusivamente de execução manual. Construído com arquitetura dividida entre servidor em Go e interface gráfica em Next.js, o projeto busca mitigar a escassez de especialistas dedicados a varreduras profundas e contínuas de ativos.

Dados rápidos

  • Repositório: mhtsec/ARTEX
  • Licença: AGPL-3.0
  • Linguagem principal: Go
  • Engajamento: 1.353 estrelas e 3.167 forks
  • Classificação: 3º lugar diário no Trendshift
  • Data da consulta: 2026-10-09

Desafios enfrentados na segurança cibernética

Testes de penetração convencionais exigem tempo extenso e profissionais altamente especializados para investigar superfícies de ataque em constante expansão. Quando novos domínios, portas e serviços surgem no inventário corporativo, as equipes defensivas costumam demorar para validar se brechas críticas continuam expostas.

A dispersão de ferramentas também fragmenta a documentação técnica gerada durante as análises. Profissionais precisam alternar manualmente entre utilitários de varredura, editores de relatório e registros de tráfego, o que amplia a chance de falhas humanas passarem despercebidas.

O ARTEX responde a esse cenário estruturando um fluxo em que agentes autônomos utilizam modelos de linguagem para raciocinar sobre alvos específicos. O sistema mapeia relações entre ativos, consome dados consolidados e executa investigações sob regras configuráveis, unificando a descoberta em um único painel.

Arquitetura de funcionamento e métodos de instalação

O núcleo do sistema opera por meio de um backend compilado na linguagem Go que se comunica com uma interface web estática exportada em Next.js. O ecossistema exige um banco de dados relacional PostgreSQL para persistir tarefas e o fornecimento de credenciais de modelos de linguagem em nuvem, aceitando chaves de provedores como Anthropic e OpenAI.

Durante a exploração, o operador pode acompanhar a árvore de raciocínio das ferramentas e utilizar o recurso humano no circuito, que pausa comandos sensíveis para validação manual antes da execução. A sincronização de dados externos ocorre via conexão com a ferramenta ScopeSentry, importando domínios, subdomínios, endereços IP e portas diretamente para o grafo de ativos.

A execução do ambiente pode ocorrer por meio do script automatizado disponibilizado no código-fonte:

git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh

O instalador verifica a presença do Docker e permite optar pela inicialização de todos os serviços em contêineres ou pela compilação nativa do binário em Go. O painel administrativo fica disponível localmente na porta 8787, exigindo a definição de senha no primeiro acesso.

Aplicações práticas no monitoramento corporativo

  • Reconhecimento contínuo de ativos: importação de inventários de rede para que o agente identifique portas abertas e serviços desatualizados de forma programada.
  • Simulação de ataques externos: execução de rotinas autônomas para testar se configurações de servidores resistem a tentativas conhecidas de exploração.
  • Auditoria com retenção de comandos: gravação de tráfego e registro de chamadas de ferramentas para comprovar conformidade técnica perante auditorias de conformidade.
  • Treinamento com aprovação humana: acompanhamento das ações sugeridas pelo modelo de linguagem em tempo real, permitindo que analistas juniores aprovem ou vetem passos arriscados.

Elementos técnicos que diferenciam a solução

Diferente de scripts isolados de linha de comando, o ARTEX integra uma visão gráfica com layout de grafos direcionados para inspecionar nós de rede já avaliados e pendentes. O sistema adota o protocolo MCP, sigla em inglês para Protocolo de Contexto de Modelo, permitindo conexões remotas via transporte de fluxo HTTP ou eventos enviados pelo servidor para estender as capacidades dos agentes.

A atualização da plataforma também incorpora um mecanismo de recuperação embutido nos scripts de inicialização. Ao aplicar novas versões pela tela do sistema, o binário passa por teste de integridade via somas de verificação criptográfica; caso ocorram três falhas consecutivas de inicialização, o ambiente restaura automaticamente o executável anterior.

Cuidados operacionais e maturidade do código

O repositório apresenta maturidade inicial, tendo sido criado em 2026-10-08 e sem versões formais empacotadas no registro de lançamentos, onde consta nenhuma release encontrada. A documentação indica que a base disponibilizada representa um backup de código-fonte e alerta que a imagem original do Docker Hub pode ter fontes desativadas, exigindo que o usuário construa os contêineres localmente.

A licença AGPL-3.0 impõe exigências rígidas de compartilhamento de código caso o software seja modificado e oferecido como serviço em rede. O uso de agentes autônomos em redes corporativas demanda cautela estrita para não disparar cargas que causem indisponibilidade de serviços. Detalhes sobre tópicos do repositório, site oficial e data da release não foram informados no repositório.

Resumo rápido

  • Projeto: mhtsec/ARTEX
  • Licença: AGPL-3.0
  • Linguagem: Go
  • Estrelas: 1.353
  • Ranking: 3º lugar diário no Trendshift
  • Risco principal: dependência de compilação própria por fontes de contêiner inativas e ausência de releases estáveis

Fontes

  • Repositório: https://github.com/mhtsec/ARTEX
  • Homepage: sem site oficial
  • Trendshift: https://trendshift.io/repositories/15478
  • Go
  • AGPL-3.0
  • Repositórios em Alta
  • Trendshift

Fonte: Repositório no GitHub · Como produzimos as matérias