Sistema autônomo de pentest vence desafio de segurança e ganha versão de código aberto
Desenvolvido para executar testes de intrusão com agentes de inteligência artificial, o sistema traz interface visual e integração direta com fluxos corporativos.
Edição: Anderson Gomes
· 4 min de leitura

O ARTEX é um sistema de teste de intrusão autônomo baseado em inteligência artificial, desenvolvido sob o perfil mhtsec, que venceu o desafio de ataque e defesa de agentes da Baidu. A ferramenta entrou em evidência nas plataformas de desenvolvimento aberto por automatizar rotinas ofensivas de segurança digital, auxiliando equipes a localizar vulnerabilidades em redes e aplicações sem depender exclusivamente de execução manual. Construído com arquitetura dividida entre servidor em Go e interface gráfica em Next.js, o projeto busca mitigar a escassez de especialistas dedicados a varreduras profundas e contínuas de ativos.
Dados rápidos
- Repositório: mhtsec/ARTEX
- Licença: AGPL-3.0
- Linguagem principal: Go
- Engajamento: 1.353 estrelas e 3.167 forks
- Classificação: 3º lugar diário no Trendshift
- Data da consulta: 2026-10-09
Desafios enfrentados na segurança cibernética
Testes de penetração convencionais exigem tempo extenso e profissionais altamente especializados para investigar superfícies de ataque em constante expansão. Quando novos domínios, portas e serviços surgem no inventário corporativo, as equipes defensivas costumam demorar para validar se brechas críticas continuam expostas.
A dispersão de ferramentas também fragmenta a documentação técnica gerada durante as análises. Profissionais precisam alternar manualmente entre utilitários de varredura, editores de relatório e registros de tráfego, o que amplia a chance de falhas humanas passarem despercebidas.
O ARTEX responde a esse cenário estruturando um fluxo em que agentes autônomos utilizam modelos de linguagem para raciocinar sobre alvos específicos. O sistema mapeia relações entre ativos, consome dados consolidados e executa investigações sob regras configuráveis, unificando a descoberta em um único painel.
Arquitetura de funcionamento e métodos de instalação
O núcleo do sistema opera por meio de um backend compilado na linguagem Go que se comunica com uma interface web estática exportada em Next.js. O ecossistema exige um banco de dados relacional PostgreSQL para persistir tarefas e o fornecimento de credenciais de modelos de linguagem em nuvem, aceitando chaves de provedores como Anthropic e OpenAI.
Durante a exploração, o operador pode acompanhar a árvore de raciocínio das ferramentas e utilizar o recurso humano no circuito, que pausa comandos sensíveis para validação manual antes da execução. A sincronização de dados externos ocorre via conexão com a ferramenta ScopeSentry, importando domínios, subdomínios, endereços IP e portas diretamente para o grafo de ativos.
A execução do ambiente pode ocorrer por meio do script automatizado disponibilizado no código-fonte:
git clone https://github.com/Autumn-27/ARTEX.git
cd ARTEX
./install.sh
O instalador verifica a presença do Docker e permite optar pela inicialização de todos os serviços em contêineres ou pela compilação nativa do binário em Go. O painel administrativo fica disponível localmente na porta 8787, exigindo a definição de senha no primeiro acesso.
Aplicações práticas no monitoramento corporativo
- Reconhecimento contínuo de ativos: importação de inventários de rede para que o agente identifique portas abertas e serviços desatualizados de forma programada.
- Simulação de ataques externos: execução de rotinas autônomas para testar se configurações de servidores resistem a tentativas conhecidas de exploração.
- Auditoria com retenção de comandos: gravação de tráfego e registro de chamadas de ferramentas para comprovar conformidade técnica perante auditorias de conformidade.
- Treinamento com aprovação humana: acompanhamento das ações sugeridas pelo modelo de linguagem em tempo real, permitindo que analistas juniores aprovem ou vetem passos arriscados.
Elementos técnicos que diferenciam a solução
Diferente de scripts isolados de linha de comando, o ARTEX integra uma visão gráfica com layout de grafos direcionados para inspecionar nós de rede já avaliados e pendentes. O sistema adota o protocolo MCP, sigla em inglês para Protocolo de Contexto de Modelo, permitindo conexões remotas via transporte de fluxo HTTP ou eventos enviados pelo servidor para estender as capacidades dos agentes.
A atualização da plataforma também incorpora um mecanismo de recuperação embutido nos scripts de inicialização. Ao aplicar novas versões pela tela do sistema, o binário passa por teste de integridade via somas de verificação criptográfica; caso ocorram três falhas consecutivas de inicialização, o ambiente restaura automaticamente o executável anterior.
Cuidados operacionais e maturidade do código
O repositório apresenta maturidade inicial, tendo sido criado em 2026-10-08 e sem versões formais empacotadas no registro de lançamentos, onde consta nenhuma release encontrada. A documentação indica que a base disponibilizada representa um backup de código-fonte e alerta que a imagem original do Docker Hub pode ter fontes desativadas, exigindo que o usuário construa os contêineres localmente.
A licença AGPL-3.0 impõe exigências rígidas de compartilhamento de código caso o software seja modificado e oferecido como serviço em rede. O uso de agentes autônomos em redes corporativas demanda cautela estrita para não disparar cargas que causem indisponibilidade de serviços. Detalhes sobre tópicos do repositório, site oficial e data da release não foram informados no repositório.
Resumo rápido
- Projeto: mhtsec/ARTEX
- Licença: AGPL-3.0
- Linguagem: Go
- Estrelas: 1.353
- Ranking: 3º lugar diário no Trendshift
- Risco principal: dependência de compilação própria por fontes de contêiner inativas e ausência de releases estáveis
Fontes
- Repositório: https://github.com/mhtsec/ARTEX
- Homepage: sem site oficial
- Trendshift: https://trendshift.io/repositories/15478
- Go
- AGPL-3.0
- Repositórios em Alta
- Trendshift


Estúdio de código aberto une geração de assets e testes de jogos por IA
· 5 min de leitura
Ferramenta gráfica da Epic Games acelera depuração e linkedição de binários gigantes
O depurador nativo para Windows x64 traz formato próprio de dados e um linker veloz desenhado para encurtar ciclos de desenvolvimento em projetos de grande escala.
· 4 min de leitura

Guia aberto reúne notas e arquiteturas para entrevistas de engenharia
· 4 min de leitura