T3MP3ST؛ تبدیل عامل کدنویسی به شکارچی آسیبپذیری
خلاصهٔ کاملتر
این پروژه، T3MP3ST، یه چارچوب متنباز چندعاملی (multi-agent) برای امنیت تهاجمیه که هدف اعلامشدهاش تبدیل عامل کدنویسی هوش مصنوعیِ موجود کاربر به یه ابزار خودکار کشف آسیبپذیریه. طبق توضیحات مخزن، ایده کلی اینه که بهجای معرفی یه مدل جدید، از همون عاملی که کاربر بهش وصله — مثل Claude Code، Codex یا مدلهایی که کاملاً آفلاین اجرا میشن مثل Ollama و vLLM — بهعنوان «مغز» استفاده میکنه و زنجیره کاری شناسایی تا گزارش رو دورش میسازه، بدون نیاز به کلید API جدید یا سرویس ابری اضافه.
مخزن روی سه ویژگی تأکید میکنه. اول، قابلبازتولید بودن: سازنده میگه هر عددی که توی README ادعا شده با یه دستور از دادههای کامیتشده دوباره محاسبه میشه. دوم، بدون کلید بودن: تکیه بر همون عامل روی دستگاه کاربر بهجای کلید و صورتحساب جداگانه. سوم، صداقت درباره دامنه: یه جدول وضعیت که مشخص میکنه چی پایدار، چی آزمایشی و چی صرفاً در نقشهراهه.
از نظر ادعای عملکرد، سازنده میگه T3MP3ST روی مجموعه ۱۰۴ چالشیِ XBOW نمره ۹۰.۱٪ در pass@1 گرفته — بالاتر از عدد ۸۵٪ که خود XBOW گزارش کرده — و همچنین به حل چالشهای CTF بدون راهنمایی و شکار آسیبپذیریهای واقعیِ منتشرشده بعد از cutoff مدل اشاره میکنه. اینها ادعاهای خودِ پروژه هستن و مستقل تأیید نشدن.
نکته مهم اینه که خود مخزن یه بخش برجسته با عنوان «فقط استفاده مجاز» داره و تأکید میکنه این ابزار برای عملیات روی اهداف دارای مجوز کتبیه. این پروژه بیشتر یه نشانه از روند بزرگتریه: اینکه عاملهای کدنویسی هوش مصنوعی بهسرعت دارن به ابزارهای قدرتمند امنیت تهاجمی تبدیل میشن. همین موضوع برای تیمهای دفاعی هم پیامد داره، چون همون قابلیتها میتونن دست مهاجمها هم بیفتن و اهمیت وصلهکردن سریع و پایش رو بیشتر میکنن.
نکات کلیدی:
- T3MP3ST یه چارچوب متنباز چندعاملی برای امنیت تهاجمیه
- از عامل کدنویسی موجود کاربر بهعنوان موتور استفاده میکنه، بدون کلید API جدید
- سازنده ادعا میکنه روی مجموعه XBOW نمره ۹۰.۱٪ گرفته (ادعای تأییدنشده)
- مخزن صراحتاً روی «فقط استفاده مجاز» تأکید میکنه
- نشانهای از تبدیلشدن عاملهای کدنویسی AI به ابزار امنیت تهاجمی




