AI Briefing

Decepticon - 레드팀을 위한 자율 해킹 에이전트

·2026.05.28 09:31

16개의 전문 에이전트와 LangGraph를 활용해 전문적인 레드팀 공격을 수행하는 자율 해킹 에이전트입니다.

Decepticon은 단순한 스캔 수준을 넘어 실제 적대자의 공격 체인(정찰, 익스플로잇, 권한 상승, 측면 이동, C2)을 수행하는 자율형 레드팀 에이전트입니다.

주요 기능 및 특징:

  • 전문적 공격 체인: MITRE ATT&CK 매핑을 포함한 교전 패키지(RoE, ConOps 등)를 생성하며, msfconsole, sliver-client 등 인터랙티브 도구를 tmux 세션에서 실행하여 자동 프롬프트 감지를 통해 후속 명령을 전송합니다.
  • 샌드박스 격리: 모든 명령은 Kali Linux 샌드박스 내에서 실행됩니다. LangGraph가 Docker 소켓을 통해 샌드박스를 구동하며, 작전망과 관리망을 분리한 이중 네트워크 구조를 사용합니다.
  • 16개의 전문 에이전트: Orchestration, Reconnaissance, Exploitation 등 킬체인 단계별로 구성된 16개의 에이전트가 협업합니다. 각 목표별로 새로운 컨텍스트 윈도우를 사용하여 누적 노이즈를 방지합니다.
  • 다양한 모델 및 OS 지원: Anthropic, OpenAI, Google Gemini, DeepSeek, xAI 등 광범위한 LLM 프로바이더를 지원하며, macOS, Linux, Windows(WSL2) 환경에서 사용 가능합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.