Actualidad ISAC

 
Alerta

Herramienta Pentest Swarm AI con acceso en vivo a nmap, sqlmap, Burp, Metasploit y otros

Resumen Informativo

🏷 Tags:EXPLOITRCEPARCHE
Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada Herramienta Pentest Swarm AI con acceso en vivo a nmap, sqlmap, Burp, Metasploit y otros, difundida en fecha 30/05/2026 12:08, por el medio Cybersecuritynews (Autor: Guru Baran):

Pentest Swarm AI es la primera plataforma de pruebas de penetración autónoma de código abierto construida sobre una arquitectura de inteligencia de enjambre, no simplemente múltiples agentes ejecutándose en una secuencia fija. Desarrollado por Armur AI, brinda a los profesionales de seguridad acceso en vivo y coordinado a toda la pila ofensiva, incluidos nmap, SQLMap, Burp Suite, ZAP y Metasploit, todos impulsados por un modelo de IA de su elección.

Lo que lo convierte en un verdadero enjambre es que la mayoría de las herramientas comercializadas como “multiagente” son en realidad canalizaciones: un único LLM de planificación que envía especialistas en un orden predeterminado de reconocimiento, clasificación, explotación y reporte. Pentest Swarm AI rompe este modelo con tres primitivas de inteligencia de enjambre. La primera es la stigmergia, donde los agentes se coordinan leyendo y escribiendo hallazgos en una pizarra compartida respaldada por PostgreSQL (pgvector), en lugar de depender de un planificador central.

Los adaptadores de sqlmap, el puente MCP de Burp, Metasploit y ZAP están previstos para una segunda fase de la hoja de ruta, lo que hace que la plataforma sea progresivamente más potente sin necesidad de una reestructuración completa. Para comenzar, solo se requiere una clave API y un comando, lo que permite iniciar un escaneo con el alcance definido y el modo de enjambre activado.

El sistema es compatible con Claude como modelo predeterminado, con almacenamiento en caché rápido habilitado para los agentes de clasificación y reconocimiento, además de Ollama para implementaciones locales completamente aisladas y cualquier modelo compatible con OpenAI, lo que brinda flexibilidad para equilibrar costo, privacidad y capacidad. Además, la plataforma incluye integración con GitHub Actions y salida en formato SARIF, lo que permite ejecutar pruebas de penetración automatizadas directamente dentro de cualquier flujo de trabajo CI/CD.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Herramienta Pentest Swarm AI con acceso en vivo a nmap, sqlmap, Burp, Metasploit y otros
Publicado: 30/05/2026 12:08
Enlace: https://cybersecuritynews.com/pentest-swarm-ai-tool
Consultado: 31/05/2026

Consultar publicación original ↗

Anterior
Siguiente