Actualidad ISAC

 
Alerta

METATRON: el asistente de pruebas de penetración de IA de código abierto lleva el análisis LLM local a…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada METATRON: el asistente de pruebas de penetración de IA de código abierto lleva el análisis LLM local a Linux, difundida en fecha 06/04/2026 06:43, por el medio Cybersecuritynews (Autor: Guru Baran):

Un nuevo marco de pruebas de penetración de código abierto llamado METATRON está ganando atención en la comunidad de investigación de seguridad por su enfoque totalmente fuera de línea e impulsado por IA para la evaluación de vulnerabilidades. Creado para Parrot OS y otras distribuciones de Linux basadas en Debian, METATRON combina herramientas de reconocimiento automatizadas con un modelo de lenguaje grande (LLM) alojado localmente, lo que elimina la necesidad de conectividad en la nube, claves API o suscripciones de terceros.

METATRON es un asistente de pruebas de penetración basado en CLI escrito en Python 3 que acepta una dirección IP o dominio de destino y organiza de forma autónoma un conjunto de herramientas de reconocimiento estándar. Estos incluyen nmap para escaneo de puertos, nikto para detección de vulnerabilidades de servidores web, whois y dig para DNS y datos de registro, whatweb para toma de huellas digitales tecnológicas y curl para inspección de encabezados HTTP. Proceso de escaneo de herramientas Una vez que se recopilan los datos de reconocimiento, todos los resultados se canalizan directamente a un modelo de IA que se ejecuta localmente, metatron-qwen, una variante afinada del modelo base huihui_ai/qwen3.5-abliterated:9b, personalizado específicamente para el análisis de pruebas de penetración. Escanear usando nmap y otras herramientas Integración de bucle agente y CVE Una de las características técnicamente más notables de METATRON es su bucle agente: el modelo de IA puede solicitar de forma autónoma ejecuciones de herramientas adicionales a mitad del análisis si determina que se necesitan más datos antes de emitir un veredicto.

Búsqueda web y búsqueda CVE METATRON utiliza un esquema MariaDB de cinco tablas para conservar todos los datos de escaneo, estructurados en torno a una tabla de historial central codificada por número de sesión (sl_no). La publicación METATRON: el asistente de pruebas de penetración de IA de código abierto lleva el análisis LLM local a Linux apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: METATRON: el asistente de pruebas de penetración de IA de código abierto lleva el análisis LLM local a Linux
Publicado: 06/04/2026 06:43
Enlace: https://cybersecuritynews.com/metatron-ai-penetration-testing
Consultado: 06/04/2026

Consultar publicación original ↗

Anterior
Siguiente