开源 AI 渗透测试工具 Strix(usestrix/strix,Apache-2.0,约 5.9 万星)2026 年 7 月公开战果:在热门开源工作流平台 n8n 中全自动挖出高危账户接管漏洞,被官方确认并收录为 CVE-2026-59208。漏洞本质极隐蔽——不同受信任签发方的身份凭证被错误映射到同一本地账户,传统静态扫描器因每行代码语法无误根本看不出。
Strix 的多智能体通过模拟动态登录交互捕捉到状态流转中的逻辑断层,完成利用并负责任披露。这让它成为融资 1.17 亿美元的闭源竞品 XBOW 的开源平替,把「真打」式渗透测试塞进一行命令与一个容器。
