<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Keygraph on Text Matrix</title><link>https://txtmix.com/tags/keygraph/</link><description>Recent content in Keygraph on Text Matrix</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Sat, 23 May 2026 08:20:36 +0800</lastBuildDate><atom:link href="https://txtmix.com/tags/keygraph/index.xml" rel="self" type="application/rss+xml"/><item><title>Shannon：Keygraph 开源 AI 渗透测试框架，从源码分析到真实漏洞利用</title><link>https://txtmix.com/posts/tech/shannon-keygraph-ai-pentester-guide/</link><pubDate>Sun, 17 May 2026 20:10:00 +0800</pubDate><guid>https://txtmix.com/posts/tech/shannon-keygraph-ai-pentester-guide/</guid><description>&lt;h2 id="总览ai-渗透测试真正在解决的问题">总览：AI 渗透测试真正在解决的问题&lt;/h2>
&lt;p>传统渗透测试一年一次，但团队每天都在往生产环境推送代码。这一年的安全空窗期，正是 Shannon 想填的坑。&lt;/p>
&lt;p>Shannon 是 Keygraph 开发的一个&lt;strong>自主化、白盒 AI 渗透测试框架&lt;/strong>。它的核心逻辑很直接：先读目标应用的源码，识别潜在攻击向量，再通过 Playwright 浏览器自动化对这些向量发起真实攻击，最后只把能被利用的漏洞写进报告——没有 PoC 的漏洞，根本不报告。&lt;/p></description></item></channel></rss>