•Automatiza tu hacking con IA 🧠⚡ — CAI 🇪🇸 para pentest, blue team y ciberseguridad en general [Open Source]


luijait

Miembro

Hola noders 👋 soy luijait. Me dedico a investigación en IA + ciber y os traigo algo que a much@s estudiantes y profesionales os va a ahorrar horas: CAI, un agente de IA open source (estilo Cursor, Claude Code, pero pensado para ciber, es una alternativa open source a Xbow) que automatiza partes pesadas del pentesting y blue team (detección, hunting y respuesta), ciberseguridad en general, tiene posibilidad de usarse con supervisión humana (Human In The Loop) o totalmente autonomo.

🧠 ¿Qué es CAI?


Un framework y agente para flujos de hacking: desde recon/enum hasta validación de findings y reporting; y para blue team, asistencia en triage, reglas y playbooks. Modular, con soporte multi-modelo y herramientas integradas para seguridad. Ideal para laboratorios (HTB/THM), pruebas controladas en tus apps/infra, bug bounty y formación.

🚀 Qué te aporta (en cristiano)

  • Pentesting en piloto asistido: te sugiere pasos, ejecuta tareas repetitivas y documenta el razonamiento.
  • Red/Blue: apoyo tanto ofensivo (descubrimiento/validación) como defensivo (detección, hipótesis y contención guiada).
  • Productivo desde el minuto 1: instalación sencilla y funciona en Linux/Mac/Windows.
  • Open Source y ampliable: añade tus herramientas, integra tu stack y controla el nivel de autonomía.

🎬 Mini-PoC

1) Vídeo resolviendo CTF de Criptografía (HackTheBox)


En el GitHub tienes la investigación completa, decenas de PoC, y casos de estudio (bounties y objetivos reales). También métricas y paper técnico para quien quiera ir a fondo.

🛠️ Cómo probarlo rápido

  • Repo + tutoriales + paper: en el enlace del post (código abierto).
  • Requisitos básicos (Python moderno) y config en .env para elegir tu modelo/entorno.
  • Ideal: empezar en laboratorio/CTF y luego llevarlo a staging de tu empresa.

⚖️ Uso responsable (importante)


CAI es para fines educativos y de seguridad. Úsalo solo en entornos propios o con permiso explícito. La responsabilidad es tuya; automatizar ≠ actuar sin autorización.

💬 Quiero vuestro feedback

  • ¿Qué queréis que pruebe después (web, cloud, mobile, OT, IoT, AD, API…)?
  • Si te mola, deja tu comentario y cuento más PoC (y comparto el roadmap).

Aqui tienes la herramienta: https://github.com/aliasrobotics/cai
 

S7v7no

Miembro muy activo
Enhorabuena por el trabajo a tí y a todo el equipo lo he usado y es bastante útil es cierto que con modelos "tontos" como el de gemini 2.5 flash le cuesta un poco, pero si le pones Claude, vuela y es muy útil. Animaros a que sigáis desarrollándolo sois parte de la innovación y punteros en España, a seguir así
 
  • Fueguito
Reacciones : luijait