🔍 Contexte

Publié le 16 septembre 2026, cet article est issu du dépôt GitHub public de LumosLab-Innovation, présentant OpenHunterAI, une plateforme de red team locale assistée par intelligence artificielle, en version alpha (v0.1.0-preview.1).

🛠️ Description de l’outil

OpenHunterAI est un outil local-first (sans compte requis) conçu pour évaluer la sécurité des applications web, API et LLM selon une approche attaquant. Il intègre :

  • Inspection navigateur (via Playwright)
  • Recon automatisé
  • Adaptateurs ZAP et Nuclei
  • Adaptateurs optionnels OpenHack et Strix
  • Un skill portable pour agents de codage (Codex, Claude Code, Gemini CLI, Grok, OMP)

🏗️ Architecture

L’architecture repose sur :

  • Un workspace local (React + Vite, Postgres)
  • Une API publique (Go workers)
  • Un bus de messages NATS
  • Un pipeline findings/reporting avec politique de sanitisation des signaux

📋 Modèle d’évaluation

Le processus suit 6 étapes : verrouillage du scope, cartographie de surface, établissement d’une baseline, test d’hypothèses bornées, validation des preuves, rapport et retest. Chaque étape est contrainte à une cible publique vérifiée et un scope approuvé.

📄 Type d’article

Il s’agit d’une annonce de nouvel outil open-source à destination des professionnels de la sécurité applicative et des agents IA de codage, visant à démocratiser les tests de sécurité assistés par IA dans un environnement local et contrôlé.

🧠 TTPs et IOCs détectés

Malware / Outils

  • OpenHunterAI (framework)
  • ZAP (tool)
  • Nuclei (tool)

🔴 Indice de vérification factuelle : 25/100 (basse)

  • ⬜ github.com — source non référencée (0pts)
  • ✅ 8097 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ⬜ aucune TTP identifiée (0pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://github.com/LumosLab-Innovation/OpenHunterAI