🔍 Contexte
Publié le 16 septembre 2026, cet article est issu du dépôt GitHub public de LumosLab-Innovation, présentant OpenHunterAI, une plateforme de red team locale assistée par intelligence artificielle, en version alpha (v0.1.0-preview.1).
🛠️ Description de l’outil
OpenHunterAI est un outil local-first (sans compte requis) conçu pour évaluer la sécurité des applications web, API et LLM selon une approche attaquant. Il intègre :
- Inspection navigateur (via Playwright)
- Recon automatisé
- Adaptateurs ZAP et Nuclei
- Adaptateurs optionnels OpenHack et Strix
- Un skill portable pour agents de codage (Codex, Claude Code, Gemini CLI, Grok, OMP)
🏗️ Architecture
L’architecture repose sur :
- Un workspace local (React + Vite, Postgres)
- Une API publique (Go workers)
- Un bus de messages NATS
- Un pipeline findings/reporting avec politique de sanitisation des signaux
📋 Modèle d’évaluation
Le processus suit 6 étapes : verrouillage du scope, cartographie de surface, établissement d’une baseline, test d’hypothèses bornées, validation des preuves, rapport et retest. Chaque étape est contrainte à une cible publique vérifiée et un scope approuvé.
📄 Type d’article
Il s’agit d’une annonce de nouvel outil open-source à destination des professionnels de la sécurité applicative et des agents IA de codage, visant à démocratiser les tests de sécurité assistés par IA dans un environnement local et contrôlé.
🧠 TTPs et IOCs détectés
Malware / Outils
- OpenHunterAI (framework)
- ZAP (tool)
- Nuclei (tool)
🔴 Indice de vérification factuelle : 25/100 (basse)
- ⬜ github.com — source non référencée (0pts)
- ✅ 8097 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://github.com/LumosLab-Innovation/OpenHunterAI