HexstrikeâAI : un framework dâorchestration IA dĂ©tournĂ© pour exploiter des zeroâdays Citrix NetScaler
Selon blog.checkpoint.com (Amit Weigman, Office of the CTO, 2 septembre 2025), des chercheurs analysent HexstrikeâAI, un framework dâorchestration IA pensĂ© pour le « red teaming » et la recherche, mais rapidement dĂ©tournĂ© par des acteurs malveillants pour viser des zeroâdays Citrix NetScaler rĂ©vĂ©lĂ©s le 26/08. â ïž Le billet explique que HexstrikeâAI fournit un « cerveau » dâorchestration reliant des LLM (Claude, GPT, Copilot) Ă plus de 150 outils de sĂ©curitĂ©. Au cĆur du systĂšme, un serveur FastMCP et des MCP Agents exposent les outils sous forme de fonctions appelables, permettant aux agents IA dâexĂ©cuter de maniĂšre autonome des tĂąches comme la dĂ©couverte, lâexploitation, la persistence et lâexfiltration. Des fonctions standardisĂ©es (ex. nmap_scan) et un mĂ©canisme de traduction dâintention en exĂ©cution (ex. execute_command) automatisent lâenchaĂźnement des actions, avec retries et reprise pour la rĂ©silience. đ€ ...