• 请不要在回答技术问题时复制粘贴 AI 生成的内容
imshuazi0206
V2EX  ›  程序员

[开源] AiPocket 一起打野!一个功能齐全的 AI 基础设施暴露面扫描与泄露凭证排查平台,支持 WebUI

  •  
  •   imshuazi0206 · 2 days ago · 651 views
    Github 地址: https://github.com/lifefloating/aipocket

    期望大佬们点个 star ,欢迎提交 Issues 、PR ,一起 Gank
    我大概介绍一下功能
    项目介绍
    AIPocket 是一个带 WebUI 的 AI 基础设施暴露面扫描工具,支持从目标发现、凭证提取到有效性验证、余额查询和结果管理的一整套流程。

    简单来说就是:一起打野,自动找目标、提取 Key 、验证可用性并整理结果。

    主要功能
    多来源扫描
    支持 FOFA 、Shodan 和 GitHub Artifact Hunter ,可从公开网络资产及公开 GitHub 仓库中发现可能暴露的 AI 服务和凭证。

    自动提取凭证
    从扫描结果中提取 API 地址、API Key 、服务商和来源等信息,并自动去重。

    自动验证 Key
    检查 Key 是否有效,将结果归类为有效、可疑、失效或不可用,省去逐个手动测试的麻烦。

    查询模型和余额
    支持查询 Key 可用的模型及账户余额,也可以根据余额和验证结果筛选高价值 Key 。

    WebUI 管理
    提供扫描控制、实时日志、扫描历史、全部密钥、高价值 Key 、自定义狩猎、CVE 库、蜜罐站点和系统设置等页面。

    自定义目标狩猎
    可以手动添加指定目标,适合检查自己维护的服务、授权资产或指定范围内的 AI 基础设施。

    扫描日志与历史记录
    扫描过程中可以实时查看日志,任务结束后也能查看运行记录、结果数量和失败原因。

    CVE 与蜜罐管理
    支持整理 AI 基础设施相关 CVE ,并识别、归类疑似蜜罐站点,减少无效目标的干扰。

    数据持久化与去重
    扫描记录、验证结果和高价值 Key 都可以持久化保存,并支持跨任务去重,避免重复处理相同目标。

    定时扫描与 Docker 部署
    支持周期执行扫描任务,可以使用 Docker Compose 部署整套服务。

    使用声明
    本项目仅用于已获授权的安全研究、资产自查和泄露凭证排查。请勿扫描未授权系统,也不要滥用扫描过程中发现的任何凭证。
    imshuazi0206
        1
    imshuazi0206  
    OP
       1 day ago
    项目关闭了 风险太高了;
    允许的用途仅包括:自有资产安全检查、已书面授权的渗透测试或漏洞排查、隔离实验环境/靶场研究,以及经权利人授权的泄露凭证应急处置。

    严禁将本项目用于:

    - 对未授权目标进行扫描、探测、漏洞利用、登录尝试或凭证有效性验证;
    - 使用、消耗、转售或传播他人的密钥、额度、数据及其他数字资产;
    - 绕过访问控制、维持未授权访问、破坏服务,或侵犯隐私与数据权益;
    - 删除或规避审计日志、隐藏攻击痕迹、植入持久化、自传播或批量控制第三方系统;
    - 任何违反适用法律法规、监管要求或第三方平台服务条款的行为。

    `INTRUSIVE_CHECKS`、`AUTHORIZED_PROBE_SCOPE`、风险等级及各类探测开关只是技术安全门,**不能代替法律授权**;开启相关选项不产生任何测试权限。使用者应遵循最小必要原则,妥善保护并及时脱敏或删除采集数据,通过合法渠道向权利人报告问题。

    项目维护者不授权、不鼓励亦不协助任何未授权活动。使用者应自行确认行为的合法性并承担相应责任;“仅供学习研究”或本免责声明本身均不能使违法行为免责。本段不构成法律意见,如对具体场景存在疑问,请先咨询具备相应法域资质的律师。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5388 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 07:22 · PVG 15:22 · LAX 00:22 · JFK 03:22
    ♥ Do have faith in what you're doing.