🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный фреймворк, который воспроизводит их внутренний процесс автоматизированного поиска уязвимостей через agent-based review. Никакой магии: просто файловый workspace, который запускается поверх Claude Code, Codex или Cursor. Состояние хранится в plain-файлах — клонированный исходник, recon-артефакты, сценарии, кандидаты на находки, решения триажа, логи. Всё персистентно, всё читаемо без специального инструментария. Архитектура построена как state machine: каждый шаг — это prompt к агенту, ответ которого проверяется recorder-командой перед переходом в следующее состояние. Человек-оператор утверждает каждый переход фазы — скоуп перед recon, роутинг сценариев после recon, бэклог находок после триажа. Recon-агенты ищут routes, sinks, auth boundaries, upload paths, parser entrypoints и admin areas. Дальше scenario-router превращает это в конкретные сценарии, expert-агенты их проверяют, независимый triage-агент решает что становится финальной находкой. Цепочка не даёт агенту самому себя утверждать — и это принципиально. Покрытие — 12 expert families в виде Markdown-манифестов, выровненных по OWASP Top 10:2025 и MITRE. Broken Access Control, Injection, Supply Chain Failures, Memory Buffer Errors (CWE-119), Path Traversal (CWE-22), Unrestricted Upload (CWE-434), API4:2023 resource consumption. SSRF включён в Broken Access Control согласно маппингу CWE-918 → A01:2025. Semgrep-правила подключаются опционально на этапе recon как hints — но финальная находка обязана пройти через scenario+triage chain, иначе не считается. Это честное ограничение: Semgrep даёт сигналы, не вердикты. Подробнее о проекте — на helpnetsecurity, исходники на GitHub. Меня в этом проекте интересует не сам факт open-source AI-исследования — таких инструментов уже десятки. Интересно другое: Hadrian встроила human-in-the-loop не как опцию, а как архитектурное требование. Это прямое признание что полностью автономный агент на триаже уязвимостей пока генерирует неприемлемый уровень шума. Для AppSec-команд в ритейле это означает: OpenHack не заменит аналитика, но может убрать рутину recon и сценарного роутинга — и это уже экономия 60-70% времени на первичный review. #OpenHack #AIVulnResearch #AppSec #OpenSource