Awesome AI Hacking Agents là bộ sưu tập GitHub tổng hợp hơn 80 công cụ và framework AI dành cho pentest, vulnerability discovery, red teaming, giúp pentester, red team và researcher tiếp cận nhanh các giải pháp AI mới nhất mà không cần mò mẫm từng repo. Đây là kho tài nguyên sống, được cập nhật liên tục từ cộng đồng bảo mật quốc tế.
Thank you for reading this post, don't forget to subscribe!Những điểm chính
- Hơn 80 agent AI hacking được phân loại rõ ràng, từ AutoPentest-DRL (2021) đến RAMPART (2026).
- Bao gồm cả công cụ pentest truyền thống (PentestGPT, hackingBuddyGPT) và các framework mới như AI-MCP server, Burp extension.
- Mỗi mục đều có link GitHub, mô tả ngắn và thông tin học thuật (arXiv, USENIX).
- Phù hợp cho người muốn theo dõi xu hướng AI trong bảo mật, không phải để chạy ngay lập tức.
Awesome AI Hacking Agents là gì và giải quyết vấn đề gì?

Đây là danh sách tuyển chọn các dự án mã nguồn mở liên quan đến AI hacking, được duy trì bởi EvanThomasLuke trên GitHub. Danh sách bao gồm 88 mục (tính đến tháng 5/2026), từ AutoPentest-DRL dùng deep reinforcement learning cho pentest tự động, đến RAMPART của Microsoft dùng pytest để kiểm tra an toàn agent AI. Vấn đề mà repo này giải quyết: thay vì phải tự tìm kiếm rải rác, bạn có một điểm đến duy nhất để khám phá tất cả các công cụ AI hacking mới nhất, kèm thông tin học thuật và link trực tiếp. Bạn có thể xem chi tiết tại repository gốc trên GitHub.
Những tính năng nổi bật của bộ sưu tập này

Danh sách được tổ chức theo thời gian cập nhật, giúp bạn thấy ngay các dự án mới nhất. Mỗi mục đều có link GitHub, ngày cập nhật, mô tả ngắn và một số kèm link arXiv hoặc bài báo. Ví dụ: PentestGPT được USENIX Security 2024 chấp nhận, Nyuctf_agents có paper arXiv 2502.10931. Ngoài ra còn có các công cụ đặc thù như Beelzebub (honeypot cho AI agent), Wazuh-MCP-Server (kết hợp SIEM), và Claude Code (Anthropic) – mở rộng phạm vi từ pentest truyền thống đến bảo mật agent AI. Một điểm cộng là danh sách không chỉ gồm tool chạy được mà còn có cả paper chưa có code (ví dụ BreachSeek), giúp researcher theo dõi nghiên cứu sớm.
Hướng dẫn sử dụng danh sách Awesome AI Hacking Agents

Repo này là danh sách liên kết, không phải tool cần cài đặt. Cách sử dụng đơn giản: mở trang GitHub, duyệt qua các mục, click vào link để truy cập repo tương ứng. Dưới đây là các bước cụ thể:
- Truy cập Awesome AI Hacking Agents trên GitHub.
- Nhấn phím
Ctrl+F(Cmd+F trên Mac) để tìm kiếm nhanh theo tên công cụ hoặc từ khóa (ví dụ:pentest,GPT). - Chọn một mục phù hợp, click vào link GitHub trong cột thứ hai.
- Đọc README của repo con để biết hướng dẫn cài đặt và sử dụng chi tiết.
Ví dụ: Nếu bạn muốn thử PentestGPT, click vào link https://github.com/GreyDGL/PentestGPT và làm theo hướng dẫn cài đặt bằng Python. Danh sách này không có hướng dẫn tổng quát, vì mỗi agent có cách chạy riêng.
Ai nên dùng – ai không nên?

Dành cho pentester chuyên nghiệp muốn cập nhật xu hướng AI, red teamer cần công cụ mới, researcher trong lĩnh vực AI security, và sinh viên muốn học hỏi. Không phù hợp cho người mới bắt đầu chưa biết gì về pentest, vì danh sách không cung cấp tutorial cơ bản. Cũng không nên dùng nếu bạn cần một tool hoàn chỉnh chạy ngay – đa số các repo chỉ là prototype hoặc nghiên cứu.
Câu hỏi thường gặp
Làm sao để biết công cụ nào đáng tin cậy?
Kiểm tra sao GitHub, ngày cập nhật, và các bài báo học thuật kèm theo (ví dụ PentestGPT có USENIX 2024). Ưu tiên các repo có nhiều star và được bảo trì gần đây.
Tôi có thể đóng góp vào danh sách không?
Có, bạn có thể fork repo, thêm mục mới và tạo Pull Request. Dự án khuyến khích cộng đồng đóng góp để danh sách luôn cập nhật.
Có agent nào hỗ trợ brute-force không?
Có, mục BruteForceAI (MorDavid/BruteForceai) dùng LLM để kết hợp reasoning với tấn công tự động login. Bạn có thể tìm từ khóa ‘brute’ trong danh sách.
Danh sách có bao gồm các agent cho web3 không?
Có, mục ai-web3-security (pashov/ai-web3-security) chuyên về bảo mật smart contract và ứng dụng web3. Xem thêm mục VulnVibes cho microservices.
Tôi cần kiến thức nền tảng gì để sử dụng các agent này?
Cơ bản về pentest, Python, và đọc hiểu tài liệu kỹ thuật. Một số agent yêu cầu Docker hoặc GPU để chạy LLM cục bộ.
Kết luận
Awesome AI Hacking Agents là điểm khởi đầu không thể bỏ qua nếu bạn muốn khám phá mảng AI trong bảo mật. Danh sách được cập nhật thường xuyên, đa dạng từ pentest cổ điển đến bảo vệ agent AI. Hãy ghé thăm repo gốc, bookmark lại, và theo dõi các bản cập nhật mới nhất nghen!

