Kali Linux meluncurkan alat AI lokal untuk pengujian penetrasi

Tim Kali Linux telah merilis panduan untuk menjalankan pengujian penetrasi berbasis AI sepenuhnya pada perangkat keras lokal, menghilangkan ketergantungan cloud. Pengaturan ini menggunakan Ollama, 5ire, dan MCP Kali Server untuk mengaktifkan perintah bahasa alami pada alat keamanan. Diterbitkan pada 10 Maret 2026, panduan ini membahas kekhawatiran privasi di lingkungan sensitif.

Tim Kali Linux menerbitkan panduan baru pada 10 Maret 2026, sebagai bagian dari seri tentang alat keamanan berbasis model bahasa besar (LLM). Entri ini berfokus pada tumpukan yang sepenuhnya di-host sendiri yang memproses semua operasi AI pada perangkat keras lokal, menghindari layanan cloud pihak ketiga. Pendekatan ini mengatasi masalah privasi dan keamanan operasional yang telah membatasi AI berbasis cloud dalam pengujian penetrasi. Tim setup memerlukan GPU NVIDIA dengan dukungan CUDA. Panduan menggunakan NVIDIA GeForce GTX 1060 dengan 6 GB VRAM sebagai perangkat keras referensi. Prosesnya melibatkan pemasangan driver proprietary NVIDIA, menggantikan driver open-source Nouveau, untuk mengaktifkan percepatan CUDA. Setelah pemasangan dan reboot, sistem mengonfirmasi Driver Version 550.163.01 dan CUDA Version 12.4. Ollama berfungsi sebagai mesin LLM inti, bertindak sebagai wrapper untuk llama.cpp guna menyederhanakan manajemen model. Dipasang melalui tarball Linux AMD64 dan diatur sebagai layanan systemd, Ollama berjalan di latar belakang. Panduan mengevaluasi tiga model dengan dukungan tool-calling: llama3.1:8b (4.9 GB), llama3.2:3b (2.0 GB), dan qwen3:4b (2.5 GB), yang semuanya muat dalam batas 6 GB VRAM. Model Context Protocol (MCP) mengintegrasikan AI dengan alat keamanan melalui paket mcp-kali-server, yang tersedia di repositori Kali. Paket ini membuat server Flask lokal di 127.0.0.1:5000, memverifikasi alat seperti nmap, gobuster, dirb, dan nikto. MCP mendukung tugas seperti pengujian aplikasi web, tantangan CTF, serta interaksi dengan platform seperti Hack The Box atau TryHackMe. Untuk menghubungkan Ollama dan MCP, panduan menggunakan 5ire, asisten AI open-source dan klien MCP yang didistribusikan sebagai Linux AppImage versi 0.15.3. Dipasang di /opt/5ire/ dan dikonfigurasi dengan entri desktop, 5ire mengaktifkan Ollama sebagai penyedia dan mendaftarkan mcp-kali-server untuk akses alat. Validasi dilakukan dengan prompt bahasa alami di 5ire menggunakan qwen3:4b untuk memindai scanme.nmap.org pada port 80, 443, 21, dan 22. LLM memanggil nmap melalui MCP, menghasilkan output terstruktur secara offline, dengan pemrosesan GPU penuh terkonfirmasi. Menurut Tim Kali Linux, “tumpukan lengkap Ollama, mcp-kali-server, dan 5ire bersifat open source, bergantung pada perangkat keras bukan layanan, serta dapat disesuaikan berdasarkan VRAM yang tersedia.” Konfigurasi ini menawarkan opsi pelestarian privasi bagi tim red dan peneliti di lingkungan air-gapped atau sensitif data.

Artikel Terkait

Illustration of Kali Linux 2025.4 release on a hacker's laptop screen, showcasing new tools and updated desktop in a realistic cybersecurity workspace.
Gambar dihasilkan oleh AI

Kali Linux 2025.4 dirilis dengan alat baru dan pembaruan desktop

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kali Linux telah merilis versi 2025.4 pada 12 Desember 2025, menandai pembaruan terakhir tahun ini. Rilis ini memperkenalkan tiga alat hacking baru, peningkatan signifikan pada lingkungan desktop, dan dukungan yang ditingkatkan untuk Kali NetHunter. Fokusnya adalah memodernisasi pengalaman pengguna bagi profesional keamanan siber dan hacker etis.

Proyek open-source Ollama telah mengumumkan rilis versi 0.17-nya. Pembaruan ini menampilkan peningkatan onboarding OpenClaw. Berita ini dilaporkan oleh Phoronix.

Dilaporkan oleh AI

Tutorial baru menunjukkan cara menjalankan model bahasa besar dan model visi-bahasa secara lokal pada mikrokontroler Arduino UNO Q. Marc Pous dari Edge Impulse merinci langkah-langkah menggunakan alat yzma untuk mengaktifkan inferensi AI offline di lingkungan Linux papan tersebut. Pendekatan ini memungkinkan aplikasi yang berfokus pada privasi dalam edge computing.

Kelompok ransomware Qilin, juga dikenal sebagai Agenda, telah mengembangkan serangan hibrida menggunakan muatan Linux pada host Windows untuk menghindari deteksi. Dengan menyalahgunakan alat manajemen jarak jauh yang sah dan mengeksploitasi driver rentan, penyerang menonaktifkan pertahanan dan menargetkan cadangan. Taktik lintas-platform ini menyoroti kecanggihan ransomware yang berkembang.

Dilaporkan oleh AI

Agen pengkodean AI dari perusahaan seperti OpenAI, Anthropic, dan Google memungkinkan pekerjaan yang lebih panjang pada proyek perangkat lunak, termasuk menulis aplikasi dan memperbaiki bug di bawah pengawasan manusia. Alat-alat ini bergantung pada model bahasa besar tetapi menghadapi tantangan seperti pemrosesan konteks terbatas dan biaya komputasi tinggi. Memahami mekanismenya membantu pengembang memutuskan kapan menerapkannya secara efektif.

AutoPentestX, alat open-source baru untuk pengujian penetrasi otomatis pada sistem Linux, memungkinkan pengguna melakukan penilaian keamanan komprehensif dengan satu perintah. Dikembangkan oleh Gowtham Darkseid dan dirilis pada November 2025, toolkit ini menekankan evaluasi yang aman dan tidak merusak serta menghasilkan laporan PDF terperinci. Ditargetkan untuk distribusi seperti Kali Linux, Ubuntu, dan Debian.

Dilaporkan oleh AI

Linux Foundation telah memperkenalkan lokakarya baru yang dipimpin instruktur yang berfokus pada penerapan model bahasa kecil di berbagai lingkungan. Berjudul 'Deploying Small Language Models (LFWS307)', kursus ini menawarkan pelatihan langsung di berbagai platform. Pendaftaran kini terbuka untuk sesi langsung ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak