کالی لینوکس Claude AI را برای تست نفوذ خودکار با استفاده از پروتکل Model Context معرفی کرد.
عملیات امنیتی تهاجمی با روشی جدید برای اجرای کالی لینوکس در حال تکامل هستند.
با ترکیب کالی لینوکس و هوش مصنوعی Claude شرکت Anthropic از طریق پروتکل Model Context Protocol (MCP)، تست نفوذگرها(Penetration Testers) میتوانند ابزارهای تست نفوذ را با استفاده از تکنیک های ساده هوش مصنوعی اجرا کنند.
این امر عملیات نفوذ را فراتر از دستورات ترمینال سنتی به یک رابط گرافیکی(GUi) با کمک هوش مصنوعی منتقل میکند. در حالی که اجرای CLi همچنان مورد استفاده بسیاری قرار می گیرد. این ادغام جایگزینی ساده برای تحلیلگران ارائه میدهد که مجموعه ابزارهای امنیتی پیچیده را مدیریت میکنند.
این تنظیمات جدید به سه جزء اصلی متکی است که به راحتی با هم ارتباط برقرار میکنند. شما از Claude وظیفهای مانند درخواست اسکن وب سرور را میپرسید. LLM دستور انگلیسی شما را به یک دستور خاص برای Kali ترجمه میکند. MCP به عنوان پل عمل میکند و از سرور راه دور Kali میخواهد که ابزار را اجرا کند. در نهایت، MCP خروجی ترمینال را به Claude ارسال میکند که یافتهها را برای شما خلاصه میکند.
معماری سیستم اصلی
این پیکربندی از چندین سیستم عامل برای جداسازی رابط کاربری استفاده میکند. در زیر جزئیات اجزای مورد نیاز آمده است:

پیکربندی گام به گام
راه اندازی این محیط نیاز به ایجاد یک اتصال امن بین رابط macOS و دستگاه Kali Linux دارد.

۱. آمادهسازی سرور کالی
ابتدا دسترسی به SSH باید در کالی فعال شود. در مرحله بعد، کاربران باید بسته mcp-kali-server را به همراه ابزارهای تهاجمی ضروری مانند Nmap، Dirb، Gobuster و Nikto نصب کنند. پس از نصب، سرور API برای گوش دادن به دستورات ورودی اجرا میشود.
۲. راهاندازی کلاینت macOS
در دستگاه macOS، کاربران باید یک کلید SSH جدید ایجاد کرده و آن را در سرور Kali کپی کنند. این کار احراز هویت مبتنی بر کلید را برقرار میکند و تضمین میکند که هوش مصنوعی میتواند دستورات از راه دور را بدون وقفه دستی در رمز عبور، به راحتی اجرا کند.
۳. ادغام دسکتاپ Claude
پس از نصب دسکتاپ Claude، کاربران باید فایل پیکربندی توسعهدهنده را تغییر دهند. با اضافه کردن جزئیات SSH و آدرس IP سرور Kali به تنظیمات JSON، Claude مجاز به عمل به عنوان یک کلاینت MCP فعال میشود.
پس از پیکربندی، کاربران میتوانند مستقیماً در دسکتاپ Claude دستورات را تایپ کنند. به عنوان مثال، تایپ درخواست اسکن پورت یک هدف، Claude را وادار میکند تا درخواست مجوز برای اجرای Nmap را بدهد.

پس از تأیید کاربر، دستور مستقیماً روی سرور کالی از راه دور اجرا میشود و نتایج تجزیهشده بلافاصله در پنجره چت ظاهر میشود. این ادغام، آیندهی گردشهای کاری خودکار هوش مصنوعی؛ تهدیدات و ارزیابی آسیبپذیری را به نمایش میگذارد.
در حالی که کاربران باید پیامدهای حریم خصوصی ابری را در نظر بگیرند، این روش به طور قابل توجهی سرعت شناسایی اولیه و آزمایش امنیتی را افزایش میدهد.