Show HN:Nightcrawler – 在智能手机上运行的本地 AI 渗透测试代理

一个叫 Nightcrawler 的开源项目,把 AI 渗透测试代理完整跑在 Android 手机上,使用 12 亿参数的本地模型在 GPU 上推理,不依赖云端 API 即可自动完成网络侦察、漏洞发现和报告生成。它把“自动化安全测试”下沉到几百美元的终端设备上。

一个叫 Nightcrawler 的开源项目,把 AI 渗透测试代理完整跑在 Android 手机上,使用 12 亿参数的本地模型在 GPU 上推理,不依赖云端 API 即可自动完成网络侦察、漏洞发现和报告生成。它把“自动化安全测试”下沉到几百美元的终端设备上。

GitHub 为 Copilot CLI 重设计了终端界面,新增选项卡布局和免编辑配置文件的 MCP 工具安装流程,让开发者无需离开命令行就能浏览 issues、PR、gists 并接入第三方工具。

Product Hunt 上出现一款名为 claudemon 的新工具,从名称与平台定位看,大概率与 Anthropic 旗下 Claude 模型的使用、监控或管理场景相关。目前官方详情页抓取失败,公开信息有限,暂无具体功能、价格或开发商信息。

一名开发者把 1.2B 参数的大模型跑在 OnePlus 8 手机上,做成了一个能自动选择目标、执行命令、生成报告的本地 AI 渗透测试代理,全程不依赖云端 API。真正值得关注的不是攻击能力,而是“小模型 + 端侧硬件 + 复杂工作流”这套组合在安全测试中的实际可行性。

PISIGuard 是一款针对 AI 聊天场景的个人信息保护工具,目标是防止用户在对话中泄露敏感数据。它出现在 Hacker News 上,反映出 AI 应用普及后隐私保护正从“可选项”变成“必选项”。

继代码生成之后,AI正快速进入快餐“得来速”(drive-thru)语音点餐场景。目前已有约6%的美国快餐店部署了此类系统,Taco Bell、White Castle等连锁品牌开始规模化落地,这可能是AI语音交互在垂直行业里最早被验证的商业闭环之一。

阿里巴巴正式发布号称史上最强的 Qwen3.8-Max 大模型,并宣布下周开放模型权重,性能直指 Anthropic 旗舰 Claude Fable 5。这是中国大模型又一次正面冲击美国 AI 霸权,也进一步压缩了闭源路线的差异化空间。

WAIC 2026 释放的核心信号是:AI 竞赛的主战场已从参数规模转向工程化落地。算力利用率、具身智能量产、Agent 进业务流,成为决定下一阶段胜负的关键议题。

由前 Salesforce 高管创立的 June 公司,试图用 AI 来简化 AI 在企业里的部署过程,并获得了 Marc Benioff 旗下 Time Ventures 领投的 2000 万美元融资。它瞄准的是大企业“买了模型却用不起来”的真实痛点,值得关注。

月之暗面否认了“最早本月提交港股IPO申请”的传闻,但其刚完成超35亿美元F轮融资、估值达350亿美元,且已于7月完成股份制改造,资本节奏依然受到市场高度关注。