SiegeBreakerSecurity/.github
GitHub: SiegeBreakerSecurity/.github
一个通过多智能体共识验证机制发布自带准确率追踪的 AI 原生威胁情报平台,解决 AI 生成情报不可信的问题。
Stars: 0 | Forks: 0
# Siege Breaker Security
发布自身错误率的网络安全情报。
## 我们构建的产品
Siege Breaker Security 是一个 AI 原生威胁情报平台,围绕两个核心组件构建:
**The Tracker** — 一个 OSINT 聚合引擎,从广泛的公开来源收集和关联威胁信号,包括大多数平台忽略的外语来源和非正式渠道。通过 HTTP API 提供结构化输出(包括 STIX 2.1),以便与 SIEM 和 SOAR 工具直接集成。
**The Newsroom** — 一个多智能体 LLM pipeline,用于生成威胁情报内容:公告、预测和报告。在发布之前,每一项分析性声明都会由多个模型进行独立验证。如果模型意见一致,就会发布。如果它们存在分歧,则由额外的模型进行仲裁。没有经过共识,任何单一模型的输出都不被信任。我们将此称为 **Tell Me No Lies**。
## 我们如何处理信任
大多数 AI 生成的内容都要求你信任它。我们不这样做。
我们发布的每一项前瞻性预测,在发布前都会获得结构化的置信度分数和具体的判定标准。当判定时间窗口关闭时,我们会对结果进行公开评分。我们的完整预测准确率记录(包括错误的判断)位于我们网站上的 **Prediction Ledger** 中。你可以清晰地看到我们是对了还是错了,并按类别、置信度级别和时间跨度进行细分。
我们对我们的方法论保持透明,因为网络安全社区不应该在任何事情上只凭我们的一面之词。
## 面向安全研究员
我们为安全研究员和更广泛的信息安全社区提供永久免费层。没有试用限制,不需要信用卡,也没有最终的付费墙。我们希望从研究员那里得到的不是金钱——而是审视。使用该平台,破坏方法论,并在输出错误时告诉我们。这些反馈是平台变得更好的途径。
研究员访问权限:[siegebreakersecurity.com](https://siegebreakersecurity.com)
报告我们平台中的漏洞:security@siegebreakersecurity.com
## 负责任的漏洞披露
我们高度重视负责任的漏洞披露。如果 Tracker 显示出表明特定组织存在活跃且未修补的漏洞的信息,则该信息将被私下处理,并在任何公开发布之前通过协调披露渠道进行传送。我们的完整漏洞披露政策发布在 [siegebreakersecurity.com/disclosure](https://siegebreakersecurity.com/disclosure)。
## 状态
目前正在开发中。关注此组织或 [@SiegeBreakerSec](https://x.com/SiegeBreakerSec) 以获取关于 Tracker API 和 Prediction Ledger 公开发布的更新。
*Siege Breaker Security LLC — 加利福尼亚州*
标签:C2, DLL 劫持, ESC4, OSINT, Python脚本, SIEM集成, STIX标准, 多智能体, 大语言模型, 威胁情报, 开发者工具, 网络安全, 逆向工具, 隐私保护