# AI ペネトレーションテスト
[AIがペネトレーションテストを自動化する時代が来た——2026年の主要ツールまとめ](https://zenn.dev/frsk/articles/ai-pentesting-tools-2026)
## PenetestGPT
[https://github.com/GreyDGL/PentestGPT](https://github.com/GreyDGL/PentestGPT)
### 結果
![[Screenshot 2026-02-19 at 11.07.54.png]]
![[Screenshot 2026-02-19 at 11.18.16.png]]
1 フラグ見つけたと言ってるけど、そんなことはない。
- ザルいID/PW はすぐに突破された
- ポートスキャンで mailcacher の存在が突き止められた
- 後述の HexStrike と同じく development mode の指摘
## HexStrike AI MCP Agents
[https://github.com/0x4m4/hexstrike-ai](https://github.com/0x4m4/hexstrike-ai)
### 結果
![[Screenshot 2026-02-19 at 15.00.28.png]]
![[Screenshot 2026-02-19 at 15.08.36.png]]
Rails の development env で動かしてるから。