AI逆向知识热点日报 · 2026-07-11

关注 AI 在 JS 逆向、安卓逆向与爬虫领域的最新应用动态
数据来源:AIHOT 精选 API + WebSearch 多路检索 + GitHub Trending
时间窗口:2026-07-10 ~ 2026-07-11


今日速览

# 标题 领域 热度
1 Claude Code 桌面版新增应用内浏览器 JS逆向 / 爬虫 ★★★★★
2 Fortress: 开源反检测 Chromium 引擎,C++ 层指纹修正 爬虫 / 反爬 ★★★★★
3 system_prompts_leaks 突破 51K Stars,AI 系统提示词逆向 AI逆向 ★★★★☆
4 frida-mcp-re 0.3.9: VMProtect 全流程脱壳 + 76 个工具 安卓逆向 / Native ★★★★☆
5 ai-reverse-toolkit: 一站式 AI 逆向 MCP 生态整合 全栈逆向 ★★★★☆

1. Claude Code 桌面版新增应用内浏览器

时间:2026-07-10
来源:Anthropic 官方 / ClaudeDevs (X) / Digital Trends / 9to5Mac

事件内容

Anthropic 在 7 月 10 日为 Claude Code 桌面版推出了内置浏览器功能(In-App Browser)。开发者现在无需切换到外部 Chrome,Claude 可以直接在应用内打开任意网页、阅读文档、点击交互、甚至处理 OAuth 登录弹窗。

核心特性:

  • 完全标签化浏览器:与开发者工作区并排运行,支持多标签页
  • 沙盒隔离:使用干净的浏览器配置文件,不携带用户历史记录和登录态
  • 权限控制:首次对某网站操作时需用户选择 Allow once / Always allow / Deny
  • 安全边界:不能自动创建账号、不能购物、不能绕过 CAPTCHA(需用户明确授权)
  • 快捷键:Ctrl+Shift+B (Windows) / Cmd+Shift+B (macOS)
  • 会话持久化可选:用户可决定是否保留浏览器会话

同时,Claude Code v2.1.206 也在同日发布,新增 /cd 目录路径建议、/doctor CLAUDE.md 瘦身检查、/commit-push-pr 自动推送等功能。

值得关注的原因

对 JS 逆向工作流的直接冲击:

  1. 文档与调试一体化:逆向过程中需要频繁查阅 API 文档、Webpack 文档、加密算法说明——现在 Claude 可以一边读文档一边写 Hook 脚本,不再需要人工在浏览器和编辑器间来回切换
  2. 网页交互测试:Claude 可以直接在内置浏览器中操作目标网站,观察请求行为,配合 MCP 工具链(如 js-reverse-mcp)实现”AI 浏览 → 抓包 → 分析 → 写脚本”的闭环
  3. 与 Chrome 扩展的分工:需要登录态的操作走 Claude in Chrome 扩展;干净环境的逆向分析走内置浏览器——两者互补
  4. 对爬虫开发者的意义:快速验证页面结构、测试选择器、调试前端逻辑,无需离开 AI 编程环境

这标志着 AI 编程工具从”代码生成器”向”开发操作平台”的进一步演进——浏览器成为 AI 的眼睛和手。

来源链接


2. Fortress: 开源反检测 Chromium 引擎,C++ 层指纹修正

时间:2026-07-02 发布,本周持续热议(HN Show HN 热帖)
来源:GitHub / Hacker News / PyPI

事件内容

开发者 arhamislam5766 在 GitHub 开源了 Fortress——一个基于 Chromium 151.0.7908.0 的隐身浏览器引擎。与传统反检测方案(puppeteer-stealth、undetected-chromedriver 等)在 JS 层打补丁不同,Fortress 直接在 Chromium C++ 源码层面修正浏览器指纹。

技术核心:

  • 34 个 C++ 层补丁:修正 Canvas、WebGL、Audio、Fonts、Navigator 等 30+ 指纹表面
  • [native code] 完美伪装:所有被修改的 getter 在 toString() 时返回原生代码标记,跨主帧/iframe/Web Worker 一致
  • JA3/JA4 TLS 指纹一致:BoringSSL 在源码内修补,TLS 握手特征与真实 Chrome 完全一致
  • 真实 Akamai 绕过:在 lowes.com、macys.com、kohls.com 等 Akamai Bot Manager 保护站点上实测通过
  • Cloudflare Turnstile 绕过:在数据中心 IP 环境下仍可通过
  • CDP 即插即用:暴露 :9222 端口,Playwright/Puppeteer/browser-use/Crawl4AI 直接对接,无需修改现有代码

安装方式:

pip install tilion-fortress    # Python
npm install tilion-fortress # Node.js
docker run --rm -p 9222:9222 tilion/fortress:latest # Docker

实测成绩:CreepJS 0% headless 检出、Sannysoft 全绿、BrowserScan “Normal”、实时 Cloudflare Turnstile 通过。

值得关注的原因

反爬对抗的范式转移:

  1. 从 JS 层到 C++ 层:传统 stealth 插件在 JS 层注入补丁,容易被高级反爬系统通过 toString() 检测、realm 不一致等方式识破。Fortress 在编译期修正,从根本上消除了自动化痕迹
  2. 爬虫工具链无缝接入:不改变现有 Playwright/Puppeteer 代码,只需把浏览器指向 Fortress 的 CDP 端口——这意味着任何现有的 AI 爬虫项目(如 browser-use、Crawl4AI)都可以直接受益
  3. 对 JS 逆向的意义:逆向时需要访问有反爬保护的目标站点(如知乎、Google 等),Fortress 提供了一个比 Camoufox 更底层、更难被检测的浏览器环境
  4. 开源可审计:34 个补丁全部在 patches/ 目录下,每个都是单一功能的小 diff,可以在一分钟内读完并理解——这比闭土商业方案更可信
  5. 与 AI Agent 的天然契合:项目自带 AGENTS.md,可直接粘贴到 Cursor/Claude Code/Copilot 中让 AI Agent 自动配置和驱动

这个项目在 Hacker News 上获得了广泛关注,标志着开源社区在反检测浏览器领域从”JS 补丁”时代迈向”源码级修正”时代。

来源链接


3. system_prompts_leaks 突破 51K Stars,AI 系统提示词逆向档案

时间:持续更新中,2026-07-10 GitHub Trending Top 7
来源:GitHub / Washington Post / 多家技术媒体

事件内容

asgeirtj/system_prompts_leaks 仓库在 GitHub 上已突破 51,500 Stars,成为 AI 透明度领域最具影响力的开源项目。该仓库系统性地收录了几乎所有主流 AI 产品的系统提示词(System Prompts),被《华盛顿邮报》专题报道。

收录范围(近期更新):

  • Anthropic:Claude Fable 5(120,040 字符完整泄露)、Opus 4.8、Sonnet 5、Claude Code、Cowork/Design/ForExcel/ForWord 等
  • OpenAI:GPT-5.5 Thinking/Instant、Codex 系列(CLI 配置、Persona 设定、Plan 模式)
  • Google:Gemini 3.5 Flash、3.1 Pro、Antigravity CLI、Jules
  • xAI:Grok 3 → Grok Build 全系列
  • 其他:Perplexity、Copilot、Cursor、Mistral、Meta AI、Qwen 等

核心价值:

  • 版本 Diff 对比:提供 Claude Opus 4.8 → Fable 5 的逐行 diff,可精确追踪行为准则演变
  • Token 预算分析:Claude Fable 5 的 12 万字符中,工具定义占 30%、搜索规则占 25%、行为安全占 17%——超过一半预算花在能力定义而非人格设定
  • Fable 5 真相:泄露的提示词揭示 Fable 5 并非传统 LLM,而是一个伪装成聊天模型的完整 Agent 系统,内置 Linux 沙箱、子智能体分发、跨会话持久化存储

值得关注的原因

对逆向工程的独特价值:

  1. Prompt Engineering 的实战教材:通过阅读顶级 AI 公司的系统提示词,可以学习工具定义 schema、fallback 行为描述、安全策略编写的最佳实践——这些直接适用于编写自己的 AI 逆向 Agent
  2. 理解 AI 安全边界:了解各模型被如何约束,有助于在逆向工作中选择合适的 AI 工具,并理解其行为限制
  3. Claude Fable 5 的 Agent 架构启示:Fable 5 内置的闭环智能体循环(Bash 执行 → 文件编辑 → 持久化存储 → 多模态搜索 → 子智能体分发)为构建 AI 逆向自动化流水线提供了架构参考
  4. 跨厂商策略对比:Anthropic 的”默认帮”策略 vs OpenAI 的 policy 驱动 vs Google 的能力介绍式——这些差异直接影响 AI 在逆向场景中的表现
  5. 事件驱动规则化:提示词中大量”事件变成规则”的案例(如一条打不通的热线号码变成核心指令),对编写可靠的 AI 逆向 Skill 有启发

该项目持续更新,是了解 AI 行为内部机制的不可替代资源。

来源链接


4. frida-mcp-re 0.3.9: VMProtect 全流程脱壳 + 76 个 Frida 工具

时间:2026-05-30 发布 0.3.9,持续更新中
来源:PyPI / GitHub

事件内容

frida-mcp-re 发布 0.3.9 版本,这是一个基于 MCP(Model Context Protocol)的 Frida 动态插桩工具服务器,让 AI 系统(如 Claude Desktop、Cursor)可以直接操控 Frida 进行移动端和桌面端的动态逆向分析。

0.3.9 版本核心更新:

  • 7 个全新 VMProtect Unpacker 工具:完整运行时脱壳流水线
    • OEP(Original Entry Point)检测
    • PE Dump(内存镜像转储)
    • IAT(Import Address Table)重建
    • Section Header 修复
    • 一键全流程 vmp_full_unpack
  • GetProcAddress Hook:捕获 VMP 运行时解析的每一个导入函数,实现 100% 精确的 IAT 重建
  • xrefs 修复:重建 .idata 段,确保 IDA Pro 和 x64dbg 能正确解析所有 API 调用和字符串交叉引用

完整能力矩阵(76+ 工具):

类别 工具数 覆盖能力
进程与设备管理 10 枚举进程/设备、spawn、attach、resume、kill
交互式会话 3 REPL 式 Frida 会话、代码执行、消息接收
会话管理 2 多会话列表、关闭清理
模块与符号分析 6 模块枚举、导出/导入列表、符号解析、正则搜索
内存操作 11 读写内存、AOB 扫描、Hex Dump、指针链追踪
VMProtect 分析 15+ 检测、段解析、SDK Hook、反调试绕过、脱壳
Hook 与追踪 8+ Java/Native Hook、函数追踪、参数拦截
VM 支持 全覆盖 Java/Android、Mono、IL2CPP(Unity)、Lua、Python、V8/Node.js

全异步重构:0.3.0 版本将所有工具从固定 time.sleep 延迟改为 threading.Event 事件驱动,响应速度提升最高 10 倍。

值得关注的原因

安卓逆向的 AI 自动化里程碑:

  1. VMProtect 脱壳自动化:VMProtect 是游戏和外挂保护领域最常见的壳之一,传统手动脱壳需要丰富的逆向经验和大量时间。frida-mcp-re 0.3.9 让 AI 可以自动完成 OEP 检测 → PE Dump → IAT 重建 → 段修复的全流程
  2. 与 AI 编程助手的深度集成:通过 MCP 协议,Claude/Cursor 可以直接调用这些工具——你只需要说”分析这个 APK 的加密逻辑”,AI 就能自动 spawn 进程、注入 Frida 脚本、Hook 关键函数、获取运行时参数
  3. Unity 游戏逆向:IL2CPP 支持使得 Unity 游戏的逆向分析成为可能,配合 Mono 支持覆盖了主流游戏引擎
  4. 与安卓逆向工具链的协同:配合 JADX-AI-MCP(静态分析)、ADB MCP(设备管理)、Android Proxy MCP(抓包),frida-mcp-re 负责动态验证——形成完整的 AI 驱动安卓逆向流水线
  5. 76+ 工具的规模优势:从进程管理到内存操作到 VM 分析,覆盖了 Frida 的几乎所有能力,AI 可以灵活组合这些工具完成复杂任务

来源链接


5. ai-reverse-toolkit: 一站式 AI 逆向 MCP 生态整合

时间:活跃更新中,本周社区关注度持续上升
来源:GitHub / awesome-ai-reverse 生态

事件内容

zxzvsdcj/ai-reverse-toolkit 是一个将 AI 逆向工程中散落的 MCP 服务器、Skills、Rules 和 Prompt 整合为统一工具集的项目。它不是重新发明轮子,而是把已有的优秀工具(js-reverse-mcp、frida-mcp、adb-mcp 等)编排成一套开箱即用的 AI 逆向工作流。

核心 Skill 矩阵:

Skill 功能 依赖 MCP
find-crypto-entry JS 加密入口自动定位 js-reverse-mcp
env-patch 浏览器环境补丁 js-reverse-mcp
ast-deobfuscate AST 解混淆(字符串还原、控制流还原) js-reverse-mcp
js-reverse JS 签名接口逆向 js-reverse-mcp
android-app-reverse 安卓全链路逆向 frida-mcp + adb-mcp + android_proxy_mcp
fingerprint-bypass 浏览器/客户端指纹分析与绕过 fingerprint-collector
wasm-reverse WASM 模块逆向 js-reverse-mcp + ghidra-mcp
protocol-analysis 网络协议逆向 js-reverse-mcp + android_proxy_mcp

整合的 MCP 生态:

  • js-reverse-mcp:反检测浏览器 + 23 个 JS 调试工具(页面导航、脚本分析、断点控制、函数追踪、网络监控、WebSocket 消息捕获)
  • frida-mcp:Frida 动态 Hook(spawn/attach/脚本注入)
  • adb-mcp:ADB 设备管理(19 个设备操作工具)
  • android_proxy_mcp:Android 抓包(HTTP/HTTPS 流量捕获分析)
  • fingerprint-collector:4 层指纹检测 + 跨层一致性分析

Rules 配套:

  • js-reverse.md:JS 逆向分析技术手册,包含 6 阶段流程、混淆/算法识别表、MCP 工具速查、高级场景(VM/WASM)

值得关注的原因

AI 逆向工程从”单点工具”到”系统工程”:

  1. 降低上手门槛:以前要分别安装配置 5-6 个 MCP 服务器,理解每个工具的用法——现在一套 cp -r skills/* your-project/.claude/skills/ 就能开始工作
  2. 全场景覆盖:从 JS 逆向(浏览器端加密、WASM)到安卓逆向(APK 反编译、Frida Hook、抓包)到协议分析——一个工具集覆盖了爬虫和逆向的完整工作流
  3. 工具编排的价值:单独的 js-reverse-mcp 只能调试 JS,单独的 frida-mcp 只能动态 Hook——但组合起来,AI 可以先静态分析 APK 找到关键函数,再动态 Hook 获取运行时参数,最后生成 Python 重放脚本
  4. 与 awesome-ai-reverse 的互补:awesome-ai-reverse(424 Stars,持续增长)是工具发现层——告诉你有什么工具可用;ai-reverse-toolkit 是工具使用层——教 AI 怎么组合使用这些工具
  5. 社区生态成熟信号:越来越多的开发者将逆向工程工作流以 MCP + Skill 的形式开源,这意味着 AI 逆向正在从”个人探索”走向”工程化协作”

来源链接


本日 AIHOT 精选补充

以下为今日 AIHOT 平台精选的其他重要动态(非逆向直接相关,但值得关注):

动态 来源 链接
Apple 起诉 OpenAI 窃取商业机密 TechCrunch 链接
DeepSeek-V4 Flash RL 训练登陆 AMD MI355X GPU LMSYS Blog 链接
小红书发布大模型新架构 PIPO(输入减半/输出翻倍) 小红书技术 链接
百度搭子发布四项更新(浏览器调用、智能路由) 百度智能云 链接
马斯克承认 Anthropic 是当前 AI 领导者 X / Rohan Paul 链接

趋势总结

今日 AI 逆向生态呈现三个明显趋势:

  1. 浏览器成为 AI 的”手”:Claude Code 内置浏览器 + Fortress 反检测引擎 + browser-use skills——AI 正在从”只能读代码”进化为”能操作网页”,这对 JS 逆向和爬虫工作流的效率提升是量级的。

  2. MCP 生态从碎片走向整合:单个 MCP 工具(frida-mcp、js-reverse-mcp)已经成熟,ai-reverse-toolkit 这样的编排层开始出现——标志着 AI 逆向从”实验性探索”进入”工程化应用”阶段。

  3. AI 系统本身成为逆向对象:system_prompts_leaks 的 51K Stars 说明,逆向工程的关注点不只在 App 和网页——AI 模型的系统提示词、行为约束、内部架构也成为重要的研究目标。


本日报由自动化任务生成 | 执行时间:2026-07-11 07:00 CST