AI逆向知识热点日报 · 2026-07-11
AI逆向知识热点日报 · 2026-07-11
关注 AI 在 JS 逆向、安卓逆向与爬虫领域的最新应用动态
数据来源:AIHOT 精选 API + WebSearch 多路检索 + GitHub Trending
时间窗口:2026-07-10 ~ 2026-07-11
今日速览
| # | 标题 | 领域 | 热度 |
|---|---|---|---|
| 1 | Claude Code 桌面版新增应用内浏览器 | JS逆向 / 爬虫 | ★★★★★ |
| 2 | Fortress: 开源反检测 Chromium 引擎,C++ 层指纹修正 | 爬虫 / 反爬 | ★★★★★ |
| 3 | system_prompts_leaks 突破 51K Stars,AI 系统提示词逆向 | AI逆向 | ★★★★☆ |
| 4 | frida-mcp-re 0.3.9: VMProtect 全流程脱壳 + 76 个工具 | 安卓逆向 / Native | ★★★★☆ |
| 5 | ai-reverse-toolkit: 一站式 AI 逆向 MCP 生态整合 | 全栈逆向 | ★★★★☆ |
1. Claude Code 桌面版新增应用内浏览器
时间:2026-07-10
来源:Anthropic 官方 / ClaudeDevs (X) / Digital Trends / 9to5Mac
事件内容
Anthropic 在 7 月 10 日为 Claude Code 桌面版推出了内置浏览器功能(In-App Browser)。开发者现在无需切换到外部 Chrome,Claude 可以直接在应用内打开任意网页、阅读文档、点击交互、甚至处理 OAuth 登录弹窗。
核心特性:
- 完全标签化浏览器:与开发者工作区并排运行,支持多标签页
- 沙盒隔离:使用干净的浏览器配置文件,不携带用户历史记录和登录态
- 权限控制:首次对某网站操作时需用户选择 Allow once / Always allow / Deny
- 安全边界:不能自动创建账号、不能购物、不能绕过 CAPTCHA(需用户明确授权)
- 快捷键:
Ctrl+Shift+B(Windows) /Cmd+Shift+B(macOS) - 会话持久化可选:用户可决定是否保留浏览器会话
同时,Claude Code v2.1.206 也在同日发布,新增 /cd 目录路径建议、/doctor CLAUDE.md 瘦身检查、/commit-push-pr 自动推送等功能。
值得关注的原因
对 JS 逆向工作流的直接冲击:
- 文档与调试一体化:逆向过程中需要频繁查阅 API 文档、Webpack 文档、加密算法说明——现在 Claude 可以一边读文档一边写 Hook 脚本,不再需要人工在浏览器和编辑器间来回切换
- 网页交互测试:Claude 可以直接在内置浏览器中操作目标网站,观察请求行为,配合 MCP 工具链(如 js-reverse-mcp)实现”AI 浏览 → 抓包 → 分析 → 写脚本”的闭环
- 与 Chrome 扩展的分工:需要登录态的操作走 Claude in Chrome 扩展;干净环境的逆向分析走内置浏览器——两者互补
- 对爬虫开发者的意义:快速验证页面结构、测试选择器、调试前端逻辑,无需离开 AI 编程环境
这标志着 AI 编程工具从”代码生成器”向”开发操作平台”的进一步演进——浏览器成为 AI 的眼睛和手。
来源链接
- 官方公告:https://x.com/ClaudeDevs/status/2075635283211772279
- Digital Trends 报道:https://www.digitaltrends.com/cool-tech/claude-code-can-now-browse-the-web-without-opening-chrome/
- 9to5Mac 报道:https://9to5mac.com/2026/07/10/anthropic-highlights-claude-codes-in-app-browser-on-the-desktop/
- Claude Code v2.1.206 Release:https://github.com/anthropics/claude-code/releases/tag/v2.1.206
2. Fortress: 开源反检测 Chromium 引擎,C++ 层指纹修正
时间:2026-07-02 发布,本周持续热议(HN Show HN 热帖)
来源:GitHub / Hacker News / PyPI
事件内容
开发者 arhamislam5766 在 GitHub 开源了 Fortress——一个基于 Chromium 151.0.7908.0 的隐身浏览器引擎。与传统反检测方案(puppeteer-stealth、undetected-chromedriver 等)在 JS 层打补丁不同,Fortress 直接在 Chromium C++ 源码层面修正浏览器指纹。
技术核心:
- 34 个 C++ 层补丁:修正 Canvas、WebGL、Audio、Fonts、Navigator 等 30+ 指纹表面
[native code]完美伪装:所有被修改的 getter 在 toString() 时返回原生代码标记,跨主帧/iframe/Web Worker 一致- JA3/JA4 TLS 指纹一致:BoringSSL 在源码内修补,TLS 握手特征与真实 Chrome 完全一致
- 真实 Akamai 绕过:在 lowes.com、macys.com、kohls.com 等 Akamai Bot Manager 保护站点上实测通过
- Cloudflare Turnstile 绕过:在数据中心 IP 环境下仍可通过
- CDP 即插即用:暴露
:9222端口,Playwright/Puppeteer/browser-use/Crawl4AI 直接对接,无需修改现有代码
安装方式:
pip install tilion-fortress # Python |
实测成绩:CreepJS 0% headless 检出、Sannysoft 全绿、BrowserScan “Normal”、实时 Cloudflare Turnstile 通过。
值得关注的原因
反爬对抗的范式转移:
- 从 JS 层到 C++ 层:传统 stealth 插件在 JS 层注入补丁,容易被高级反爬系统通过
toString()检测、realm 不一致等方式识破。Fortress 在编译期修正,从根本上消除了自动化痕迹 - 爬虫工具链无缝接入:不改变现有 Playwright/Puppeteer 代码,只需把浏览器指向 Fortress 的 CDP 端口——这意味着任何现有的 AI 爬虫项目(如 browser-use、Crawl4AI)都可以直接受益
- 对 JS 逆向的意义:逆向时需要访问有反爬保护的目标站点(如知乎、Google 等),Fortress 提供了一个比 Camoufox 更底层、更难被检测的浏览器环境
- 开源可审计:34 个补丁全部在
patches/目录下,每个都是单一功能的小 diff,可以在一分钟内读完并理解——这比闭土商业方案更可信 - 与 AI Agent 的天然契合:项目自带
AGENTS.md,可直接粘贴到 Cursor/Claude Code/Copilot 中让 AI Agent 自动配置和驱动
这个项目在 Hacker News 上获得了广泛关注,标志着开源社区在反检测浏览器领域从”JS 补丁”时代迈向”源码级修正”时代。
来源链接
- GitHub 仓库:https://github.com/tiliondev/fortress
- PyPI 包:https://pypi.org/project/tilion-fortress/
- Release v151.0.7908.0:https://github.com/tiliondev/fortress/releases
- Hacker News 讨论:https://news.ycombinator.com/item?id=48781600
- 掘金中文分析:https://juejin.cn/post/7659225944679481382
3. system_prompts_leaks 突破 51K Stars,AI 系统提示词逆向档案
时间:持续更新中,2026-07-10 GitHub Trending Top 7
来源:GitHub / Washington Post / 多家技术媒体
事件内容
asgeirtj/system_prompts_leaks 仓库在 GitHub 上已突破 51,500 Stars,成为 AI 透明度领域最具影响力的开源项目。该仓库系统性地收录了几乎所有主流 AI 产品的系统提示词(System Prompts),被《华盛顿邮报》专题报道。
收录范围(近期更新):
- Anthropic:Claude Fable 5(120,040 字符完整泄露)、Opus 4.8、Sonnet 5、Claude Code、Cowork/Design/ForExcel/ForWord 等
- OpenAI:GPT-5.5 Thinking/Instant、Codex 系列(CLI 配置、Persona 设定、Plan 模式)
- Google:Gemini 3.5 Flash、3.1 Pro、Antigravity CLI、Jules
- xAI:Grok 3 → Grok Build 全系列
- 其他:Perplexity、Copilot、Cursor、Mistral、Meta AI、Qwen 等
核心价值:
- 版本 Diff 对比:提供 Claude Opus 4.8 → Fable 5 的逐行 diff,可精确追踪行为准则演变
- Token 预算分析:Claude Fable 5 的 12 万字符中,工具定义占 30%、搜索规则占 25%、行为安全占 17%——超过一半预算花在能力定义而非人格设定
- Fable 5 真相:泄露的提示词揭示 Fable 5 并非传统 LLM,而是一个伪装成聊天模型的完整 Agent 系统,内置 Linux 沙箱、子智能体分发、跨会话持久化存储
值得关注的原因
对逆向工程的独特价值:
- Prompt Engineering 的实战教材:通过阅读顶级 AI 公司的系统提示词,可以学习工具定义 schema、fallback 行为描述、安全策略编写的最佳实践——这些直接适用于编写自己的 AI 逆向 Agent
- 理解 AI 安全边界:了解各模型被如何约束,有助于在逆向工作中选择合适的 AI 工具,并理解其行为限制
- Claude Fable 5 的 Agent 架构启示:Fable 5 内置的闭环智能体循环(Bash 执行 → 文件编辑 → 持久化存储 → 多模态搜索 → 子智能体分发)为构建 AI 逆向自动化流水线提供了架构参考
- 跨厂商策略对比:Anthropic 的”默认帮”策略 vs OpenAI 的 policy 驱动 vs Google 的能力介绍式——这些差异直接影响 AI 在逆向场景中的表现
- 事件驱动规则化:提示词中大量”事件变成规则”的案例(如一条打不通的热线号码变成核心指令),对编写可靠的 AI 逆向 Skill 有启发
该项目持续更新,是了解 AI 行为内部机制的不可替代资源。
来源链接
- GitHub 仓库:https://github.com/asgeirtj/system_prompts_leaks
- 深度分析(txtmix.com):https://txtmix.com/posts/tech/system-prompts-leaks-ai-tools-prompts-collection
- explainx.ai 指南:https://www.explainx.ai/blog/system-prompts-leaks-github-guide-2026
- 新智元 Fable 5 分析:https://www.163.com/dy/article/KVKSRALS0511ABV6.html
- 智叉网深度解读:https://zhichai.net/topic/178208038
4. frida-mcp-re 0.3.9: VMProtect 全流程脱壳 + 76 个 Frida 工具
时间:2026-05-30 发布 0.3.9,持续更新中
来源:PyPI / GitHub
事件内容
frida-mcp-re 发布 0.3.9 版本,这是一个基于 MCP(Model Context Protocol)的 Frida 动态插桩工具服务器,让 AI 系统(如 Claude Desktop、Cursor)可以直接操控 Frida 进行移动端和桌面端的动态逆向分析。
0.3.9 版本核心更新:
- 7 个全新 VMProtect Unpacker 工具:完整运行时脱壳流水线
- OEP(Original Entry Point)检测
- PE Dump(内存镜像转储)
- IAT(Import Address Table)重建
- Section Header 修复
- 一键全流程
vmp_full_unpack
- GetProcAddress Hook:捕获 VMP 运行时解析的每一个导入函数,实现 100% 精确的 IAT 重建
- xrefs 修复:重建
.idata段,确保 IDA Pro 和 x64dbg 能正确解析所有 API 调用和字符串交叉引用
完整能力矩阵(76+ 工具):
| 类别 | 工具数 | 覆盖能力 |
|---|---|---|
| 进程与设备管理 | 10 | 枚举进程/设备、spawn、attach、resume、kill |
| 交互式会话 | 3 | REPL 式 Frida 会话、代码执行、消息接收 |
| 会话管理 | 2 | 多会话列表、关闭清理 |
| 模块与符号分析 | 6 | 模块枚举、导出/导入列表、符号解析、正则搜索 |
| 内存操作 | 11 | 读写内存、AOB 扫描、Hex Dump、指针链追踪 |
| VMProtect 分析 | 15+ | 检测、段解析、SDK Hook、反调试绕过、脱壳 |
| Hook 与追踪 | 8+ | Java/Native Hook、函数追踪、参数拦截 |
| VM 支持 | 全覆盖 | Java/Android、Mono、IL2CPP(Unity)、Lua、Python、V8/Node.js |
全异步重构:0.3.0 版本将所有工具从固定 time.sleep 延迟改为 threading.Event 事件驱动,响应速度提升最高 10 倍。
值得关注的原因
安卓逆向的 AI 自动化里程碑:
- VMProtect 脱壳自动化:VMProtect 是游戏和外挂保护领域最常见的壳之一,传统手动脱壳需要丰富的逆向经验和大量时间。frida-mcp-re 0.3.9 让 AI 可以自动完成 OEP 检测 → PE Dump → IAT 重建 → 段修复的全流程
- 与 AI 编程助手的深度集成:通过 MCP 协议,Claude/Cursor 可以直接调用这些工具——你只需要说”分析这个 APK 的加密逻辑”,AI 就能自动 spawn 进程、注入 Frida 脚本、Hook 关键函数、获取运行时参数
- Unity 游戏逆向:IL2CPP 支持使得 Unity 游戏的逆向分析成为可能,配合 Mono 支持覆盖了主流游戏引擎
- 与安卓逆向工具链的协同:配合 JADX-AI-MCP(静态分析)、ADB MCP(设备管理)、Android Proxy MCP(抓包),frida-mcp-re 负责动态验证——形成完整的 AI 驱动安卓逆向流水线
- 76+ 工具的规模优势:从进程管理到内存操作到 VM 分析,覆盖了 Frida 的几乎所有能力,AI 可以灵活组合这些工具完成复杂任务
来源链接
- PyPI 包:https://pypi.org/project/frida-mcp-re/0.3.9/
- GitHub frida-mcp (1193776794):https://github.com/1193776794/frida-mcp
- Frida MCP (Gindhar2112):https://github.com/Gindhar2112/frida-mcp
- frida-analykit (ZSA233):https://github.org/ZSA233/frida-analykit
- AI 自动化 APP 逆向教程:https://www.cnblogs.com/backlion/p/20999812
5. ai-reverse-toolkit: 一站式 AI 逆向 MCP 生态整合
时间:活跃更新中,本周社区关注度持续上升
来源:GitHub / awesome-ai-reverse 生态
事件内容
zxzvsdcj/ai-reverse-toolkit 是一个将 AI 逆向工程中散落的 MCP 服务器、Skills、Rules 和 Prompt 整合为统一工具集的项目。它不是重新发明轮子,而是把已有的优秀工具(js-reverse-mcp、frida-mcp、adb-mcp 等)编排成一套开箱即用的 AI 逆向工作流。
核心 Skill 矩阵:
| Skill | 功能 | 依赖 MCP |
|---|---|---|
find-crypto-entry |
JS 加密入口自动定位 | js-reverse-mcp |
env-patch |
浏览器环境补丁 | js-reverse-mcp |
ast-deobfuscate |
AST 解混淆(字符串还原、控制流还原) | js-reverse-mcp |
js-reverse |
JS 签名接口逆向 | js-reverse-mcp |
android-app-reverse |
安卓全链路逆向 | frida-mcp + adb-mcp + android_proxy_mcp |
fingerprint-bypass |
浏览器/客户端指纹分析与绕过 | fingerprint-collector |
wasm-reverse |
WASM 模块逆向 | js-reverse-mcp + ghidra-mcp |
protocol-analysis |
网络协议逆向 | js-reverse-mcp + android_proxy_mcp |
整合的 MCP 生态:
- js-reverse-mcp:反检测浏览器 + 23 个 JS 调试工具(页面导航、脚本分析、断点控制、函数追踪、网络监控、WebSocket 消息捕获)
- frida-mcp:Frida 动态 Hook(spawn/attach/脚本注入)
- adb-mcp:ADB 设备管理(19 个设备操作工具)
- android_proxy_mcp:Android 抓包(HTTP/HTTPS 流量捕获分析)
- fingerprint-collector:4 层指纹检测 + 跨层一致性分析
Rules 配套:
js-reverse.md:JS 逆向分析技术手册,包含 6 阶段流程、混淆/算法识别表、MCP 工具速查、高级场景(VM/WASM)
值得关注的原因
AI 逆向工程从”单点工具”到”系统工程”:
- 降低上手门槛:以前要分别安装配置 5-6 个 MCP 服务器,理解每个工具的用法——现在一套
cp -r skills/* your-project/.claude/skills/就能开始工作 - 全场景覆盖:从 JS 逆向(浏览器端加密、WASM)到安卓逆向(APK 反编译、Frida Hook、抓包)到协议分析——一个工具集覆盖了爬虫和逆向的完整工作流
- 工具编排的价值:单独的 js-reverse-mcp 只能调试 JS,单独的 frida-mcp 只能动态 Hook——但组合起来,AI 可以先静态分析 APK 找到关键函数,再动态 Hook 获取运行时参数,最后生成 Python 重放脚本
- 与 awesome-ai-reverse 的互补:
awesome-ai-reverse(424 Stars,持续增长)是工具发现层——告诉你有什么工具可用;ai-reverse-toolkit是工具使用层——教 AI 怎么组合使用这些工具 - 社区生态成熟信号:越来越多的开发者将逆向工程工作流以 MCP + Skill 的形式开源,这意味着 AI 逆向正在从”个人探索”走向”工程化协作”
来源链接
- ai-reverse-toolkit 仓库:https://github.com/zxzvsdcj/ai-reverse-toolkit
- awesome-ai-reverse(lubaoyilang):https://github.com/lubaoyilang/awesome-ai-reverse
- awesome-ai-reverse(darbra):https://gittrend.io/repo/darbra/awesome-ai-reverse
- js-reverse-mcp 详解:https://cn-sec.com/archives/5127290.html
- Anything Analyzer 工具:https://www.toutiao.com/article/7631972376254743083
本日 AIHOT 精选补充
以下为今日 AIHOT 平台精选的其他重要动态(非逆向直接相关,但值得关注):
| 动态 | 来源 | 链接 |
|---|---|---|
| Apple 起诉 OpenAI 窃取商业机密 | TechCrunch | 链接 |
| DeepSeek-V4 Flash RL 训练登陆 AMD MI355X GPU | LMSYS Blog | 链接 |
| 小红书发布大模型新架构 PIPO(输入减半/输出翻倍) | 小红书技术 | 链接 |
| 百度搭子发布四项更新(浏览器调用、智能路由) | 百度智能云 | 链接 |
| 马斯克承认 Anthropic 是当前 AI 领导者 | X / Rohan Paul | 链接 |
趋势总结
今日 AI 逆向生态呈现三个明显趋势:
浏览器成为 AI 的”手”:Claude Code 内置浏览器 + Fortress 反检测引擎 + browser-use skills——AI 正在从”只能读代码”进化为”能操作网页”,这对 JS 逆向和爬虫工作流的效率提升是量级的。
MCP 生态从碎片走向整合:单个 MCP 工具(frida-mcp、js-reverse-mcp)已经成熟,ai-reverse-toolkit 这样的编排层开始出现——标志着 AI 逆向从”实验性探索”进入”工程化应用”阶段。
AI 系统本身成为逆向对象:system_prompts_leaks 的 51K Stars 说明,逆向工程的关注点不只在 App 和网页——AI 模型的系统提示词、行为约束、内部架构也成为重要的研究目标。
本日报由自动化任务生成 | 执行时间:2026-07-11 07:00 CST











