OpenHack adalah workflow open‑source dari perusahaan keamanan siber Hadrian yang mengubah LLM coding agent seperti Claude Code, Codex, dan Cursor menjadi reviewer keamanan kode yang lebih sistematis. Metodologi ini diuji pada audit aplikasi open‑source yang digunakan oleh lembaga pemerintah Belanda dan dilaporkan me...

Create a landscape editorial hero image for this Studio Global article: What is OpenHack, the AI-powered code review tool open‑sourced by Amsterdam cybersecurity firm Hadrian, how does it turn large language mode. Article summary: OpenHack is Hadrian’s open-source workflow/toolkit for using ordinary LLM coding agents as structured security code reviewers rather than ad hoc chatbots. Hadrian says it packages the methodology it used in audits of ope. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Hadrian unveils Nova, enabling continuous, AI-powered offensive security testing. Hadrian has announced the launch of its agentic penetration testing solution, Nova. By autonomou" source context "Hadrian unveils Nova, enabling continuous, AI-powered offensive security testing - Help Net Security" Reference imag
AI coding agent dapat membaca dan menganalisis basis kode besar dengan cepat. Namun ketika digunakan untuk code review keamanan, hasilnya sering penuh noise: banyak false positive, kerentanan yang sebenarnya tidak ada, atau analisis yang berubah‑ubah tergantung cara prompt ditulis.
Untuk mengatasi masalah itu, perusahaan keamanan siber Hadrian yang berbasis di Amsterdam merilis OpenHack, sebuah toolkit open‑source yang dirancang agar model bahasa besar (LLM) bertindak seperti auditor keamanan yang sistematis, bukan sekadar chatbot yang diminta “mengecek kode”.
Alih‑alih satu prompt besar seperti “cari bug di repo ini”, OpenHack menyediakan workflow yang memandu AI melalui langkah investigasi kerentanan, pengumpulan bukti, dan proses validasi temuan.
OpenHack adalah workspace berbasis file dan toolkit untuk review keamanan source code dengan bantuan AI. Proyek ini berisi kumpulan prompt, dokumentasi, workflow, dan utilitas command‑line yang mengatur bagaimana LLM menelusuri kode dan melaporkan potensi kerentanan.
Toolkit ini dirancang untuk digunakan bersama lingkungan pengembangan berbasis AI agent seperti:
Di lingkungan tersebut, AI dapat membaca seluruh repository, menjalankan tugas, dan menganalisis konteks proyek. OpenHack memanfaatkan kemampuan itu tetapi menambahkan struktur kerja yang jelas untuk audit keamanan.
Dengan pendekatan ini, pengembang atau tim keamanan bisa menjalankan proses review keamanan sebagai bagian dari workflow coding sehari‑hari, bukan hanya audit manual yang dilakukan sesekali.
Model bahasa sebenarnya cukup baik dalam membaca kode, tetapi pendekatan sederhana sering menghasilkan hasil yang tidak dapat diandalkan.
Menurut Hadrian, beberapa masalah umum pada code review berbasis LLM adalah:
OpenHack mencoba mengurangi masalah ini dengan mengganti prompt terbuka dengan metodologi investigasi yang terstruktur.
Salah satu ide inti OpenHack adalah scenario‑based scoping.
Daripada meminta AI mencari semua kemungkinan bug, workflow diarahkan untuk menyelidiki kelas serangan tertentu atau jalur eksploitasi tertentu.
Contohnya, model dapat diarahkan untuk:
Dengan fokus yang lebih sempit, model memiliki tujuan yang jelas sehingga kualitas penalarannya meningkat dan hasil yang tidak relevan dapat berkurang.
Fitur penting lain dalam workflow OpenHack adalah memisahkan proses penemuan dan validasi.
Dalam satu proses audit OpenHack biasanya terjadi langkah berikut:
Pemisahan ini mendorong model untuk mengumpulkan bukti konkret seperti jalur kode, rantai eksploitasi, atau konfigurasi sistem sebelum melaporkan bug sebagai kerentanan nyata.
Hadrian melaporkan bahwa metodologi serupa digunakan untuk mengaudit sejumlah aplikasi open‑source yang dipakai oleh instansi pemerintah Belanda.
Menurut perusahaan tersebut, analisis berbantuan AI berhasil menemukan ratusan masalah keamanan hanya dalam beberapa jam.
Salah satu contoh kasus yang disorot melibatkan:
Namun penting dicatat bahwa laporan tersebut berasal dari vendor sendiri, sehingga klaim efektivitasnya masih perlu verifikasi independen.
Hadrian merilis OpenHack di GitHub dengan lisensi MIT, lengkap dengan dokumentasi, prompt, alat CLI, dan dukungan untuk Python 3.9 ke atas.
Menurut perusahaan tersebut, tujuannya adalah “menyamakan permainan” bagi para defender. Jika kemampuan menemukan kerentanan dengan AI hanya tersedia secara tertutup, penyerang berpotensi memperoleh keuntungan lebih besar dibanding tim keamanan.
Dengan merilis workflow ini secara terbuka, Hadrian berharap pengembang dan tim keamanan dapat menggunakan LLM yang tersedia secara luas untuk menganalisis kode mereka sendiri secara lebih efektif.
OpenHack mencerminkan tren yang semakin berkembang dalam dunia keamanan perangkat lunak: penggunaan AI agent untuk menjelajahi codebase dalam skala besar.
Asisten coding modern dan IDE berbasis AI sudah mampu:
Workflow seperti OpenHack mencoba mengarahkan kemampuan tersebut ke arah keamanan defensif, dengan menekankan analisis terfokus, pengumpulan bukti, dan verifikasi independen.
Jika penggunaan LLM dalam lingkungan pengembangan terus meningkat, pendekatan terstruktur seperti ini kemungkinan akan menjadi kunci agar AI‑based security review dapat dipercaya dalam praktik nyata.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenHack adalah workflow open‑source dari perusahaan keamanan siber Hadrian yang mengubah LLM coding agent seperti Claude Code, Codex, dan Cursor menjadi reviewer keamanan kode yang lebih sistematis.
OpenHack adalah workflow open‑source dari perusahaan keamanan siber Hadrian yang mengubah LLM coding agent seperti Claude Code, Codex, dan Cursor menjadi reviewer keamanan kode yang lebih sistematis. Metodologi ini diuji pada audit aplikasi open‑source yang digunakan oleh lembaga pemerintah Belanda dan dilaporkan menemukan ratusan kerentanan, termasuk jalur eksploitasi yang melibatkan LFI tanpa autentikasi dan pap...
Dirilis di GitHub dengan lisensi MIT, OpenHack menyediakan dokumentasi, prompt, dan alat CLI untuk membantu tim keamanan menggunakan AI dalam proses penemuan kerentanan secara lebih terstruktur.