Кирон Хьюз (Kieron Hughes) | Четверг, 30 июля 2026 г., 14:58 UTC
На этой неделе мы запустили публичную бета-версию Burp AI для пользователей Burp Suite Professional. На следующей неделе на конференции Black Hat специалисты PortSwigger Research расскажут о проделанной работе, которая помогла определить наше направление.
Burp AI — это наш ответ на то, что демонстрируют эти исследования. ИИ будет брать на себя все большую часть работы по пентесту, что делает инструменты, экспертные знания и средства контроля вокруг него все более важными.
ИИ уже умеет находить и эксплуатировать уязвимости. Портswigger Research изучает, способна ли агентная система пойти дальше, переняв методологию экспертных исследований, генерируя и проверяя гипотезы, интерпретируя доказательства и получая по-настоящему новые результаты.
Эти исследования напрямую воплощаются в методы, инструменты и навыки, реализованные в Burp AI. Задача продукта — сделать агентные возможности полезными для реального тестирования безопасности, где вам необходим контроль над происходящим, доказательства того, что именно произошло, и результаты, за которые вы можете ручаться.
Контроль должен находиться за пределами модели
Модели полезны в наступательной безопасности, потому что они креативны, настойчивы и готовы идти по неожиданным путям. Но именно эти качества означают, что им нельзя доверять самоконтроль.
Они могут проигнорировать инструкцию, неверно понять цель или неточно описать собственные действия. Эта непредсказуемость может помочь при формировании гипотез, но она не способна обеспечить соблюдение области тестирования (scope) или создать авторитетный след аудита.
Побуждение агентов оставаться в рамках области тестирования с помощью промптов — это не принудительное ограничение области. Попытка заставить одну модель контролировать другую не решает структурную проблему, поскольку обе они основаны на одной и той же вероятностной технологии.
Следовательно, контроль должен находиться вне модели. В Burp AI агенты могут решать, что именно они хотят попробовать, но разрешения и границы области тестирования принудительно устанавливаются Burp. Burp блокирует неразрешенные действия и, если это требуется по вашим настройкам, приостанавливает работу для получения вашего одобрения. Запросы и активность инструментов записываются в проект наряду с вашей собственной работой, поэтому вы можете проверить, что именно произошло.
Чем мощнее становятся агенты, тем важнее это разделение. Агенты, способные выполнять более длинные цепочки задач с меньшим надзором, могут приносить больше пользы, но они также могут совершать более серьезные ошибки. Это не значит, что агентов нужно останавливать на каждом шагу. Рутинная работа может продолжаться в заданных вами границах, в то время как решения, сопряженные с риском, двусмысленностью или требующие экспертной оценки, возвращаются к вам.
Даф (Daf) подробно рассмотрел это различие в статье «Чудовищу нужна клетка» (The beast needs a cage).
Инструменты становятся ценнее, когда их могут использовать агенты
Поскольку модели умеют писать код и формировать HTTP-запросы, возникает искушение предположить, что безопасность инструментов отойдет на второй план. На практике мы обнаружили обратное.
Агенты могут вручную создавать запросы, писать скрипты и обрабатывать ответы. Но воссоздание механики тестирования безопасности с нуля обходится дорого, ненадежно и чревато сбоями. Состояние аутентификации, поведение браузера, некорректный трафик, особенности протоколов, сравнение ответов, управление сеансами и специфическая для приложений логика — все это порождает краевые случаи, с которыми зрелые инструменты уже умеют справляться.
Модель может потратить свой контекст на гипотезы, принятие решений и интерпретацию, вместо того чтобы воспроизводить уже существующую сантехнику. Тестирование становится более повторяемым, а запросы и ответы остаются видимыми в том же проекте, с которым вы работаете.
Агент, импровизирующий при каждой операции, вряд ли сможет конкурировать с тем, кто работает через зрелый специализированный набор инструментов. Инструменты Burp Suite разрабатывались более 20 лет и прошли масштабное тестирование на реальных приложениях, протоколах и технологических стеках. Предоставление агентам доступа к этим инструментам делает их еще более ценными, а не наоборот.
Превращение исследовательского опыта в применимые на практике навыки
Современные передовые модели — это универсальные инструменты широкого профиля. Они способны рассуждать во многих областях, но у них нет методов лучших исследователей безопасности.
PortSwigger Research всегда определяла возможности Burp. Новые классы уязвимостей превращаются в методы тестирования, сканирующие проверки и более глубокую поддержку протоколов и поведений, с которыми вы сталкиваетесь. Агентные системы открывают еще один путь для интеграции этого опыта в продукт.
Недавняя работа Джеймса Кеттла (James Kettle) демонстрирует этот подход. За последний год он превратил часть своего исследовательского процесса в систему, которая может генерировать и проверять гипотезы, интерпретировать результаты и преследовать наиболее перспективные направления расследования. На конференции Black Hat он поделится результатами исследования и лежащей в его основе концепцией.
Эта работа находит отражение в Burp AI сразу несколькими способами: новые методы могут стать повторно используемыми навыками, новые требования могут формировать инструменты, к которым обращаются агенты, а краевые случаи могут улучшить поведение продукта и методы его оценки.
В Burp AI это означает наличие специализированных навыков, разработанных совместно с PortSwigger Research. Агенты могут следовать структурированным подходам для конкретных задач, а не изобретать рабочий процесс на основе общих знаний модели. По мере разработки и доработки эти подходы могут быть переведены в повторно используемые навыки для тестирования безопасности.
Это обеспечивает более быстрый путь для новых исследований в реальные тесты безопасности, избавляя вас от необходимости самостоятельно воссоздавать методику.
Там, где важна ваша экспертная оценка
Сегодня именно вы решаете, какой объем работы берут на себя агенты и в каких ситуациях требуется ваше экспертное мнение.
Вы знаете, как выглядит качественное и некачественное тестирование. Вы можете распознать, когда агенты добились значительного прогресса, неправильно поняли цель или сделали вывод, который кажется убедительным только на первый взгляд. Вы решаете, какие цели важны, как бизнес-контекст меняет смысл найденной уязвимости, какие действия уместны и за какие выводы вы готовы поручиться.
Это не значит, что нужно утверждать каждый запрос. Уровень вашего участия должен зависеть от задачи. В критически важном производственном рабочем процессе вы можете контролировать каждое значимое действие. В зоне с более низким риском рутинная работа может продолжаться на основе постоянных разрешений. Нужный уровень автономности зависит от задачи, цели, риска и того, насколько система заслужила доверие.
Вы можете дать агентам цель или направление расследования, позволить им работать с инструментами Burp и напрямую перехватить управление в Burp в любой момент по вашему выбору.
Тестирование веб-безопасности вряд ли резко перейдет от ручного режима к автономному. Будет происходить переключение между режимами. Глубокое экспертное тестирование останется ценным. Автоматизированное сканирование продолжит обеспечивать широту охвата и повторяемость. Агентные системы будут все сильнее связывать их воедино, выполняя больше работы в рамках жестких политик и выводя на передний план решения, требующие участия человека.
Со временем эта же основа распространится на команды и предприятия: централизованно определяемые области тестирования и политики, общие правила утверждения, ролевой контроль, прозрачность на уровне всей организации, возможности развертывания и обработки данных, а также интеграция с более широкими рабочими процессами безопасности и устранения уязвимостей.
Создано для моделей, которые продолжают совершенствоваться
Burp AI создана с расчетом на то, что модели будут и дальше совершенствоваться. Поэтому инструменты, контекст, навыки и механизмы управления вокруг них должны сохранять свою ценность и тогда, когда сегодняшние пробелы в возможностях исчезнут.
По мере того как агенты становятся все более способными, им требуются надежные способы действия, границы, которые они не могут нарушать, и свидетельства, которые вы и ваша организация можете проверить. Им также необходим доступ к экспертным знаниям, выходящим за рамки общих знаний модели.
Burp AT задействует эти элементы уже сегодня, причем именно вы определяете объем выполняемой им работы. На конференции Black Hat на следующей неделе специалисты PortSwigger Research продемонстрируют больше возможностей и методологий, которые помогли сформировать Burp AT.
Ознакомьтесь с публикацией о запуске Burp AT, чтобы узнать, что доступно в публичной бета-версии.
Кирон Хьюз








