Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Predstavlyaem burp at agentnyy ii na baze dvuh desyatiletiy burp suite 2
Dev48

© 2026 · All rights reserved.

Представляем Burp AT: агентный ИИ на базе двух десятилетий Burp Suite

Источник: PortSwigger Blog

Представляем Burp AT: агентный ИИ на базе двух десятилетий Burp Suite

Источник: PortSwigger Blog

Представление Burp AT. Возможности агентного ИИ от PortSwigger теперь доступны в Burp Suite Professional. Открыта публичная бета-версия.

27 сентября 2026 г.•Обновлено: 27 сентября 2026 г.

Burp AT переносит агентный ИИ в ручное тестирование на проникновение, дополняя его проверенными инструментами Burp Suite, контекстом вашего проекта и специализированными навыками. Вы сами определяете объем работы, который берут на себя агенты. Burp устанавливает ограничения. Уже доступно в публичной бета-версии для пользователей Burp Suite Professional.

ИИ уже умеет находить и эксплуатировать уязвимости. Вопрос больше не в том, способна ли эта технология. Вопрос в том, какому именно ИИ вы можете доверять при тестировании систем, за которые несете ответственность.

Сегодня мы запускаем публичную бета-версию Burp AT для пользователей Burp Suite Professional.

Burp AT позволяет задействовать агентный ИИ прямо внутри Burp Suite. Агенты выполняют поставленные вами задачи с помощью специализированных инструментов Burp, контекста, собранного в вашем проекте, и навыков тестирования на проникновение, разработанных совместно с PortSwigger Research, при этом вы полностью контролируете область охвата, принятие решений и выводы.

Это означает, что вы можете поручить агентам расследования, которые иначе отнимали бы ваше ограниченное время и внимание, сосредоточив собственную экспертизу там, где это нужнее всего. Можно глубже прорабатывать зацепки, тщательнее исследовать незнакомые области и включать в тестирование полезную работу, до которой в противном случае могли бы не дойти руки.

Для пентеста недостаточно просто способной модели

Передовые модели ИИ способны находить и эксплуатировать уязвимости. Агенты могут формировать гипотезы, действовать через инструменты, интерпретировать полученные результаты и решать, что попробовать дальше.

Но профессиональный пентест требует большего, чем просто развитые способности к рассуждению. Он требует надежных специализированных инструментов, доступа к актуальному контексту, целенаправленной методологии и ограничений, которые модель не сможет обойти.

Burp AT опирается на все четыре составляющие:

  • Инструменты Burp и контекст вашего проекта. Агенты действуют через те же проверенные в боях инструменты, которым профессиональные пентестеры доверяют уже более 20 лет, и выборочно используют трафик, структуру целей, уязвимости и находки, уже имеющиеся в вашем проекте Burp, работая вместе с вами над тестом, а не начиная с чистого листа.
  • Специализированные навыки тестирования на проникновение. Библиотека навыков пентеста, разработанная совместно с PortSwigger Research, предоставляет агентам структурированные подходы вместо импровизации на основе общих знаний модели. По мере того как исследователи разрабатывают новые техники, они превращаются в навыки, которые агенты могут использовать в реальных тестах.
  • Автономность на ваших условиях. Вы сами решаете, какой объем работы берут на себя агенты, что продолжается, что требует одобрения, а что блокируется. Необходимый уровень автономности может варьироваться в зависимости от задачи, цели, риска и уже завоеванного доверия.
  • Ограничения, контролируемые Burp. Область охвата, доступ к инструментам и правила одобрения находятся на уровне инструментов Burp, архитектурно отделенном от модели, а каждый запрос и решение фиксируются. Агенты могут предлагать действия, но они не могут выполнять действия, которые не разрешены Burp. Агенты предлагают. Burp контролирует. Вы принимаете решения.

Добивайтесь большего от каждого пентеста

Самый быстрый способ оценить пользу — поручить Burp AT зацепку, на проверку которой у вас обычно не хватает времени. Что-нибудь столь же простое, как:

Проанализируйте минифицированный JavaScript, загружаемый этой целью, восстановите конечные точки и рабочие процессы, на которые он ссылается, и отметьте всё, что выглядит конфиденциальным, неавторизованным и заслуживающим дальнейшего изучения.

В нашей закрытой бета-версии один профессиональный пентестер проделал именно это с 66 000 строк минифицированного JavaScript, которые он никогда бы не смог прочитать вручную за четырехдневный проект. Burp AT помог выявить критическую уязвимость, которая в противном случае оставалась бы нетронутой еще как минимум год.

Это меняет жизнь. Я не могу выразить словами, насколько проще стали определенные этапы тестирования и насколько проще стало учиться. — Пентестер, закрытая бета-версия

Поскольку работа выполняется через Burp, результирующие запросы, ответы и доказательства отслеживаются, поэтому вы можете воспроизвести найденное и отвечать за результат, а не полагаться на отчет модели о том, что она сделала.

Первая фаза Burp AT

Это первый релиз Burp AT, доступный сегодня пользователям Burp Suite Professional. Он привносит агентный ИИ в рабочий процесс ручного пентеста: агенты берут на себя больше работы внутри Burp, в то время как вы сохраняете контроль над областью охвата, оценкой и выводами.

Сегодня Burp AT работает вместе с вами в рабочем процессе Burp. Со временем эта же основа поддержит больше режимов работы для команд и предприятий, включая более автономное тестирование в рамках постоянной политики, общую видимость и аудируемость. Тестирование под руководством человека остается одним из таких режимов.

Мы продолжим совершенствовать его инструменты, навыки и рабочие процессы по мере того, как все больше людей будут использовать его в работе и делиться своими отзывами, и мы будем предельно четко говорить о том, на что он способен сегодня и где он все еще развивается.

Burp Suite завоевал доверие благодаря более чем двадцатилетнему использованию в реальных приложениях. Burp AT — это новинка, и ей еще предстоит завоевать это доверие в реальном мире. Именно поэтому мы запускаем его в виде публичной бета-версии: чтобы профессиональные тестировщики могли применить его в деле, показать нам, где он хорош, а где несовершенен, и помочь сформировать то, чем он станет. — Дафидд Стуттард (Dafydd Stuttard), основатель и генеральный директор PortSwigger

Формат тестирования на проникновение меняется. Burp AT дает вам возможность запустить агентное тестирование на ваших условиях, опираясь на инструменты Burp Suite, которым вы уже доверяете.

Узнайте обо всех возможностях Burp AT и начните использовать его в публичной бета-версии уже сегодня.

Фран Хатчингс (Fran Hutchings)

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Усиление мер по борьбе со взятками и коррупцией
PwC

Усиление мер по борьбе со взятками и коррупцией

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от PortSwigger

Как Burp AT помогла выявить отчеты информаторов благодаря критической уязвимости, которую не замечали годами
PortSwigger

Как Burp AT помогла выявить отчеты информаторов благодаря критической уязвимости, которую не замечали годами

Может ли ИИ изобретать новые методы атак? Новое исследование Джеймса Кеттла (James Kettle) и PortSwigger Research
PortSwigger

Может ли ИИ изобретать новые методы атак? Новое исследование Джеймса Кеттла (James Kettle) и PortSwigger Research

От способных ИИ-моделей к надежному тестированию безопасности
PortSwigger

От способных ИИ-моделей к надежному тестированию безопасности

Новые Амбассадоры Burp: учитесь у тех, кто пользуется Burp Suite каждый день
PortSwigger

Новые Амбассадоры Burp: учитесь у тех, кто пользуется Burp Suite каждый день