ai пентест

Всё по теме «ai пентест» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    На проверке RedAmon: open source инструменты для пентеста 2026

    29 месяцев. Столько в среднем проходит от публикации CVE до момента, когда организация наконец-то накатит патч. Двадцать девять. За это время AI-платформа RedAmon, по неаудированным данным её разработчиков, решает 101 из 104 CTF-мишеней в чёрном ящике - без подсказок о стеке и уязвимостях...
  2. Сергей Попов

    Статья AI-агенты в кибератаках: от лабораторных CTF до реальных операций

    Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли "мозга". На CTF-полигонах агент сам раскручивает типовую SQL-инъекцию, переводит LFI в RCE, генерирует payload под конкретный стек - без моего...
  3. Сергей Попов

    Статья AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

    Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест аналогичного скоупа обходится заказчику в $15000-$50000. Ежегодный пентест раз в год против такого темпа - статистическая формальность. Ниже...
  4. Сергей Попов

    Статья Claude vs GPT-4o в банковском пентесте: 4 кейса и приоритизация Nuclei

    За последний год я перестроил свой рабочий пайплайн так, что LLM-агенты участвуют минимум в трёх этапах каждого проекта. Не потому что хайп - а потому что на внешнем пентесте банковского приложения Claude за 4 минуты корректно выстроил приоритизацию 187 находок Nuclei, на которую раньше уходило...
  5. Сергей Попов

    Статья Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

    Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу, кардинально отличается от маркетинговых обещаний. GPT-4 действительно умеет вещи, которые ещё два года назад казались фантастикой. Но он же...
  6. samhainhf

    Статья Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

    Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них действительно опасны? А если речь идёт об AI-агентах, которые плодятся как грибы после дождя? Без объективных метрик, воспроизводимых сред и...