ai пентест

  1. Сергей Попов

    Статья AI-агенты в кибератаках: от лабораторных CTF до реальных операций

    Последние полтора года я собираю pipeline'ы на базе LLM-агентов для пентеста - LangChain-обёртка над Nmap, nuclei и gobuster с GPT-4 или Claude в роли "мозга". На CTF-полигонах агент сам раскручивает типовую SQL-инъекцию, переводит LFI в RCE, генерирует payload под конкретный стек - без моего...
  2. Сергей Попов

    Статья AI пентест: как LLM и автономные сканеры меняют поиск уязвимостей в 2026 году

    Полноценный пентест Active Directory - пять хостов, четыре скомпрометированы, lateral movement пройден - за $28.50 в API-вызовах к LLM. Ручной пентест аналогичного скоупа обходится заказчику в $15000-$50000. Ежегодный пентест раз в год против такого темпа - статистическая формальность. Ниже...
  3. Сергей Попов

    Статья Claude vs GPT-4o в банковском пентесте: 4 кейса и приоритизация Nuclei

    За последний год я перестроил свой рабочий пайплайн так, что LLM-агенты участвуют минимум в трёх этапах каждого проекта. Не потому что хайп - а потому что на внешнем пентесте банковского приложения Claude за 4 минуты корректно выстроил приоритизацию 187 находок Nuclei, на которую раньше уходило...
  4. Сергей Попов

    Статья Полтора года LLM-агентов в пентесте: где экономят часы и где галлюцинируют

    Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу, кардинально отличается от маркетинговых обещаний. GPT-4 действительно умеет вещи, которые ещё два года назад казались фантастикой. Но он же...
  5. samhainhf

    Статья Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

    Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них действительно опасны? А если речь идёт об AI-агентах, которые плодятся как грибы после дождя? Без объективных метрик, воспроизводимых сред и...