llm для пентеста

  1. Сергей Попов

    Статья AI агенты для поиска уязвимостей: архитектуры, реальные находки и ловушки для пентестера

    Vulnhuntr от Protect AI автономно нашёл stored XSS в ComfyUI (CVE-2024-10099, CVSS 6.1) и RCE в Ragflow (CVE-2024-10131, CVSS 8.8) - оба проекта с десятками тысяч звёзд на GitHub. Автор практического обзора на red.cyber-ed.ru потратил ~$200 на токены Claude, выловил Stored XSS в AI-продукте с...
  2. Сергей Попов

    Статья AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

    В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя несколько часов исследователь, который не знал Erlang от слова совсем, вытащил diff патча через GPT, нашёл root cause и собрал рабочий эксплойт в...