offensive ai security

  1. Сергей Попов

    Статья Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF

    Полтора года назад я потратил четыре часа на ручной fuzzing одного API-эндпоинта за Cloudflare WAF - перебирал мутации payload'ов, менял кодировки, чередовал case. Потом написал классификатор на scikit-learn, обученный на 2000 пар "payload - HTTP-ответ" из логов Burp Suite. Следующий аналогичный...
  2. Сергей Попов

    Статья AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки

    Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо - пока невозможно. Ручной тест аналогичного масштаба стоит тысячи и десятки тысяч долларов. К 2026 году появились десятки open-source...