Человеческая рука и скелетообразная роботизированная рука сжимают противоположные концы треснувшего пентест-зонда, разлом обнажает медную жилу. Резкий верхний свет, глубокие тени, обесцвеченная пал...


Николас Карлини из Google DeepMind в серии публикаций (blog.carlini.com) описал эксперименты, в которых LLM - включая Claude - искали уязвимости в веб-приложениях и писали эксплойты. Конкретный объём автономности и воспроизводимость стоит оценивать по первоисточнику, но сам факт показательный. По IBM X-Force Threat Intelligence Index 2025, генерация фишинговых писем через GenAI быстрее в 11.4 раза при сопоставимом качестве. CrowdStrike Global Threat Report 2025 фиксирует: вредоносное использование GenAI для социальной инженерии удвоилось за 2024 год. На этом фоне «заменит ли ИИ пентестера» - уже не философский спор, а конкретный карьерный расчёт.

Какие этапы пентеста ИИ уже автоматизирует​

Если разложить работу по kill chain, автоматизация распределяется неравномерно. Вот как это выглядит в 2026: Подробнее - в нашем обзоре безопасность llm атаки.

Этап пентестаУровень автоматизации ИИРоль человека
Разведка (recon)ВысокийПостановка задач, верификация
Сканирование уязвимостейВысокийТриаж, приоритизация
Эксплуатация известных CVEСреднийВерификация, адаптация под среду
Тестирование бизнес-логикиНизкийОсновная работа
Построение нестандартных цепочекНизкийСтратегия, контекст инфраструктуры
Генерация отчётовВысокий (черновик)Бизнес-контекст, рекомендации
Коммуникация с заказчикомОтсутствуетПолностью человек

Разведка. Тут автоматизация ушла дальше всего. ИИ-агенты собирают поддомены, анализируют открытые порты, тянут данные из Certificate Transparency и Shodan параллельно. MITRE ATT&CK формализует релевантные техники: T1682 (Query Public AI Services) описывает использование публичных AI-сервисов для разведки (тактика Reconnaissance), а T1595.002 (Vulnerability Scanning) - давно существующая техника автоматического сканирования (тактика Reconnaissance), применимая независимо от AI. То, на что раньше уходил день ручной работы, агент закрывает за часы. Реальность такова: на этом этапе человек нужен для постановки задачи и верификации результатов, а не для ручного перебора.

Сканирование и базовая эксплуатация. Инструменты уровня NodeZero (по заявлению Horizon3.ai, платформа провела значительное количество автономных тестов на проникновение) и XBOW закрывают рутину: перебор параметров, проверка OWASP Top 10, тестирование известных мисконфигураций. Из новых - Hexstrike AI, позиционируемая как автономный инструмент для пентеста с набором встроенных AI-агентов (конкретные характеристики уточняйте на сайте вендора, я пока не видел независимых бенчмарков).

Генерация контента для атак. MITRE ATT&CK добавил отдельные техники: T1683 (Generate Content) и T1588.007 (Artificial Intelligence) - обе в тактике Resource Development. Атакующие уже используют LLM для создания фишинговых писем, генерации эксплойтов и обфускации кода. Защитникам нужно понимать эти TTP - иначе вы ищете ручной фишинг, а прилетает сгенерированный, с идеальной грамматикой и персонализацией.

Отчёты и триаж. Ведущий специалист компании «Бастион» Сергей Зыбнев отмечает: LLM сортирует находки по критичности и отбрасывает очевидный шум - экономит часы ручной работы. Парсинг логов, конвертация форматов, генерация wordlist'ов - рутина, которую LLM забирает уже сейчас. Я бы добавил: именно на отчётах экономия времени ощущается сильнее всего. Черновик на 80% готов, остаётся дописать бизнес-контекст и рекомендации.

Если ваш основной навык - запускать nmap -sV и копировать результаты в отчёт, пора расширять арсенал.

Где нейросети в ИБ буксуют: бизнес-логика и контекст​

Паника по поводу ИИ чаще всего у тех, кто не понимает, где проходит граница автоматизации. А она проходит ровно там, где начинается контекст.

Бизнес-логика. ИИ-агент не понимает, что скидка –50% в корзине интернет-магазина - это уязвимость, а не фича. По формулировке Сергея Зыбнева: «LLM не понимают бизнес-логику конкретной компании. Модель видит код - пентестер видит намерение разработчика и где оно расходится с реализацией». По данным TCM Security, AI falls short в creative thinking, understanding context и adapting on the fly. На практике подтверждается: нейросети для тестирования на проникновение хорошо работают по шаблонам, но теряются на нестандартных задачах. Я видел, как LLM уверенно генерирует «уязвимость» в функции, которая работает ровно так, как задумано - просто модель не знает бизнес-требования.

Цепочки эксплуатации в нестандартных средах. ИИ уже умеет строить базовые цепочки: XSS + слабая сессия = захват аккаунта. Но когда нужно скомбинировать SSRF через X-Forwarded-For, обращение к метаданным облачного провайдера и эскалацию через IAM-политики - тут нужен человек, который знает контекст конкретной инфраструктуры. Стандартные цепочки автоматизируются. Нестандартные - нет.

Коммуникация и этика. Пентест - не только взлом. Объяснить CISO, почему уязвимость с CVSS 6.5 в контексте конкретной архитектуры опаснее дыры с CVSS 9.0 в изолированном сегменте - задача человека. Когда во время теста обнаруживаются реальные следы компрометации, решение останавливаться и уведомлять заказчика принимает специалист, не агент. И это не вопрос «пока» - это фундаментальное ограничение.

Как ИИ меняет профессию пентестера: российский рынок в 2026​

Рынок реагирует, но неравномерно. И в России - со своей спецификой.

Российский сегмент. По данным инженера-аналитика «Газинформсервис» Ирины Дмитриевой, в России развиваются коробочные решения для автопентестинга, позволяющие снизить число штатных аналитиков-пентестеров. Руководитель продукта «Гарда NDR» Станислав Грибанов отмечает: общий тренд пока не сформирован - ряд вендоров продвигает подход, основанный на реверс-инжиниринге и ручной разработке детектирующей логики. Архитектор UserGate Олег Пименов описывает текущий тренд как «ИИ-ассистент + непрерывность»: GenAI-помощники в продуктах крупных игроков (Cubi, CPT) выполняют точечные функции - суммаризацию, классификацию, подсказки - но до полностью автономного offensive-агента далеко. Окно для адаптации пока открыто, но сужается.

Новые сертификации. CompTIA анонсировала SecAI+ (CY0-001) - первую международную сертификацию на стыке кибербезопасности и ИИ. Заявленные домены: базовые концепции AI в ИБ (17%), защита AI-систем (40%), применение AI в задачах безопасности (24%), управление рисками AI (19%). Рекомендуемый опыт - 3–4 года в кибербезопасности (детали и актуальные даты - на сайте CompTIA). На российском рынке аналогов пока нет. Вообще.

Сжатие junior-позиций. Задачи, которые раньше отдавали джунам - первичное сканирование, составление черновиков отчётов, базовый триаж - закрывает ИИ. По мнению Алекса Олсена из TCM Security, автоматизация «lowers the barrier to entry for junior testers, enabling them to perform more comprehensive testing with AI assistance». Звучит оптимистично, но есть обратная сторона: если AI делает работу джуна, нужен джун с другим набором навыков - управление AI-агентами, верификация результатов, понимание ложных срабатываний. Для мониторинга актуальных вилок по конкретным грейдам - hh.ru по запросам «пентестер», «специалист по тестированию на проникновение», «AI security» и Habr Career с фильтром по ИБ-вакансиям. Данные обновляются ежедневно.

Roadmap: навыки для специалиста по ИБ в 2026​

📚 Часть контента скрыта. Этот материал доступен участникам сообщества с рангом One Level или выше
Получить доступ просто — достаточно зарегистрироваться и проявить активность на форуме

Классический фундамент. Сетевые протоколы, криптография, устройство ОС - без этого не отличить ложное срабатывание AI-агента от реальной находки. Автоматизация пентеста ИИ не отменяет необходимости понимать, как работает стек. По данным IBM X-Force (2024), среднее время устранения известных CVE в организациях может достигать 29 месяцев (точный контекст метрики рекомендую уточнять по первоисточнику). Вывод простой: фундаментальные навыки эксплуатации известных уязвимостей останутся востребованы ещё долго. 29 месяцев - это почти два с половиной года, пока дыра открыта.

Soft skills и портфолио​

Верификация и критическое мышление. ИИ генерирует ложные срабатывания. Способность отличить шум от реальной угрозы и объяснить разницу заказчику - навык, который определяет перспективы профессии специалиста по ИБ. На практике: AI-агент выдал 47 «критических» находок, из них 3 реальные. Кто будет разбирать остальные 44?

Портфолио из bug bounty и CTF. Решённые задачи демонстрируют нестандартное мышление и способность выстраивать нетиповые цепочки эксплуатации - то, что ИИ пока воспроизводит только на типовых сценариях. Публичное портфолио отличает кандидата от того, кто «умеет запускать инструменты».

Через два-три года пентестер без навыков работы с AI-инструментами окажется в положении пентестера без знания Python десять лет назад: формально пригоден, фактически неконкурентен. Но обратное тоже верно - AI без пентестера выдаёт красивые отчёты с ложными срабатываниями, не различает тестовую и продуктивную среду и не способен объяснить CISO, почему цепочка из трёх «средних» уязвимостей критичнее одной «высокой».

Мой прогноз: в ближайшие два года рынок разделится на тех, кто управляет AI-агентами и верифицирует их выводы, и тех, кого автоматизация вытеснила. Разница - не в годах стажа и не в количестве сертификатов, а в готовности перестроить рабочий процесс. Причём джуны, которые сразу учатся работать с AI-ассистентами, получат преимущество перед синьорами, которые принципиально отказываются менять привычки.

Нужно ли учиться пентесту в 2026? Да, но с поправкой: учиться пентесту без AI-компонента - значит осваивать профессию в том виде, в котором она уже не существует. Если хочешь не собирать базу по кускам, а пройти её системно с упором на практику - на IB Basics это выстроено в готовую структуру.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab