ai пентест

  1. Сергей Попов

    Статья AI пентест: как LLM-агенты ускоряют поиск уязвимостей — кейсы, промпты и честные ограничения

    За последний год я перестроил свой рабочий пайплайн так, что LLM-агенты участвуют минимум в трёх этапах каждого проекта. Не потому что хайп - а потому что на внешнем пентесте банковского приложения Claude за 4 минуты корректно выстроил приоритизацию 187 находок Nuclei, на которую раньше уходило...
  2. Сергей Попов

    Статья AI пентест: как LLM-агенты ускоряют поиск уязвимостей и где ломаются на практике

    Начну интересно, с неудобной правды. Полтора года я интегрирую LLM-агенты в свой рабочий процесс - от разведки до написания PoC. И картина, которую вижу, кардинально отличается от маркетинговых обещаний. GPT-4 действительно умеет вещи, которые ещё два года назад казались фантастикой. Но он же...
  3. samhainhf

    Статья Бенчмарки пентеста: CVE-Bench, CyberBattleSim и NetSecGame как полигоны для ИИ и людей

    Ты когда-нибудь задумывался, как объективно сравнить двух пентестеров? Один находит пять критических уязвимостей за день, другой - три, но какие из них действительно опасны? А если речь идёт об AI-агентах, которые плодятся как грибы после дождя? Без объективных метрик, воспроизводимых сред и...