КИБЕРБЕЗОПАСНОСТЬ

Автоматизированный пентест теряет доверие у ИБ-команд

Лишь 9% ИБ-специалистов готовы доверить пентест полностью автоматике против 29% год назад: рынок остывает к автономным сканерам.

✍️ Редакция iTech News | 01.07.2026 | ⏱ 5 мин | Источник: The Register
🦠

Только 9% специалистов по информационной безопасности готовы доверить автоматизированный пентест полностью автономным инструментам. Год назад таких было 29%. Для IT-команд это неприятно простая новость: рынок наигрался в обещания «AI сам всё найдет» и снова смотрит на пентест как на работу, где без живого человека дорого ошибаться.

Об этом сообщает The Register со ссылкой на свежий отчет offensive security-компании Cobalt, 2026 State of Pentesting. По данным опроса, 78% респондентов сталкивались с критически опасными ложными отрицаниями со стороны автоматизированных сканеров, когда инструмент не замечал уязвимость, хотя она была действительно серьезной. Для ИБ-практики это хуже шумных ложных срабатываний: пропущенная дыра не спорит с аналитиком, а спокойно уезжает в прод.

Проблема, по версии Cobalt, особенно заметна в системах с AI- и LLM-компонентами. Классические сканеры хорошо работают по знакомому шаблону: сверяют сигнатуры, ищут известные конфигурационные ошибки, отслеживают типовые CVE. Но когда речь идет о prompt injection, excessive agency и других логических сбоях в поведении модели, схема ломается. Такие дефекты редко проявляются в один запрос. Их нужно вытягивать серией ходов, проверкой контекста, обходом ограничений и, по сути, моделированием поведения атакующего. Автоматике, которая привыкла к «один тест - один ответ», здесь некомфортно.

На этом фоне резкое падение доверия к идее полностью автономного пентеста выглядит не как эмоциональный откат, а как реакция на практический опыт. Исследование Cobalt охватило 450 респондентов, выборка не гигантская, и это важно держать в голове. Но даже с этой оговоркой сигнал довольно четкий: команды безопасности стали осторожнее относиться к вендорским обещаниям. Если год назад почти треть участников была готова рассматривать полностью автоматизированный пентест, то теперь таких осталась примерно одна десятая. Для производителей «умных» платформ это плохая новость. Для заказчиков, которые устали покупать красивое покрытие вместо реальной проверки, скорее хорошая.

Отдельно Cobalt указывает на разницу в тяжести проблем между обычными средами и AI-нагруженными системами. В традиционной инфраструктуре около 12% найденных уязвимостей относятся к высокому или критическому уровню. В AI- и LLM-окружениях этот показатель достигает 32%. Причем, по данным компании, цифра держится на этом уровне уже два года подряд. Иначе говоря, речь не о случайном всплеске вокруг модной темы, а о более устойчивом профиле риска. Если совместить более высокую долю опасных уязвимостей с инструментами, которые эти уязвимости часто пропускают, получается не ускорение AppSec-процесса, а вполне рабочий сценарий для инцидента.

На рынке, впрочем, нет полного консенсуса, что автоматизация в пентесте переоценена. The Register напоминает позицию Amazon: главный по безопасности компании Си-Джей Мозес говорил весной на RSA Conference, что AI-инструменты для пентеста сделали внутренние команды эффективнее примерно на 40%. Правда, метрика этой эффективности не раскрывалась, и сам Мозес не предлагал убирать человека из контура принятия решений. Его тезис звучал заметно трезвее маркетинговых презентаций: AI полезен там, где нужно быстро переработать большие массивы данных и увидеть общую картину, но полагаться на него в принятии финальных решений пока рано. Это, пожалуй, и есть наиболее реалистичная позиция для крупных компаний, где ошибка автоматизации стоит дороже, чем лишние часы ручной проверки.

Контекст для этой истории тоже не в пользу слепой веры в AI. Ранее в 2026 году Veracode сообщала, что разработка с AI-помощниками приносит командам больше уязвимостей, чем службы безопасности успевают разбирать. По данным компании, 82% организаций держат известные уязвимости нерешенными дольше года, а доля высокорисковых проблем среди всех найденных продолжает расти. Это не тот фон, на котором хочется безоговорочно передавать контроль еще и автономным инструментам пентеста. Сначала кодогенерация ускоряет поставку спорных решений, потом автоматические сканеры не видят часть логических дыр, а дальше у бизнеса внезапно появляется дорогое знакомство с IR-командой.

Для разработчиков и продуктовых команд вывод довольно приземленный. Автоматизированный пентест не исчезает и не становится бесполезным. Он по-прежнему хорош для широкого покрытия, регулярных проверок, поиска известных классов проблем и базовой гигиены в CI/CD. Но принимать его за полноценную замену ручной проверки, особенно в системах с LLM, агентами, retrieval-цепочками и правами на внешние действия, уже труднее. Если продукт умеет выполнять команды, тянуть данные, ходить в сторонние сервисы и оперировать чувствительным контекстом, то проверять надо не только наличие CVE, но и сценарии злоупотребления логикой. Это все еще работа для людей, которые умеют думать как атакующий, а не только запускать скан.

Для IT-руководителей и фаундеров здесь есть более неприятный управленческий урок. Рынок долго продавал идею, что AI сократит стоимость security-проверок и снимет кадровый дефицит. На практике получается более скучная, но честная картина: автоматизация полезна как слой, а не как замена функции. Cobalt, разумеется, продвигает гибридный подход, где массовые системы сканируются автоматически, а критичные остаются под контролем специалистов. В данном случае у вендора есть коммерческий интерес, но сам тезис выглядит разумно даже без поправки на продажи. Чем больше в архитектуре автономии, контекста и сложной бизнес-логики, тем меньше шансов, что автоматизированный пентест в одиночку даст ту самую уверенность, за которую обычно и платят.

Похоже, рынок ИБ входит в фазу после хайпа, когда вопрос уже не в том, умеет ли AI искать уязвимости, а в том, где проходит граница его ответственности. И вот тут ответ становится неудобным для красивых демо: чем критичнее система для бизнеса, тем выше вероятность, что самый ценный компонент пентеста по-прежнему сидит не в облаке, а по ту сторону экрана.

Поделиться: Telegram X LinkedIn