КИБЕРБЕЗОПАСНОСТЬ

PortSwigger выпустил Burp AT в публичную бету с ограничениями

PortSwigger вывела Burp AT в публичную бету и сразу обложила агентный пентест жесткими правилами, аудитом и ручными подтверждениями.

✍️ Редакция iTech News | 30.07.2026 | ⏱ 3 мин | Источник: The New Stack
👁

PortSwigger открыл публичную бету Burp AT — ИИ-агента для пентеста внутри Burp Suite Professional. Главная мысль релиза не в том, что агент умеет искать уязвимости сам, а в том, что Burp жёстко ограничивает его права: область тестирования, доступ к инструментам и правила подтверждения задаёт не модель, а сама платформа.

Для команд, которые отвечают за AppSec в корпорациях и продуктовых компаниях, это практичный сигнал. Рынок переходит от идеи «пусть ИИ сам разберётся» к более взрослой схеме, где автономность продают вместе с контролем, журналированием и понятными границами ответственности.

Публичная бета доступна пользователям Burp Suite Professional

По данным PortSwigger, Burp AT уже работает в формате публичной беты для пользователей Burp Suite Professional. Агент получает доступ к штатным инструментам Burp, умеет разбивать задачу на шаги, выполнять их и учитывать результаты в следующих действиях.

Но есть важная оговорка: это не «вольный» агент с доступом ко всему подряд. Пользователь задаёт область тестирования и правила для каждого инструмента. Одни действия можно разрешить сразу, другие отправить на обязательное подтверждение, третьи полностью запретить.

Контроль вынесен за пределы модели

Именно на этом PortSwigger строит весь месседж. Компания прямо говорит: опасно надеяться, что модель сама будет соблюдать ограничения только потому, что ей это написали в инструкции. Поэтому контрольный слой сделали архитектурно отдельным от LLM.

На практике это означает простую вещь: агент может предлагать действия, но не может обойти правила, которые задаёт Burp. Запросы и работа с инструментами записываются в проект, так что у команды остаётся проверяемый след, а не магия в духе «что-то сделал ИИ, а что именно — уже никто не вспомнит».

PortSwigger делает ставку на управляемость, а не на шоу-автономность

В этом подходе есть понятный расчёт на enterprise-сегмент. Ошибка ИИ-агента в разработке может закончиться сломанной сборкой. Ошибка ИИ-агента в наступательной безопасности уже ближе к несанкционированной атаке, выходу за периметр или проблемам с внутренними регламентами.

PortSwigger отдельно подчёркивает, что сила таких систем резко растёт, когда модель подключают к правильным инструментам. Burp здесь выступает не просто оболочкой, а усилителем: вместо самодельных сценариев на curl агент работает с инструментами, которые компания оттачивала больше 20 лет и которые используют сотни тысяч специалистов по безопасности.

Исследовательская часть выйдет на Black Hat 2026

PortSwigger также связывает запуск Burp AT со своей исследовательской работой. Компания пишет, что подробнее раскроет результаты на Black Hat USA 2026, где выступит Джеймс Кеттл с докладом об агентных подходах в исследованиях безопасности.

Для российского и СНГ-рынка вывод довольно приземлённый: если ваши команды уже смотрят в сторону ИИ для пентеста, сравнивать теперь придётся не только качество находок, но и то, как продукт ограничивает агента, ведёт аудит и помогает не выйти за рамки согласованного теста. В AppSec это быстро станет не дополнительной функцией, а базовым требованием.

Если тренд закрепится, в ближайшие месяцы рынок начнёт делиться не по принципу «у кого агент смелее», а по принципу «у кого его вообще можно пустить в корпоративный контур без лишнего седого волоса у службы безопасности».

Оригинал: The New Stack. Дополнительно: PortSwigger.

Поделиться: Telegram X LinkedIn