fuente: https://cybersecuritynews.com/portswigger-launches-burp-at/
PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional.
Esta nueva función permite a los pentesters delegar tareas de investigación específicas a agentes de IA, manteniendo el control total sobre el alcance, el análisis y las conclusiones finales. Esto supone un cambio significativo en la forma en que se realizan las pruebas de seguridad de aplicaciones web profesionales.
Este lanzamiento aborda una cuestión cada vez más frecuente en la comunidad de seguridad: no si la IA puede encontrar y explotar vulnerabilidades, dado que los modelos de vanguardia ya demuestran esta capacidad, sino si se puede confiar en dicha IA para trabajos de pruebas profesionales donde la responsabilidad y la fiabilidad son fundamentales.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →