fuente: https://cybersecuritynews.com/portswigger-launches-burp-at/
PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional.
Esta nueva función permite a los pentesters delegar tareas de investigación específicas a agentes de IA, manteniendo el control total sobre el alcance, el análisis y las conclusiones finales. Esto supone un cambio significativo en la forma en que se realizan las pruebas de seguridad de aplicaciones web profesionales.
Este lanzamiento aborda una cuestión cada vez más frecuente en la comunidad de seguridad: no si la IA puede encontrar y explotar vulnerabilidades, dado que los modelos de vanguardia ya demuestran esta capacidad, sino si se puede confiar en dicha IA para trabajos de pruebas profesionales donde la responsabilidad y la fiabilidad son fundamentales.
Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....
Leer artículo →Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...
Leer artículo →El dominio principal de enlaces cortos de Telegram, t.me, vuelve a funcionar tras haber estado en estado "serverHold" a nivel de registro esta mañana....
Leer artículo →