fuente: https://cybersecuritynews.com/portswigger-launches-burp-at/
PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional.
Esta nueva función permite a los pentesters delegar tareas de investigación específicas a agentes de IA, manteniendo el control total sobre el alcance, el análisis y las conclusiones finales. Esto supone un cambio significativo en la forma en que se realizan las pruebas de seguridad de aplicaciones web profesionales.
Este lanzamiento aborda una cuestión cada vez más frecuente en la comunidad de seguridad: no si la IA puede encontrar y explotar vulnerabilidades, dado que los modelos de vanguardia ya demuestran esta capacidad, sino si se puede confiar en dicha IA para trabajos de pruebas profesionales donde la responsabilidad y la fiabilidad son fundamentales.
La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...
Leer artículo →Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...
Leer artículo →