fuente: https://cybersecuritynews.com/portswigger-launches-burp-at/
PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional.
Esta nueva función permite a los pentesters delegar tareas de investigación específicas a agentes de IA, manteniendo el control total sobre el alcance, el análisis y las conclusiones finales. Esto supone un cambio significativo en la forma en que se realizan las pruebas de seguridad de aplicaciones web profesionales.
Este lanzamiento aborda una cuestión cada vez más frecuente en la comunidad de seguridad: no si la IA puede encontrar y explotar vulnerabilidades, dado que los modelos de vanguardia ya demuestran esta capacidad, sino si se puede confiar en dicha IA para trabajos de pruebas profesionales donde la responsabilidad y la fiabilidad son fundamentales.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →