Агенты работают непрерывно, но методику, по которой они ищут, задаёт человек — и он же видит спорные находки до того, как они попадут к вам.
Lead Application Security Engineer · ex-Security Analyst
Bug Bounty Hunter · Web-Application Penetration Tester
R&D: ИИ в наступательной безопасности
Методология системы — из реального наступательного опыта: те же приёмы, которыми находят критичные уязвимости в живых продуктах, а не теория из учебника.
Уведомил об уязвимостях крупные компании Рунета — маркетплейсы, телеком, финтех, облачные провайдеры.
Человек не успевает проверять периметр круглосуточно, а система не умеет сама придумать новый способ атаки. Поэтому мы разделили роли: опыт и оценка — на стороне эксперта, объём и непрерывность — на стороне ИИ-агентов.
Сценарии проверки собраны из практики багбаунти и пентестов живых продуктов, а не из общего списка известных проблем.
Спорные и сложные находки эксперт смотрит до отправки — чтобы к вам не приходил шум.
Агенты держат периметр под наблюдением постоянно, включая то, что появилось вчера.
Разберём процесс работы, границы наших компетенций и условия. Ставить что-либо в вашей инфраструктуре не придётся, доступ к внутренней сети не нужен. Обязательств после встречи нет.