Burp, qayta kashf etildi.
Burp AT inson boshchiligidagi penetratsiya testiga agentli AI'ni olib keladi — Burp'ning isbotlangan vositalari, loyiha konteksti va maxsus yaratilgan ko'nikmalari bilan.
Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.
Pentest qobiliyatli modeldan ko'proq narsani talab qiladi
Ilg'or AI modellari zaifliklarni topa va ekspluatatsiya qila oladi. Agentlar gipoteza tuza oladi, vositalar orqali harakat qila oladi, o'rganganini talqin qila oladi va keyin nimani sinash kerakligini hal qila oladi.
Ammo professional pentest qobiliyatli mulohazadan ko'proq narsani talab qiladi. U ishonchli maxsus vositalarni, tegishli kontekstga kirishni, maxsus yaratilgan metodologiyani va model chetlab o'ta olmaydigan chegaralarni talab qiladi.
Burp AT aynan shu vazifa uchun qurilgan.
Pentester kabi fikrlaydigan agentli AI — pentester vositalari bilan.
Veb-pentesterlar ham, bug bounty ovchilari ham ish oqimining bir qismini avtomatlashtirish uchun umumiy maqsadli kodlash agentlari bilan tajriba qilmoqda. Ammo bu imkoniyatdan professional darajada foydalanish vositalarni yig'ish, promptlar va ish oqimlarini ishlab chiqish, kontekstni boshqarish va modelning o'z cheklovlarini o'zi qo'llashiga ishonishni anglatishi mumkin. Doimiy texnik xizmat haqida gapirmasa ham bo'ladi — natijada siz hacking o'rniga dasturiy ta'minot muhandisligiga ko'proq vaqt sarflaysiz.
Burp AT sizga tayyor, maxsus muqobilni beradi. Agentlar Burp Suite vositalari va loyiha konteksti bilan ishlaydi, maxsus yaratilgan pentest ko'nikmalaridan foydalanadi hamda siz belgilagan va Burp qo'llaydigan doira va ruxsat chegaralari ichida ishonchli ishlaydi.
Burp Suite'ning maxsus vositalari — agentlaringiz qo'lida.
Burp AT Burp Suite bilan tabiiy integratsiyalangan. U agentlarni professional pentesterlar 20 yildan ortiq ishonib kelayotgan o'sha maxsus, sinovdan o'tgan veb-xavfsizlik vositalari bilan ta'minlaydi.
Strategiyani model tuzadi, ammo harakat qilish uchun Burp Suite vositalaridan foydalanadi. Bu ularga improvizatsiya qilingan skriptlar va umumiy maqsadli kutubxonalarga qurilgan ish oqimlarini buzib yuboradigan protokol chekka holatlari, buzilgan trafik va g'ayrioddiy ilova xatti-harakatlari bilan ishlash imkonini beradi.
PortSwigger Research bilan ishlab chiqilgan maxsus ko'nikmalar.
Burp AT PortSwigger'ning butun dunyoga tanilgan tadqiqot jamoasi bilan ishlab chiqilgan pentest ko'nikmalari kutubxonasiga tayanadi. Bu agentlar umumiy model bilimidan pentest ish oqimini o'ylab topish o'rniga, tuzilgan va vazifaga xos metodologiyaga amal qila olishini anglatadi.
PortSwigger Research test texnikalarini ishlab chiqib takomillashtirgani sari, bu yondashuvlar agentlar real testlarda qo'llashi mumkin bo'lgan qayta ishlatiladigan ko'nikmalarga aylantiriladi. Bu tadqiqot yutug'idan takrorlanadigan testgacha to'g'ridan-to'g'ri yo'l yaratadi. Ko'nikmalar kutubxonasi o'sgani sari, Burp AT bajara oladigan ishlar doirasi va chuqurligi ham ortadi.
Takrorlanuvchi ishni topshiring. Qarorni o'zingizda qoldiring.
Ruxsatlar ustidan juda nozik nazorat avtonomiya darajasini moslashuvchan sozlash imkonini beradi. Qattiqroq tasdiqlashlardan boshlang, so'ng Burp AT ishonchni qozongani sari unga ko'proq erkinlik bering. Yoki avtonomiyani muayyan loyihaga moslashtiring.
Smart tasdiqlash tasdiqlash charchog'ini kamaytiradi: odatiy amallar davom etaveradi, e'tiboringizni talab qiladigan qarorlar esa siz belgilagan chegaralar ichida yuqoriga uzatiladi.
Burp'ning mavjud qo'lda ishlaydigan vositalari siz to'g'ridan-to'g'ri boshqaruvni olishni istagan har qanday paytda ochiq qoladi.
Chegaralarni siz belgilaysiz. Burp ularni qo'llaydi.
Doira (scope), vositalarga kirish va tasdiqlash qoidalari Burp'ning vositalar qatlamida yashaydi — arxitektura jihatidan modeldan ajratilgan holda.
Agentlar amallarni taklif qila oladi, ammo vositalar qatlami ruxsat bermagan amalni bajara olmaydi. Qaysi avtonomiya darajasini tanlamang, chegaralar model qayta talqin qilishi yoki e'tiborsiz qoldirishi mumkin bo'lgan ko'rsatmalarga emas, Burp'ga tayanadi.
So'rovlar va vosita faoliyati Burp loyihasida sizning o'z amallaringiz bilan birga qayd etiladi, shuning uchun buni istalgan vaqtda tekshirishingiz mumkin.
Burp loyihangiz — uning ish konteksti.
Burp AT agentlarga kontekst oynasini to'ldirib yubormasdan, Burp loyihasidagi sayt xaritasi, tegishli trafik, muammolar va oldingi topilmalardan tanlab foydalanish imkonini beradi.
Test davomida allaqachon to'plangan loyiha kontekstidan foydalanib, agentlar ilovani qaytadan kashf etishlari yoki har bir vazifani bo'sh promptdan boshlashlari shart emas. Ular ishlagan sari loyihani doimiy yangilab, o'sha umumiy tushunchaga hissa qo'shib borishadi.
Loyiha faylining o'zi ham test davomida siz va agentlaringiz tomonidan bajarilgan barcha amallarning tekshirib bo'ladigan yozuvi bo'lib xizmat qiladi. Bu shunchaki vositalar to'plamiga ulangan agentdan ko'proq narsa. Bu — inson boshchiligidagi test bilan bir xil umumiy Burp konteksti ichida ishlaydigan agentli AI.
Ochiq betaga nimalar kiradi.
Burp AT Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.
- Burp Suite'ning maxsus veb-xavfsizlik vositalari.
- Tegishli Burp loyiha kontekstiga kirish.
- PortSwigger Research bilan ishlab chiqilgan maxsus pentest ko'nikmalari.
- Davom etishi, ko'rib chiqilishi yoki bloklanishi kerak bo'lgan amallar uchun moslashuvchan tasdiqlash.
- Model emas, Burp tomonidan qo'llanadigan doira va vositaga kirish siyosatlari.
- Burp loyihasida qayd etilgan agent soʻrovlari va vosita faoliyati.
Bu Burp AT'ning birinchi bosqichi. Biz uning vositalari, ko'nikmalari va ish oqimlarini sizning fikringiz hamda real foydalanish asosida takomillashtirishda davom etamiz.
Joriy imkoniyatlar va Burp AT'dan foydalanish bo'yicha yo'riqnoma uchun hujjatlarni ko'ring.
Burp AT ortida.
Yirtqichga qafas kerak.
Nega qobiliyatli AI modeldan tashqarida nazoratni talab qiladi va inson mulohazasi pentestning kelajagini qanday shakllantiradi.
Maqolani o'qish →Nega agentli pentest kuchli himoya to’siqlarini talab qiladi.
Dafydd Stuttard AI veb-xavfsizlik testida nimani o'zgartirishini va nega chegaralar modeldan tashqarida qo'llanishi kerakligini muhokama qiladi.
Epizodni tinglash →AI yangi xavfsizlik tadqiqotini qila oladimi?
James Kettle Black Hat USA 2026 da PortSwigger Research'ning agentli xavfsizlik tadqiqoti bo'yicha ishini taqdim etadi.
Annotatsiyani o'qish →Nishonni chuqurroq tekshiring. Test ustidan nazoratni saqlang.
Burp AT Burp Suite Professional foydalanuvchilari uchun ochiq betada mavjud.