TGViewer
AI Attacks AI Attacks @aiattacks · 1.01K subscribers
Post #371 215
Специалисты по безопасности начинают создавать собственные агентные инструменты с открытым исходным кодом, чтобы избавить себя от рутинной работы. Примеров множество, и они касаются как отдельных специалистов, так и крупнейших корпоративных команд по обеспечению безопасности:

Рабочий процесс анализа фишинговых писем этого специалиста представляет собой конвейер n8n на основе агентов, который непрерывно обрабатывает поступающие электронные письма и с помощью искусственного интеллекта определяет, является ли их содержание фишинговым, спамным или безобидным, что позволяет сэкономить часы работы аналитика.

SOC-Hunter от команды безопасности Tenable, навык Claude Code с открытым исходным кодом, превращает проактивный поиск угроз на основе гипотез из роскоши в рутинную работу. То, что раньше занимало от четырех до шести часов при использовании 8 с лишним вкладок в браузере, теперь выполняется за 45–90 минут в рамках одного сеанса в терминале.

Один из партнеров Tenable открыл исходный код своего AI Analyst — набора навыков Claude Code, поддерживаемых серверами MCP, которые превращают запросы на простом языке в настоящую агентную работу SOC: поиск угроз, сортировку оповещений, написание детекторов и автоматизацию безопасности. Работа, которая раньше требовала участия старшего специалиста, теперь может быть выполнена любым аналитиком с помощью подсказок, составленных на основе его собственных слов, что позволяет сократить часы работы эксперта до минут.

Если уменьшить масштаб, закономерность станет очевидной. Созданные сообществом ИИ-агенты, навыки и серверы MCP расширяют возможности и рабочие процессы — от сканеров уязвимостей до анализа путей атак в Active Directory, проактивного поиска угроз и составления отчетов. 

https://www.tenable.com/blog/black-hat-2026-swarm-event-build-AI-security-agents
GitHub GitHub - disassembledd/knowbe4-phisher-email-analysis: Agent-empowered n8n workflow that will pull outstanding reported emails… Agent-empowered n8n workflow that will pull outstanding reported emails in the PhishER platform for analysis. - disassembledd/knowbe4-phisher-email-analysis
  • 👍 1
More from @aiattacks
  1. Sep 26, 2026ИИ-агент OpenAI получил доступ к внутренним данным портала медицинского страхования Австра…
  2. Sep 24, 2026ИИ-агенты взломали 27 компаний и украли данные 600 тысяч банковских карт Всего за 5 дней з…
  3. Sep 21, 2026Исследователи из компании Hacktron, специализирующейся на кибербезопасности, использовали…
  4. Sep 21, 2026Как выбирать проекты на гитхабе, когда все вайбкодят. Статья, конечно, слоп. Но в основном…
  5. Sep 21, 2026PentestChain — десятиэтапную автоматизированную систему тестирования на проникновение, кот…
  6. Sep 21, 2026Читала вот эту статью https://cyberscoop.com/ai-agent-hacking-apocalypse-cybersecurity/ Вс…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →