Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді.
Але мені здається, цікавіша історія починається трохи в іншому місці.
OpenBurp з'єднує Burp Suite Professional з Claude Code або Codex через MCP. Тобто агент отримує доступ до реального web security workflow: HTTP-трафіку, браузера через proxy, Burp та, за бажанням, окремого Kali-контейнера з nmap, sqlmap, impacket та іншими інструментами.
І ось тут AI переходить від ролі «порадника» до ролі оператора інструментів.
Він може побачити endpoint, проаналізувати request/response, сформувати гіпотезу, перевірити її через Burp, піти в браузер, виконати наступну дію і зберегти результати.
Тобто автоматизується вже не окрема перевірка, а шматок самого pentest workflow.
І це, як на мене, цікавіше за чергове «AI знайшов XSS».
Burp поки нікуди не йде. Просто тепер біля клавіатури може сидіти не тільки людина 🙂
https://github.com/luispacheco22/OpenBurp
Post #1767
1.28K

- 👍 15
- 🔥 4
- ❤ 1