TGViewer
🇺🇦 Security QA 🇺🇦 Security QA @qa_security · 5.62K subscribers
Post #1767 1.28K
Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді.

Але мені здається, цікавіша історія починається трохи в іншому місці.

OpenBurp з'єднує Burp Suite Professional з Claude Code або Codex через MCP. Тобто агент отримує доступ до реального web security workflow: HTTP-трафіку, браузера через proxy, Burp та, за бажанням, окремого Kali-контейнера з nmap, sqlmap, impacket та іншими інструментами.

І ось тут AI переходить від ролі «порадника» до ролі оператора інструментів.

Він може побачити endpoint, проаналізувати request/response, сформувати гіпотезу, перевірити її через Burp, піти в браузер, виконати наступну дію і зберегти результати.

Тобто автоматизується вже не окрема перевірка, а шматок самого pentest workflow.

І це, як на мене, цікавіше за чергове «AI знайшов XSS».

Burp поки нікуди не йде. Просто тепер біля клавіатури може сидіти не тільки людина 🙂

https://github.com/luispacheco22/OpenBurp
  • 👍 15
  • 🔥 4
  • ❤ 1
More from @qa_security
  1. Aug 21, 2026Як закрити egress і sandbox для AI-агентів, перш ніж давати їм код, CI та внутрішні інстру…
  2. Aug 18, 2026AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення Ваш…
  3. Aug 17, 2026Маніпуляції в медіа краще один раз “зіграти”, ніж десять разів прочитати про них у чекліст…
  4. Aug 13, 2026OpenAI розширила Daybreak і представила GPT‑5.6‑Cyber — спеціалізовану модель для кібербез…
  5. Aug 12, 2026AI-агент уже не просто “чатик”. Якщо він має доступ до браузера, коду, shell, GitHub, Jira…
  6. Aug 10, 2026Cервіс JustOpenFile Viewer, це досить цікавий інструмент для перегляду файлів прямо в брау…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →