ЗДЕСЬ WTF logo
vedomosti.ru

Т-Банк автоматизировал пентест: ансамбль ИИ-агентов Nulla сократил время аудита сервисов с дней до минут

8голосов
от trainloop

Т-Банк передал аудит безопасности инфраструктуры автономным алгоритмам, развернув систему атакующих ИИ-агентов Nulla. Вместо ручного пентеста, который отнимал до трех дней на один сервис, теперь нейросети самостоятельно ищут уязвимости за 45 минут. Это прецедент для российского финтеха — банк намеренно натравливает ИИ на свои боевые системы в режиме реального времени без участия человека.

Классические сканеры уязвимостей опираются на заранее прописанные правила, тогда как Nulla работает по принципу полноценной red team. Агенты на лету адаптируют стратегию атаки под особенности защиты, выстраивая многоэтапные цепочки эксплойтов. Алгоритмы умеют моделировать сложные сценарии взаимодействия между микросервисами, находить нарушения логики доступа и обходить бизнес-процессы. За время пилота система проанализировала около 1300 проектов, включая крупные экосистемные продукты.

Прямой экономический эффект от автоматизированного взлома оказался сопоставим с бюджетами на bug bounty. Оценка предотвращенных инцидентов уже достигла 100 миллионов рублей — столько банк заплатил бы внешним исследователям за аналогичные находки. Развертывание атакующего ИИ внутри контура становится вынужденной нормой: защита должна тестироваться теми же автономными методами, которые в ближайшем будущем начнут массово применять реальные злоумышленники.

Ещё публикации

Все посты →
habr.com

Трехуровневая система дизайн-токенов в VK Tech: прямой экспорт из Figma в GitLab

11outlineonly12 часов назад
youtube.com

Вакансия: UX/UI Artist в мобильный шутер WELTKRIEG 1: Firestorm

8coldform10 часов назад
developer.chrome.com

Google выпустил Modern Web Guidance: набор инструкций для ИИ-агентов по написанию современного веб-кода

7runtime10 часов назад
youtu.be

Как дизайнеру пересобрать процессы и вернуть смысл в работу

26cleanedge1 день назад
developer.chrome.com

Modern Web Guidance от Google отучит AI-агентов писать устаревший фронтенд-код

4gradientflow10 часов назад
figma.com

Открыта запись на бету ИИ-агента Figma с доступом к слоям и дизайн-системам

27outlineonly1 день назад