
Cobalt, піонер у сфері пентестингу як послуги (PTaaS) та лідер у безперервному тестуванні наступальної безпеки, представила Cobalt Autonomous Pentest. Ця нова пропозиція уможливлює безперервну наступальну безпеку для всього портфоліо додатків організації, забезпечуючи швидкі та дієві пентісти з результатами вже за 24 години.
Виклики сучасної безпеки додатків
Штучний інтелект кардинально змінює темпи безпеки додатків. Розробка за допомогою ШІ дозволяє організаціям випускати програмне забезпечення швидше, ніж будь-коли, тоді як зловмисники використовують ШІ для автоматизації розвідки та прискорення експлуатації вразливостей. Традиційний пентістинг, що проводиться щоквартально або навіть щомісяця, більше не може встигати за цими темпами. Оскільки команди безпеки стикаються зі зростанням поверхні атаки та обмеженими бюджетами, організаціям потрібен більш масштабований підхід до виявлення та перевірки експлуатованих ризиків.
Ключові можливості Cobalt Autonomous Pentest
Cobalt Autonomous Pentest повністю інтегрований у платформу Cobalt Offensive Security Platform і забезпечує масштабованість завдяки трьом основним можливостям:
- Експертне керівництво: Досвідчені пентестери Cobalt керують кожним завданням. Вони переглядають план виконання, забезпечують дисципліну в межах обсягу та застосовують креативне мислення зловмисника, яке чисті інструменти ШІ не можуть відтворити.
- Агностичний до моделі ШІ: Рушій ШІ, агностичний до моделі, обробляє прогнозування ланцюгів, пріоритезацію та адаптивне секвенування. Він базується на 13-річних даних про експлойти та адаптується до еволюції фронту загроз і зміни тактик зловмисників.
- Результати за 24 години: Cobalt надає результати вже наступного дня в Jira, GitHub, Slack та понад 50 інших інструментів. Кожен результат включає доказ експлойту (де це можливо), кроки для відтворення та індивідуальні рекомендації щодо виправлення, щоб команди могли негайно діяти.
Поєднання ШІ та людського досвіду
Згідно з дослідженням Omdia Research, 94% організацій вважають важливим збереження участі людини в програмах наступальної безпеки. Cobalt ставить людський досвід у центр свого автономного рішення. Cobalt Autonomous Pentest використовує Cobalt Core – спільноту з приблизно 500 ретельно перевірених пентестерів. Рішення спирається на понад 10 000 критичних та високопріоритетних виявлених вразливостей. Це потужне поєднання даних про експлойти та людського досвіду дозволяє організаціям швидко, гнучко та точно масштабувати покриття всієї поверхні атаки. Воно розширює покриття портфоліо та доповнює комплексний пентістинг під керівництвом людини для завдань, орієнтованих на відповідність вимогам.
Доступність
Cobalt Autonomous Pentest дебютує на Black Hat USA 2026 (стенд 4903), а загальна доступність запланована на серпень 2026 року.
Що це означає для розробників
Для розробників це означає можливість отримувати швидкі та дієві результати пентістингу вже за 24 години, інтегровані безпосередньо в їхні інструменти, такі як Jira та GitHub. Це дозволяє командам негайно реагувати на виявлені вразливості та прискорює процес виправлення ризиків безпеки в умовах швидкої розробки програмного забезпечення.
Ключові факти
-
Cobalt запустила Cobalt Autonomous Pentest для безперервного тестування безпеки додатків.
-
Рішення забезпечує результати пентістингу за 24 години.
-
Воно інтегроване в Cobalt Offensive Security Platform.
-
Має три основні можливості: експертне керівництво, агностичний до моделі ШІ рушій та результати за 24 години.
-
Рішення поєднує ШІ з людським досвідом, використовуючи спільноту з ~500 пентестерів Cobalt Core.
Джерела
Джерело
Ray Sharma
Cobalt Launches Autonomous Pentest for Continuous Application Security Testing26 липня 2026
Попередні статті

Linux 7.2-rc5: Масштабний випуск з виправленнями, знайденими ШІ
Вийшов Linux 7.2-rc5, черговий кандидат на випуск ядра, що містить численні виправлення помилок, багато з яких виявлені за допомогою ШІ/LLM агентів. Стабільна версія 7.2 очікується за три тижні.

Legal Decoder представляє Aperture: ШІ-інтерфейс для аналізу юридичних витрат
Legal Decoder запустила Aperture – інтерфейс природної мови, що дозволяє юридичним фахівцям аналізувати дані про виставлення рахунків та витрати за допомогою розмовних запитів.

Оновлення ядра Linux: що нового у версіях 7.0, 7.1 та 7.2
Ядро Linux постійно оновлюється, пропонуючи стабільну підтримку Rust, покращену роботу з обладнанням та оптимізації продуктивності. Дізнайтеся про ключові зміни у версіях 7.0, 7.1 та майбутній 7.2.
Наступні статті

NVIDIA Vera прискорює розробку чипів нового покоління
NVIDIA використовує власний процесор Vera для оптимізації критично важливих робочих процесів EDA, прискорюючи розробку майбутніх CPU та GPU.

Оптимізація розробки ПЗ за допомогою розподілу ролей між моделями ШІ
Використання різних моделей ШІ для планування, кодування, рев'ю та тестування дозволяє виявляти більше дефектів, уникати залежності від одного постачальника та покращувати якість коду.

Пентагон змінює дані про втрати на своєму сайті, посилаючись на "помилки системи"
Вебсайт Пентагону, що інформує про військові втрати, демонструє розбіжності у даних, що викликало критику та офіційні пояснення про "тимчасові збої".