PortSwigger 讨论了 Agent 型渗透测试工具如何通过隔离执行来防止越界风险。反映了 Agent 工具在企业环境中的安全制约思考。
我们很高兴你能来。你可以期待所有最好的 TNS 内容从周一到周五准时到达,让你掌握最新动态并保持业内领先地位。
查看你的收件箱中的确认邮件,你可以调整偏好设置,甚至加入额外的讨论组。
在你最喜爱的社交媒体网络上关注 TNS。
在 LinkedIn 上成为 TNS 的粉丝。
在等待第一份 TNS 新闻通讯时,查看最新的热门和趋势故事。
随着 agent 服务在整个企业技术栈中不断多样化,agent 编码工具的崛起正面临 agent 网络攻击技术的挑战,这反过来又催生了一批自主漏洞防护工具和平台。
但网络防护有许多不同的实践和子领域,那么 agent 自主权将在哪里继续上升呢?
PortSwigger 公司(以其网络安全测试平台 Burp Suite 而闻名)正试图将 agentic AI 控制引入渗透测试领域。该公司在周三发布了 Burp AT 的公开测试版,这是一款新产品,旨在为 Burp Suite 中的专业渗透测试引入目标明确的 agentic AI。
该公司的渗透测试 agents 可以使用与项目代码库中的"相关上下文"相对应的 Burp Suite 工具来执行定义的调查任务;换句话说,渗透测试人员决定有多少工作由 agents 承担,而 Burp 则负责执行范围、权限和批准规则。
渗透测试人员对范围、判断和结论负责,那么我们能否在实时生产代码环境的熔炉中对这种方法有信心呢?
Burp Suite 创建者、PortSwigger 首席执行官 Dafydd Stuttard 告诉 The New Stack,在这个领域"信任不能仅仅来自于相信模型"。他坚持认为信任来自于围绕模型的专业"工具、方法论和强制边界"。
"我们想要模型的渗透测试创意,但这只野兽需要关在笼子里:agents 提议,Burp 强制执行,渗透测试人员决定,"Stuttard 说。"这项技术无法自我管理,你也无法通过 prompt 来保证安全。"
"我们想要模型的渗透测试创意,但这只野兽需要关在笼子里:agents 提议,Burp 强制执行,渗透测试人员决定。这项技术无法自我管理,你也无法通过 prompt 来保证安全。"
Stuttard 解释说,Burp AT 是"默认被管制的",因此每当 agents 请求执行某个操作时,它都会通过一个单独的确定性控制层,在该层强制执行范围、工具访问和批准规则,同时请求和工具活动都被记录在 Burp 项目中。
Stuttard 本身是一名软件安全顾问,在 PortSwigger 担任创始人和"首席执行官"已有二十多年。尽管任职时间很长,他仍然能够指出他何时意识到该公司为 agentic 时代所开发的产品的重要性。
"对我而言的决定性时刻是看到 PortSwigger 研究总监 James Kettle 的系统在实时、获得授权的目标上发现真正新颖的行为,同时还表明它可以在未被要求的情况下更改目标,"Stuttard 说。"这同时证明了产品真相的两个方面:推理能力太强大了,不能忽视,也太不可预测了,无法自我管理。"
对于已经在试验编码 agents 和临时 agentic 工作流的渗透测试人员,Stuttard 和团队将 Burp AT 描述为相对于围绕测试工作流组装和维护集成、prompts、上下文和控制的"专业替代方案"。
我们知道 AI 模型现在可以做的不仅仅是运行预定义的检查,即它们可以形成假设、通过工具采取行动、解释应用程序如何响应,以及决定接下来尝试什么。但 PortSwigger 的观点是,专业地使用这种能力意味着 agents 还需要可靠的执行、相关的参与上下文、结构化的测试方法论以及它们无法重新解释或绕过的边界。
"真正新颖发现背后的方法论可以被编码,而不仅仅是被文档化。"
Stuttard 表示,开发这款产品所进行的工作表明"真正新颖发现背后的方法论可以被编码",而不仅仅是被文档化。
"技能让我们能够将验证过的技术转化为结构化、可重用的方法,agents 可以通过 Burp 应用这些方法,而不是要求每个渗透测试人员自己重新构建方法。这为从研究突破到可重复测试提供了更直接的路径,"他补充道。
在实际操作使用方面,这里的渗透测试 agents 能够实现什么在很大程度上取决于它们使用的工具和上下文。Burp AT 使 agents 能够通过 Burp Suite 的网络安全工具本地工作,而不是依赖通用 HTTP 库或临时集成。
据说基于二十年暴露于真实应用的经验,Burp agents 能够"可靠地处理格式错误的请求"、消息操作和协议边界情况,这些是专业网络安全测试通常需要处理的。
Agents 还可以选择性地利用 Burp 项目中已有的相关信息,包括在整个参与过程中收集的流量、目标结构、问题和发现。当他们工作时,他们可以添加到这个共享上下文中,使后续调查能够从已知的内容继续,而不是从空白 prompt 重新开始。
Burp AT 包括与 PortSwigger 研究部门合作开发的结构化、特定任务的渗透测试技能。这些为 agents 提供了可重用的测试方法,而无需每个用户通过 prompts、脚本和工作流说明来构建和维护方法论。
这些技能也为研究到可重复测试创造了一条路径。当 PortSwigger 研究部门开发和验证新技术时,这些方法可以被转化为 agents 可以在真实测试中应用的技能。
Burp AT 允许渗透测试人员为每个任务和参与选择 agents 承担多少工作。操作可以被允许继续、配置为需要批准或被阻止。智能批准允许日常工作继续,同时上报需要渗透测试人员注意的决定。
软件工程师可以从更严格的监督开始,然后根据 agent 性能、目标敏感性和参与规则来增加自主权。现有的 Burp 工具在渗透测试人员想要直接接管时仍然可用。
agentic 渗透测试领域的竞争者可能包括一些不寻常的参与者:Hadrian 提供其自主外部攻击面暴露验证平台;Reflectiz 提供其针对网络应用的 Offensive Hub agentic 渗透测试工具;Horizon3 提供内部、外部、云和 Kubernetes 自主渗透测试服务;Xbow 提供 AI 原生自主渗透测试;Escape 提供其 Cascade 平台,以及 Beagle Security,同样用于网络应用的 AI 驱动持续渗透测试。
如果 PortSwigger 因这次发布而获得赞誉,那么也许该公司将开始讨论一个决定性时刻,即 agentic 渗透测试使应用测试和分析转向左侧。鉴于 Port(饮料)总是向左传递,似乎该公司在这里错过了一个品牌宣传技巧。
根据《绅士杂志》,Port 从不会横穿桌子或向后传递——它只向左传递,因为在英国皇家海军的规则中,"port to port",即"一直绕过来",所以你可以期待在技术贸易展览 t 恤上很快看到这个。