ИБ-компания Positive Technologies выпустила новую версию автопентеста PT Dephaze для оценки уровня защищенности внутренней инфраструктуры. Для поиска логинов и паролей в сетевых папках в продукт встроили LLM.
Модель поставляется вместе с дистрибутивом и развертывается локально. Обновленный продукт анализирует конфигурационные и текстовые файлы, извлекает потенциальные логины и пароли, валидирует их в тестируемой инфраструктуре, отсеивая неактуальные. Подходящие задействуются для дальнейшего развития атак в ходе пентеста. Учет и удаление этих уязвимостей позволит компаниям снизить вероятность взлома инфраструктуры.
В рамках обновления в PT Dephaze также добавили новые векторы атак на Unix- и Linux-инфраструктуры. Система стала способна за счет эксплуатации уязвимостей повышать свои привилегии для использования в дальнейших атаках, а также извлекать учетные данные для продвижения вглубь инфраструктуры. Продукт стал поддерживать службы каталогов, базирующихся на FreeIPA.
Разработчики планируют расширить PT Dephaze техниками атак на российские ОС.
В августе 2026 года Positive Technologies добавила ИИ‑помощника PT Naira в платформу анализа защищенности исходного кода PT Application Inspector.
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.