📊 ИИ ускорил поиск уязвимостей, но не заменил проверку защиты Автопентест строит цепочку атаки от точки входа до цели, а BAS проверяет отдельные техники и реакцию защитных средств. Это разные проверки. Если свести их к одному показателю, SOC не увидит, где именно теряется атака. В одном тесте XBOW выполнила 104 задачи за 28 минут; пентестеру с 20-летним опытом потребовалось 40 часов. Разница — в 85 раз. Это результат конкретного набора задач, а не доказательство, что ИИ всегда лучше специалиста. Весной и летом 2025 года XBOW возглавила рейтинг HackerOne по приросту репутации, но к 2026 году уже не была первой в общем зачёте. Практический эффект не в покупке «ИИ-пентестера», а в регулярной проверке и возврате результатов в управление уязвимостями: найденный маршрут атаки становится приоритетной задачей, пропущенная техника — работой для SOC. По данным Хабр, в 2026 году Gartner объединил BAS и автопентест в категорию Automated Exposure Validation вместе с EASM. Термины сближаются. Операционная задача остаётся. Без согласования с владельцами систем такие проверки в рабочей сети запускать нельзя: безопасная имитация не отменяет риска побочного эффекта, особенно в чувствительных сегментах. Я бы оценивал не число запусков, а сколько найденных путей атаки закрыли и проверили повторно. Иначе автоматизация просто ускорит выпуск зелёных отчётов. #автопентест #проверказащиты #искусственныйинтеллект