Bugcrowd Savant Pathseeker: Agentic Pentesting 2026
News | 31.07.2026
Sicherheitsteams stehen vor einem unbequemen Kompromiss: Kronjuwelen-Assets bleiben zwischen seltenen manuellen Pentests monatelang exponiert, während alles andere im Rauschen von Scannern untergeht, die theoretische Schwachstellen melden, ohne das tatsächliche Risiko zu bestätigen. Angreifer nutzen inzwischen AI, um kontinuierlich zu sondieren, während Verteidiger mit punktuellen Momentaufnahmen arbeiten. Bugcrowd Savant Pathseeker schließt diese Lücke, indem es kontinuierliches, evidenzbasiertes Pentesting über die externe Angriffsfläche hinweg liefert, ergänzt durch menschliche Expertise auf Abruf.
Was wurde angekündigt
Am 28. Juli 2026 stellte Bugcrowd Savant Pathseeker vor — die erste Lösung im Agentic Offensive Testing Portfolio. Das Produkt liefert Pentesting im agentischen Maßstab für alle externen Webanwendungen und APIs, nicht nur für die Assets, die in den Pentest-Zeitplan aufgenommen werden, und ergänzt jeden Befund mit reproduzierbarem Nachweis der Ausnutzbarkeit sowie auditbereitem Reporting.
Savant Pathseeker integriert sich in die bestehenden Bugcrowd-Services: Penetration Testing as a Service (PTaaS), Bug Bounty und Vulnerability Disclosure Program (VDP), Red Team as a Service (RTaaS) sowie Attack-Surface-Monitoring. Die Lösung ist ab sofort über ein Early-Access-Programm verfügbar, die allgemeine Verfügbarkeit ist für Ende 2026 geplant.
Punktlösungen, die nur einen Teil des Bildes liefern, sind nicht mehr ausreichend. Wir haben Savant Pathseeker gemeinsam mit unseren Kunden entwickelt, mit Fokus auf den menschlichen Vorteil: agentische Discovery, Testing und Validierung an einem Ort
Warum dies relevant ist
Für CISOs, CIOs und IT-Leiter verändert der Wechsel von periodischen Pentests zu kontinuierlicher agentischer Abdeckung sowohl den operativen Rhythmus als auch die Compliance-Position. Anstatt zwischen tiefem manuellem Testing eines schmalen Scopes und rauschintensiven Scannern für den Rest zu wählen, erhalten Sicherheitsverantwortliche ein validiertes Bild des ausnutzbaren Risikos über die gesamte externe Fläche.
Autonome Validierung entfernt Rauschen und ermöglicht es Teams, sich auf relevante Befunde zu konzentrieren. Auditbereite Berichte unterstützen regulatorische Anforderungen, während der On-Demand-Zugang zur globalen Bugcrowd-Community menschliches Urteilsvermögen für komplexe Business-Logic-Schwachstellen, Exploit-Ketten und Zero-Days bewahrt.
Technische Details
- Abdeckung: kontinuierliches Testing externer Webanwendungen und APIs über die gesamte Angriffsfläche
- Autonome Validierung: Befunde werden über eine einheitliche Plattform validiert und mit Nachweis der Ausnutzbarkeit bereitgestellt
- Guardrails: eingebaute Scope-Kontrollen und manueller Kill Switch halten das Testing innerhalb definierter Grenzen
- Menschliche Eskalation: On-Demand-Zugang zu Bugcrowd-Pentestern, Forschern und Red-Team-Operatoren
- Integration: arbeitet mit PTaaS, Bug Bounty, VDP, RTaaS und Attack-Surface-Monitoring
- AI-Datenschutz: Kunden- und Forscherdaten werden nicht zum Training der Modelle verwendet
- Reporting: auditbereite Ausgaben für Regulatoren und interne Prüfer
Softprom und Bugcrowd
Softprom ist der offizielle Distributor von Bugcrowd. Unternehmenskunden erhalten über die Spezialisten von Softprom Zugang zu Savant Pathseeker und der gesamten Bugcrowd-Plattform, inklusive Unterstützung bei Lizenzierung, Proof-of-Concept und Implementierung.
Fordern Sie Frühzugang und eine technische Beratung zu Savant Pathseeker an über Bugcrowd.
Dieser Inhalt wurde im Rahmen des Projekts Softprom DistriFlow erstellt — eines automatisierten Systems zur Überwachung und Anpassung von Vendor-News. Quelle: Originalartikel.