Bugcrowd представляет Savant Pathseeker: агентный пентест 2026
News | 31.07.2026
Команды безопасности сталкиваются с неудобным компромиссом: критические активы месяцами остаются открытыми между ручными пентестами, а всё остальное тонет в шуме сканеров, фиксирующих теоретические уязвимости без подтверждения реального риска. Атакующие тем временем используют AI для непрерывного зондирования, тогда как защитники работают со статичной картиной. Bugcrowd Savant Pathseeker закрывает этот разрыв, обеспечивая непрерывный пентест на основе доказательств по всей внешней поверхности атаки и доступ к человеческим экспертам по запросу.
Что было анонсировано
28 июля 2026 года Bugcrowd представил Savant Pathseeker — первое решение в портфеле Agentic Offensive Testing. Продукт обеспечивает пентест агентного масштаба для всех внешних веб-приложений и API, а не только активов, попадающих в график пентеста, и сопровождает каждый вывод воспроизводимым доказательством эксплуатируемости и готовым к аудиту отчётом.
Savant Pathseeker интегрируется с существующими сервисами Bugcrowd: Penetration Testing as a Service (PTaaS), Bug Bounty и Vulnerability Disclosure Program (VDP), Red Team as a Service (RTaaS), а также мониторингом поверхности атаки. Решение доступно уже сегодня через программу раннего доступа, общая доступность запланирована на конец 2026 года.
Точечных решений, дающих лишь часть картины, больше недостаточно. Мы создали Savant Pathseeker вместе с клиентами, ориентируясь на человеческий опыт: объединяя агентное обнаружение, тестирование и валидацию в одном месте
Почему это важно
Для CISO, CIO и IT-директоров переход от периодического пентеста к непрерывному агентному покрытию меняет как операционный ритм, так и позицию по соответствию требованиям. Вместо выбора между глубоким ручным тестированием узкого скоупа и шумными сканерами по всему остальному руководители безопасности получают валидированную картину эксплуатируемого риска по всей внешней поверхности.
Автономная валидация убирает шум и позволяет командам сосредоточиться на важных находках. Готовые к аудиту отчёты поддерживают регуляторные требования, а доступ к глобальному сообществу Bugcrowd по запросу сохраняет человеческий анализ для сложных логических уязвимостей, цепочек эксплойтов и zero-day.
Технические детали
- Покрытие: непрерывное тестирование внешних веб-приложений и API по всей поверхности атаки
- Автономная валидация: выводы проверяются и предоставляются через единую платформу с доказательством эксплуатируемости
- Защитные механизмы: встроенный контроль скоупа и ручной kill switch удерживают тестирование в рамках
- Человеческая эскалация: доступ к пентестерам, исследователям и red team операторам Bugcrowd
- Интеграция: работает вместе с PTaaS, Bug Bounty, VDP, RTaaS и мониторингом поверхности атаки
- Приватность AI: данные клиентов и исследователей не используются для обучения моделей
- Отчётность: отчёты, готовые для регуляторов и внутренних аудиторов
Softprom и Bugcrowd
Softprom является официальным дистрибьютором Bugcrowd. Корпоративные заказчики могут получить доступ к Savant Pathseeker и более широкой платформе Bugcrowd через специалистов Softprom, которые обеспечивают поддержку по лицензированию, PoC и внедрению.
Закажите ранний доступ и техническую консультацию по Savant Pathseeker через Bugcrowd.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.