Bugcrowd представляє Savant Pathseeker: агентний пентест 2026
News | 31.07.2026
Команди безпеки стикаються з незручним компромісом: критичні активи місяцями залишаються відкритими між ручними пентестами, а решта тоне в шумі сканерів, які фіксують теоретичні вразливості без підтвердження реального ризику. Тим часом атакувальники використовують AI для безперервного зондування, тоді як захисники працюють зі статичною картиною. Bugcrowd Savant Pathseeker покликаний закрити цей розрив, забезпечуючи безперервний пентест на основі доказів через усю зовнішню поверхню атаки та доступ до людських експертів за запитом.
Що було анонсовано
28 липня 2026 року Bugcrowd представив Savant Pathseeker — перше рішення в портфоліо Agentic Offensive Testing. Продукт забезпечує пентест агентного масштабу для всіх зовнішніх веб-застосунків та API, а не лише активів, що потрапляють у графік пентесту, і надає кожному висновку відтворюваний доказ експлуатованості та готовий до аудиту звіт.
Savant Pathseeker інтегрується з наявними сервісами Bugcrowd: Penetration Testing as a Service (PTaaS), Bug Bounty та Vulnerability Disclosure Program (VDP), Red Team as a Service (RTaaS), а також моніторингом поверхні атаки. Рішення доступне вже сьогодні через програму раннього доступу, загальна доступність запланована на кінець 2026 року.
Точкові рішення, що дають лише частину картини, більше не достатньо. Ми створили Savant Pathseeker разом із клієнтами, орієнтуючись на людський досвід: об'єднуючи агентне виявлення, тестування та валідацію в одному місці
Чому це важливо
Для CISO, CIO та IT-директорів перехід від періодичного пентесту до безперервного агентного покриття змінює як операційний ритм, так і поставу відповідності. Замість вибору між глибоким ручним тестуванням вузького скоупу та шумними сканерами по всьому іншому керівники безпеки отримують валідовану картину експлуатованого ризику по всій зовнішній поверхні.
Автономна валідація прибирає шум і дозволяє командам зосередитися на важливих знахідках. Готові до аудиту звіти підтримують регуляторні вимоги, а доступ до глобальної спільноти Bugcrowd на вимогу зберігає людський аналіз для складних логічних вразливостей, ланцюжків експлойтів та zero-day.
Технічні деталі
- Покриття: безперервне тестування зовнішніх веб-застосунків та API по всій поверхні атаки
- Автономна валідація: висновки перевіряються та надаються через єдину платформу з доказом експлуатованості
- Захисні механізми: вбудовані контролі скоупу та ручний kill switch тримають тестування в межах
- Людська ескалація: доступ до пентестерів, дослідників та red team операторів Bugcrowd
- Інтеграція: працює разом із PTaaS, Bug Bounty, VDP, RTaaS та моніторингом поверхні атаки
- Приватність AI: дані клієнтів та дослідників не використовуються для навчання моделей
- Звітність: звіти, готові для регуляторів та внутрішніх аудиторів
Softprom та Bugcrowd
Softprom є офіційним дистриб'ютором Bugcrowd. Корпоративні замовники можуть отримати доступ до Savant Pathseeker та ширшої платформи Bugcrowd через фахівців Softprom, які надають підтримку з ліцензування, PoC та впровадження.
Замовте ранній доступ і технічну консультацію щодо Savant Pathseeker через Bugcrowd.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.