កំពុងផ្ទុក...

ថ្ងៃ អង្គារ ទី២៨ ខែ កក្កដា ឆ្នាំ ២០២៦

PortSwigger បើកដំណើរការភ្នាក់ងារ Burp AT AI សម្រាប់ Burp Suite Professional នៅក្នុង Public Beta


PortSwigger បានដាក់ឱ្យដំណើរការ Burp AT ជាផ្លូវការនៅក្នុងកំណែបែតាសាធារណៈ ដោយនាំយកសមត្ថភាព AI របស់ភ្នាក់ងារដោយផ្ទាល់ទៅក្នុង Burp Suite Professional ជាលើកដំបូង។

មុខងារថ្មីនេះអនុញ្ញាតឱ្យអ្នកសាកល្បងការជ្រៀតចូលផ្ទេរភារកិច្ចស៊ើបអង្កេតជាក់លាក់ទៅឱ្យភ្នាក់ងារ AI ខណៈពេលដែលរក្សាការគ្រប់គ្រងពេញលេញលើវិសាលភាព ការវិនិច្ឆ័យ និងការសន្និដ្ឋានចុងក្រោយ ដែលជាការផ្លាស់ប្តូរដ៏សំខាន់មួយនៅក្នុងរបៀបដែលការធ្វើតេស្តសុវត្ថិភាពកម្មវិធីគេហទំព័រដែលមានជំនាញវិជ្ជាជីវៈត្រូវបានធ្វើឡើង។

ការដាក់ឱ្យដំណើរការនេះឆ្លើយសំណួរដែលកំពុងកើនឡើងនៅក្នុងសហគមន៍សុវត្ថិភាព៖ មិនមែនថាតើ AI អាចស្វែងរក និងកេងប្រវ័ញ្ចភាពងាយរងគ្រោះឬអត់នោះទេ ដោយសារតែគំរូព្រំដែនបានបង្ហាញសមត្ថភាពនោះរួចហើយ ប៉ុន្តែថាតើ AI បែបនេះអាចទុកចិត្តបានសម្រាប់ការងារធ្វើតេស្តវិជ្ជាជីវៈដែលការទទួលខុសត្រូវ និងភាពជឿជាក់មានសារៈសំខាន់ដែរឬទេ។

ចម្លើយរបស់ PortSwigger គឺជាប្រព័ន្ធមួយដែលរួមបញ្ចូលគ្នានូវឧបករណ៍អាយុពីរទសវត្សរ៍របស់ Burp Suite ជាមួយនឹងបរិបទជាក់លាក់នៃគម្រោង និងជំនាញ pentesting ឯកទេសដែលបង្កើតឡើងរួមជាមួយ PortSwigger Research។

PortSwigger បានដាក់ឱ្យដំណើរការ Burp AT

Burp AT ដំណើរការលើសសរស្តម្ភស្នូលចំនួនបួនដែលត្រូវបានរចនាឡើងដើម្បីធ្វើឱ្យការធ្វើតេស្តភ្នាក់ងារអាចអនុវត្តបានក្នុងការចូលរួមពិតប្រាកដ។ ទីមួយ ភ្នាក់ងារធ្វើការតាមរយៈឧបករណ៍ដែលបានបង្កើតឡើងរបស់ Burp ជាជាងចាប់ផ្តើមពីដំបូង ដោយគូរលើទិន្នន័យគម្រោងដែលមានស្រាប់ដូចជាចរាចរណ៍ដែលចាប់យក រចនាសម្ព័ន្ធគោលដៅ និងការរកឃើញពីមុន។

ទីពីរ បណ្ណាល័យជំនាញ pentesting ដែលបង្កើតឡើងសម្រាប់គោលបំណងកាន់តែច្រើនឡើង ផ្តល់ឱ្យភ្នាក់ងារនូវវិធីសាស្រ្តដែលមានរចនាសម្ព័ន្ធ ជំនួសឱ្យការពឹងផ្អែកលើចំណេះដឹងគំរូទូទៅ ជាមួយនឹងបច្ចេកទេសថ្មីៗបន្ថែម នៅពេលដែលអ្នកស្រាវជ្រាវរបស់ PortSwigger អភិវឌ្ឍវា។

ទីបី អ្នកសាកល្បងគ្រប់គ្រងកម្រិតស្វ័យភាព ដោយសម្រេចចិត្តថាភ្នាក់ងារណាអាចអនុវត្តដោយឯករាជ្យ អ្វីដែលតម្រូវឱ្យមានការយល់ព្រម និងអ្វីដែលនៅក្រៅដែនកំណត់ទាំងស្រុង។

ទីបួន និងសំខាន់ ព្រំដែនទាំងអស់ត្រូវបានអនុវត្តដោយស្រទាប់ឧបករណ៍របស់ Burp ជាជាងគំរូ AI ខ្លួនឯង មានន័យថាសកម្មភាពនីមួយៗត្រូវបានកត់ត្រា ហើយភ្នាក់ងារមិនអាចរំលងការរឹតបន្តឹងបានទេ ទោះបីជាពួកគេស្នើវាក៏ដោយ។

ស្ថាបត្យកម្មនេះឆ្លុះបញ្ចាំងពីទស្សនវិជ្ជាស្នូលរបស់ PortSwigger សម្រាប់ការចេញផ្សាយ៖ ភ្នាក់ងារស្នើសកម្មភាព Burp អនុវត្តដែនកំណត់ និងអ្នកសាកល្បងមនុស្សសម្រេចចិត្ត។

ក្នុងអំឡុងពេលសាកល្បងបែតាបិទ ផលប៉ះពាល់ជាក់ស្តែងបានក្លាយជាច្បាស់លាស់។ អ្នកសាកល្បងម្នាក់បានប្រើ Burp AT ដើម្បីវិភាគបន្ទាត់ចំនួន 66,000 នៃ JavaScript ដែលបានបង្រួមអប្បបរមាក្នុងរយៈពេលបួនថ្ងៃ ដែលជាកិច្ចការដែលមិនអាចបំពេញដោយដៃក្នុងរយៈពេលនោះ។

ភ្នាក់ងារបានកសាងចំណុចបញ្ចប់ និងលំហូរការងារឡើងវិញពីកូដដែលមិនច្បាស់លាស់ និងបានសម្គាល់តំបន់ដែលគួរឱ្យសង្ស័យ និងមិនទាន់ផ្ទៀងផ្ទាត់សម្រាប់ការស៊ើបអង្កេតកាន់តែស៊ីជម្រៅ។ ដំណើរការនេះបានបង្ហាញពីភាពងាយរងគ្រោះដ៏សំខាន់មួយដែលទំនងជានៅតែមិនត្រូវបានរកឃើញយ៉ាងហោចណាស់មួយឆ្នាំទៀត។ អ្នកសាកល្បងបានពិពណ៌នាអំពីបទពិសោធន៍នេះថាជាការផ្លាស់ប្តូរសម្រាប់ទាំងប្រសិទ្ធភាពនៃការធ្វើតេស្ត និងការអភិវឌ្ឍជំនាញ។

ដោយសារតែសកម្មភាពភ្នាក់ងារទាំងអស់ដំណើរការតាមរយៈ Burp Suite ខ្លួនឯង អ្នកសាកល្បងរក្សាភស្តុតាងដែលអាចបង្កើតឡើងវិញបាន រួមទាំងសំណើ និងការឆ្លើយតប ជាជាងការជឿទុកចិត្តលើសេចក្តីសង្ខេបនៃសកម្មភាពរបស់វាដែលរាយការណ៍ដោយខ្លួនឯងរបស់ AI។

ការចេញផ្សាយដំបូងនេះតំណាងឱ្យអ្វីដែល PortSwigger ហៅថាដំណាក់កាលដំបូងនៃផែនទីបង្ហាញផ្លូវវែងជាង។ បច្ចុប្បន្ននេះ Burp AT ដំណើរការក្នុងលំហូរការងារដែលដឹកនាំដោយមនុស្ស ដោយបង្កើនសមត្ថភាពរបស់អ្នកសាកល្បងម្នាក់ៗជាជាងជំនួសការត្រួតពិនិត្យរបស់ពួកគេ។

PortSwigger បានបង្ហាញថាការធ្វើម្តងទៀតនាពេលអនាគតនឹងណែនាំរបៀបប្រតិបត្តិការបន្ថែមដែលសាកសមនឹងក្រុម និងសហគ្រាស ដែលអាចរួមបញ្ចូលការធ្វើតេស្តដោយស្វ័យភាពកាន់តែច្រើនក្រោមគោលនយោបាយអចិន្ត្រៃយ៍ជាមួយនឹងភាពមើលឃើញរួមគ្នា និងផ្លូវសវនកម្ម ខណៈពេលដែលការធ្វើតេស្តដែលដឹកនាំដោយមនុស្សនៅតែជាជម្រើសអចិន្ត្រៃយ៍។

ថ្លែងនៅក្នុងការដាក់ឱ្យដំណើរការ ស្ថាបនិក និងជានាយកប្រតិបត្តិ PortSwigger លោក Dafydd Stuttard បានសង្កត់ធ្ងន់ថា ការជឿទុកចិត្តត្រូវតែទទួលបានជាជាងការសន្មត់។ លោកបានកត់សម្គាល់ថា ខណៈពេលដែល Burp Suite បានបង្កើតភាពជឿជាក់លើការប្រើប្រាស់ក្នុងពិភពពិតជាង 20 ឆ្នាំ Burp AT គឺជាកម្មវិធីថ្មី ហើយត្រូវតែបញ្ជាក់ខ្លួនឯងតាមរយៈដំណើរការដូចគ្នា ដែលជាមូលហេតុដែលក្រុមហ៊ុនបានជ្រើសរើសបេតាសាធារណៈជាជាងការចេញផ្សាយពេញលេញ ដោយអញ្ជើញអ្នកសាកល្បងឱ្យធ្វើតេស្តឧបករណ៍ និងកំណត់ការអភិវឌ្ឍរបស់វា។

Burp AT មានសម្រាប់អ្នកប្រើប្រាស់ Burp Suite Professional ទាំងអស់ឥឡូវនេះ ដោយផ្តល់ជូននូវចំណុចចូលជាក់ស្តែងសម្រាប់អ្នកជំនាញសន្តិសុខដែលកំពុងស្វែងរកការរួមបញ្ចូល AI ភ្នាក់ងារទៅក្នុងលំហូរការងារសាកល្បងដែលមានស្រាប់របស់ពួកគេដោយមិនចាំបាច់ប្រគល់ការគ្រប់គ្រងលើការចូលរួមដ៏រសើប។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ