Xint.io стартира Xint Pulse – инструмент за автономни тестове за проникване тип „черна кутия“ (black-box), който предоставя на екипите за продуктова сигурност оценки на сигурността на техните приложения при поискване. За разлика от корпоративната платформа на компанията, която е проектирана за непрекъснато тестване, Xint Pulse е предназначен за бързи, еднократни тестове за проникване.
С Xint Pulse организации от всякакъв мащаб – от стартиращи фирми до големи предприятия – вече могат да сканират своите приложения със същата технология на Xint, която беше обявена за „Най-добра платформа за автоматизирано тестване за проникване“ от The Hacker News през юни 2026 г. Технологията вече е откривала уязвимости с висока степен на критичност (CVSS резултат 7.0+) в софтуер, използван от милиарди потребители (като Linux, Android, iOS, PostgreSQL, Redis и MariaDB), надминавайки дори най-новите модели на водещи изследователски лаборатории.
Xint Pulse комбинира големи езикови модели (LLM) със собствена система за оркестрация, за да идентифицира, възпроизвежда, валидира и анализира критични уязвимости в сигурността на уеб приложенията. Платформата може да анализира милиони редове изходен код, конфигурационни файлове и изпълними файлове за по-малко от 12 часа със същата дълбочина и детайлност като човек, извършващ тест за проникване.
На цена от 3000 долара за сканиране на приложение, Xint Pulse е идеален за еднократни тестове при сценарии като съответствие с регулации (compliance), оценки от партньори/клиенти, валидация преди пускане на пазара или за малки организации, които не могат да си позволят пълен тест за проникване, ръководен от хора.
„Когато пуснахме Xint Enterprise в края на миналата година, показахме успешно, че можем да вземем опита на най-изявените етични хакери и да го превърнем в най-пълната автономна сигурност на приложения както за „черна“, така и за „бяла кутия“,“ заяви Джефри Мартин, вицепрезидент по продуктите в Xint.io. „С пускането на Pulse правим тези мощни възможности достъпни за организации от всякакъв размер, без компромис с качеството на констатациите или дълбочината на сканирането.“
В момента Xint Pulse се фокусира върху тестове тип „черна кутия“ – организацията предоставя URL адреса на своите уеб приложения, а автономните AI агенти на Xint изследват възможностите за компрометиране по същия начин, по който би го направил реален нападател, анализирайки пътищата за атака с най-висока възвръщаемост. Срещу 3000 долара клиентите могат да сканират едно приложение и да го тестват повторно до 3 пъти в рамките на 30-дневен период.
Екипите получават готов за одит доклад, съдържащ:
- Оценка на степента на критичност за всяка потенциална уязвимост;
- Пълни условия за задействане на експлойта;
- Въздействие на експлойта, така че екипите за сигурност да се фокусират върху отстраняването на най-важните проблеми;
- Препоръки за отстраняване с цел ускоряване на корекциите.
Благодарение на тези данни клиентите успяват да създадат доказателство за концепция (PoC) за откритите проблеми за 15 минути или по-малко и да отстранят грешките за по-малко от 30 минути.
Преди края на годината Xint Pulse ще пусне и тестване тип „бяла кутия“ (white-box), позволяващо на екипите да качват изходния си код и да го сканират ред по ред, за да откриват първопричината за уязвимостите на кодово ниво.