25 августа Positive Technologies представила обновленную версию PT Dephaze — продукта для автоматизированной оценки защищенности внутренней инфраструктуры (автопентеста). Ключевое новшество — встроенная локальная LLM, которая ищет конфиденциальные данные в сетевых папках, а также расширенные векторы атак на Unix- и Linux-системы. Релиз адресован в первую очередь органам власти, госкорпорациям и компаниям, переходящим на отечественное ПО.

Автопентест — это автоматизированная имитация действий злоумышленника для выявления уязвимостей. PT Dephaze относится к классу продуктов для симуляции атак: он самостоятельно проверяет инфраструктуру, находит слабые места и показывает, как ими может воспользоваться хакер. В новой версии продукт научился извлекать логины и пароли из конфигурационных и текстовых файлов, валидировать их в тестируемой среде и использовать для развития атаки. Локальная LLM поставляется вместе с дистрибутивом и не передает данные в интернет, что важно для организаций с высокими требованиями к конфиденциальности.

Необходимость такого функционала объясняется статистикой: по данным Positive Technologies, похищенные учетные записи использовались в четырех из пяти кибератак в 2026 году. Злоумышленники стремятся получить легитимный доступ к корпоративным сервисам, чтобы обойти средства защиты. «За последний год злоумышленники стали в два раза чаще использовать ИИ-технологии в атаках. С их помощью они быстрее создают вредоносные программы, находят уязвимости и автоматизируют рутинные действия. Эти факторы следует учитывать и при разработке систем защиты: внедрять в них ML-инструменты, чтобы эффективно противостоять новым угрозам», — отметил Ярослав Бабин, директор по продуктам для симуляции атак Positive Technologies.

Расширение векторов атак на Unix и Linux связано с импортозамещением: многие организации мигрируют с зарубежных компонентов на отечественные, и инфраструктура становится более разнородной. PT Dephaze теперь может повышать привилегии через эксплуатацию уязвимостей, а также извлекать учетные данные с атакованного ресурса для дальнейшего продвижения. Продукт проверяет найденные пары логин/пароль во всех обнаруженных сервисах, поскольку сотрудники часто используют одинаковые учетные данные для разных систем.

Отдельное изменение — поддержка служб каталогов на базе FreeIPA, которые часто применяются в российских организациях после отказа от зарубежных решений. PT Dephaze распознает такие домены, перечисляет пользователей, анонимно выгружает список учетных записей и распыляет пароли. Это позволяет оценить устойчивость инфраструктуры к атакам, направленным на компрометацию учетных данных.

В планах Positive Technologies — дальнейшее развитие продукта с учетом обратной связи клиентов и добавление техник атак на российские операционные системы. Интеграция LLM — лишь первый этап долгосрочной стратегии по использованию искусственного интеллекта в PT Dephaze.