20 февраля 2026 года Anthropic анонсировала Claude Code Security — инструмент для автономного поиска и эксплуатации уязвимостей. В тот же день акции JFrog упали примерно на 25%, CrowdStrike на 8%, Okta на 9%. Рынок воспринял новость как угрозу для традиционных сканеров безопасности, хотя аналитики сочли обвал паническим: инструмент узкопрофильный, и часть бумаг отыграла падение уже ко вторнику.

Автор статьи, пентестер в ТехВилле, несколько месяцев использовал Claude Code в рабочих задачах offensive security. Его наблюдения показывают, что ИИ меняет workflow, но не так, как ожидают инвесторы. Ключевое отличие Claude Code от обычного чат-бота — доступ к файловой системе, терминалу, браузеру и внешним инструментам через MCP (Model Context Protocol). Это позволяет ему не просто генерировать текст, а принимать решения о запуске команд, анализировать ответы и строить стратегию на ходу.

КомпанияИзменение акций 20 февраля 2026
JFrog-25%
CrowdStrike-8%
Okta-9%

На практике сильная сторона Claude — способность связывать контекст между несколькими участками приложения. Он прослеживает путь пользовательского ввода через обработчики и находит уязвимости, которые сигнатурные сканеры пропускают, например IDOR-паттерны. Разведка, которая раньше занимала часы, теперь выполняется за минуты: несколько инструментов работают параллельно, их вывод сводится воедино, и получается карта поверхности атаки с выделенными точками.

Автор из ТехВилла несколько месяцев использовал Claude Code в пентестах, отмечая его сильные стороны в связывании контекста и слабые — в автономной эксплуатации.

Однако есть и ограничения. В эксперименте Bishop Fox 2026 года Claude Code получил зашифрованный образ прошивки SonicWall и инструкцию расшифровать его. Модель последовательно идентифицировала структуру шифрования OpenSSL EVP, нашла HashiCorp Vault, восстановила мастер-ключ через схему Шамира и расшифровала образ. Человек вмешался дважды — подсказал про хэш-функцию и предложил запустить Vault. Этот случай иллюстрирует формулу «Senior-level skill, junior-level autonomy»: глубокие технические знания при отсутствии самостоятельного суждения о том, когда подход перестал работать.

Экосистема вокруг ИИ в пентесте активно развивается. HexStrike ИИ попал в официальные репозитории Kali Linux в сентябре 2025 года, Bishop Fox выпустила открытый фреймворк Joro, написанный почти целиком с ИИ. По данным Bugcrowd, 82% исследователей bug bounty уже используют ИИ в workflow. Спрос объективен: по оценке из обзора «Hackers or Hallucinators?» (Peng et al., arXiv:2604.05719, апрель 2026), в мире закрыто лишь около 72% вакансий по кибербезопасности, и именно этот пробел должен восполнить ИИ-инструментарий.

Тем не менее, автономная эксплуатация уязвимостей остаётся слабым местом. Бенчмарк ExploitBench v1 (Lee, Brumley, arXiv:2605.14153) показывает, что даже лучшие модели справляются с известными уязвимостями V8 лишь частично. Claude Code ускоряет разведку и анализ кода, но для финальной эксплуатации и принятия решений требуется человек. Это подтверждает, что падение акций было преждевременным: ИИ пока дополняет пентестеров, а не заменяет их.