20 февраля 2026 года Anthropic анонсировала Claude Code Security — инструмент для автономного поиска и эксплуатации уязвимостей. В тот же день акции JFrog упали примерно на 25%, CrowdStrike на 8%, Okta на 9%. Рынок воспринял новость как угрозу для традиционных сканеров безопасности, хотя аналитики сочли обвал паническим: инструмент узкопрофильный, и часть бумаг отыграла падение уже ко вторнику.
Автор статьи, пентестер в ТехВилле, несколько месяцев использовал Claude Code в рабочих задачах offensive security. Его наблюдения показывают, что ИИ меняет workflow, но не так, как ожидают инвесторы. Ключевое отличие Claude Code от обычного чат-бота — доступ к файловой системе, терминалу, браузеру и внешним инструментам через MCP (Model Context Protocol). Это позволяет ему не просто генерировать текст, а принимать решения о запуске команд, анализировать ответы и строить стратегию на ходу.
| Компания | Изменение акций 20 февраля 2026 |
|---|---|
| JFrog | -25% |
| CrowdStrike | -8% |
| Okta | -9% |
На практике сильная сторона Claude — способность связывать контекст между несколькими участками приложения. Он прослеживает путь пользовательского ввода через обработчики и находит уязвимости, которые сигнатурные сканеры пропускают, например IDOR-паттерны. Разведка, которая раньше занимала часы, теперь выполняется за минуты: несколько инструментов работают параллельно, их вывод сводится воедино, и получается карта поверхности атаки с выделенными точками.
Автор из ТехВилла несколько месяцев использовал Claude Code в пентестах, отмечая его сильные стороны в связывании контекста и слабые — в автономной эксплуатации.
Однако есть и ограничения. В эксперименте Bishop Fox 2026 года Claude Code получил зашифрованный образ прошивки SonicWall и инструкцию расшифровать его. Модель последовательно идентифицировала структуру шифрования OpenSSL EVP, нашла HashiCorp Vault, восстановила мастер-ключ через схему Шамира и расшифровала образ. Человек вмешался дважды — подсказал про хэш-функцию и предложил запустить Vault. Этот случай иллюстрирует формулу «Senior-level skill, junior-level autonomy»: глубокие технические знания при отсутствии самостоятельного суждения о том, когда подход перестал работать.
Экосистема вокруг ИИ в пентесте активно развивается. HexStrike ИИ попал в официальные репозитории Kali Linux в сентябре 2025 года, Bishop Fox выпустила открытый фреймворк Joro, написанный почти целиком с ИИ. По данным Bugcrowd, 82% исследователей bug bounty уже используют ИИ в workflow. Спрос объективен: по оценке из обзора «Hackers or Hallucinators?» (Peng et al., arXiv:2604.05719, апрель 2026), в мире закрыто лишь около 72% вакансий по кибербезопасности, и именно этот пробел должен восполнить ИИ-инструментарий.
Тем не менее, автономная эксплуатация уязвимостей остаётся слабым местом. Бенчмарк ExploitBench v1 (Lee, Brumley, arXiv:2605.14153) показывает, что даже лучшие модели справляются с известными уязвимостями V8 лишь частично. Claude Code ускоряет разведку и анализ кода, но для финальной эксплуатации и принятия решений требуется человек. Это подтверждает, что падение акций было преждевременным: ИИ пока дополняет пентестеров, а не заменяет их.

