http-terminator – AIを活用したHTTPリクエストスマグリング発見ツール
You are here: ホーム / ハッキングツール / http-terminator – AIを活用したHTTPリクエストスマグリング発見ツール http-terminatorは、PortSwiggerが公開した調査用パイプラインです。大規模言語モデル(LLM)にHTTP仕様を読み込ませ、リクエストスマグリング
You are here: ホーム / ハッキングツール / http-terminator – AIを活用したHTTPリクエストスマグリング発見ツール http-terminatorは、PortSwiggerが公開した調査用パイプラインです。大規模言語モデル(LLM)にHTTP仕様を読み込ませ、リクエストスマグリング
James Kettle氏は、AIツールが新たな脆弱性を発見するだけでなく、実際に新しい攻撃手法やエクスプロイトを開発できるのかを確かめたいと考えました。そこで同氏は「Terminator」を構築しました。正確には「HTTP Terminator」です。このオープンソースツールは、その名前が示す不穏さそのままに機能しま
PortSwiggerのTom Stacey氏とTurtleSecのTobia Righi氏という2人のセキュリティ研究者が、「CRLF-Powered Desync Attacks」と呼ばれる新たなカテゴリのHTTPリクエストスマグリング攻撃を発表しました。Cloudsecurity services この手法は、
HTTP Terminatorは数千件のHTTPデシンク仮説を生成・評価・実戦投入し、AIと人間の運用者のどちらか一方だけでは決して発見できなかったであろう新たな手法を浮かび上がらせました。 HTTP Terminato
Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし
PortSwiggerは、Burp Suiteの新機能「Burp AT」のパブリックベータ版を発表しました。プロフェッショナル向けペネトレーションテストにエージェント型AIを取り入れるものです。 Burp ATを使うと、ペネトレーションテスターはBurp Suiteのツール、プロジェクトのコンテキス
PortSwiggerは、エージェント型AIシステム「Burp AT」をリリースしました。これによりペネトレーションテスターは、テスト範囲や承認、最終的な結論に対する直接的な管理権限を保持したまま、Webセキュリティの調査タスクを委任できるようになります。パブリックベータは現在、Burp Suite Professi
PortSwiggerは、広く利用されているBurp Suite Professionalプラットフォームにエージェント型AIの機能を導入した「Burp AT」のパブリックベータをローンチしました。 今回のリリースは、Webアプリケーションのセキュリティ評価に対するペネトレーションテスターのアプローチを大きく変えるも
Meta Bug BountyとPortSwiggerは、セキュリティ研究者がスキルを磨き、より密に協力し、脆弱性発見を改善するためのパートナーシップを形成しました。このイニシアティブはMetaのバグバウンティプログラムとPortSwiggerのBurp Suiteを組み合わせ、グローバルセキュリティ