PortSwigger spouští Burp AT: agentní AI pro penetrační testování
Co umí, kde jsou jeho hranice a pro koho se hodí? Dočtete se v našem článku.

Umělá inteligence už dnes umí zranitelnosti nejen najít, ale i zneužít. Otázka proto nezní, jestli je technologie schopná – ale jaké AI můžete svěřit systémy, za jejichž testování nesete odpovědnost. Přesně na to reaguje PortSwigger, tvůrce nejrozšířenějšího nástroje pro testování webové bezpečnosti, který 27. července 2026 spustil veřejnou beta verzi Burp AT.
Co je Burp AT?
Burp AT je vrstva agentní umělé inteligence zabudovaná přímo do Burp Suite Professional. Nejde o samostatný produkt ani o chatbota v postranním panelu. Jsou to AI agenti, kterým zadáte úkol a oni ho odpracují – ovšem výhradně prostřednictvím nástrojů Burp Suite, nad daty vašeho konkrétního projektu a v mantinelech, které nastavíte vy.
Agent tedy nezačíná od prázdného zadání. Vidí site map, historii provozu v proxy, nalezené issues a další kontext, který jste během testu už nasbírali. Na to navazuje a průběžně do projektu přidává vlastní zjištění.
Zkratka „AT" odkazuje na agentic testing – tedy testování, kde AI sama tvoří hypotézy, jedná skrze nástroje, vyhodnocuje výsledky a rozhoduje o dalším kroku. Člověk si přitom drží kontrolu nad rozsahem, úsudkem a závěry.
Proč to není „jen další AI nad bezpečností"
Špičkové modely dnes zvládnou najít i zneužít zranitelnost. Profesionální pentest ale potřebuje víc než jen dobré uvažování. PortSwigger proto Burp AT postavil na čtyřech pilířích:
- Ověřené nástroje a kontext projektu. Agenti pracují přes stejné specializované nástroje, kterým pentesteři důvěřují přes dvacet let. Zvládnou tak protokolové okrajové případy, deformovaný provoz i neobvyklé chování aplikace – tedy přesně to, na čem improvizované skripty a obecné knihovny obvykle selžou.
- Dovednosti vyvinuté s PortSwigger Research. Agenti mají k dispozici knihovnu pentesterských „skills" – strukturovaných postupů pro konkrétní typy útoků (například race condition přes single-packet attack nebo content discovery). Neimprovizují metodiku z obecných znalostí modelu. Jak výzkumný tým vyvíjí nové techniky, přibývají i nové dovednosti.
- Autonomie podle vašeho uvážení. Vy rozhodujete, co může agent udělat sám, co potřebuje schválení a co je zakázané.
- Mantinely vynucené Burpem, ne modelem. Rozsah testu, přístup k nástrojům a schvalovací pravidla žijí v nástrojové vrstvě Burpu, architektonicky odděleně od modelu. Agent může akci navrhnout, ale nemůže provést nic, co Burp nepovolí.
Poslední bod je zásadní a stojí za zdůraznění: omezení nejsou instrukce v promptu, které si model může přeinterpretovat. Vynucuje je software. Zároveň se všechny požadavky a činnost nástrojů zaznamenávají do projektu, takže máte doložitelnou stopu o tom, co se během testu skutečně dělo – ať už to udělal člověk, nebo agent.
Co to znamená v praxi
Nejrychleji přínos poznáte na úkolu, na který vám při běžné zakázce nezbývá čas. PortSwigger uvádí konkrétní příklad z uzavřené bety: pentester nechal Burp AT analyzovat 66 000 řádků minifikovaného JavaScriptu, zrekonstruovat z nich endpointy a workflow a označit vše, co vypadá citlivě nebo neautentizovaně.
Ručně by to během čtyřdenní zakázky nikdy nestihl. Burp AT díky tomu pomohl odhalit kritickou zranitelnost, která by jinak zůstala netestovaná minimálně další rok.
Typické úlohy, které dává smysl agentům předat:
- Analýza a rekonstrukce rozsáhlého klientského kódu.
- Systematické prověření IDOR napříč celým API.
- Kontrola race conditions u limitovaných operací (slevové kódy, kvóty).
- Content discovery a mapování skrytých endpointů.
- Dotažení stop, na které při ručním testu nezbyl čas.
Protože všechno běží přes Burp, výsledné requesty, odpovědi i důkazy jsou uložené. Nález tedy dokážete zreprodukovat a obhájit – nespoléháte na to, co o své práci tvrdí model.
Autonomie: od přísného schvalování po samostatnou práci
Burp AT nabízí tři režimy práce, mezi kterými se dá přepínat podle rizika, cíle i toho, jakou důvěru si nástroj zatím zasloužil:
- Manual – agent postupuje podle vaší konfigurace nástrojů, ptá se nebo jedná přesně tak, jak jste to nastavili.
- Smart – jedná samostatně, ale zastaví se a zeptá před vším, co vyhodnotí jako rizikové. Omezuje tzv. approval fatigue, kdy člověk začne schvalovat všechno mechanicky.
- Autonomous – jedná samostatně v rámci povolených nástrojů.
Granularita jde až na úroveň jednotlivých nástrojů: u každého zvlášť určíte, jestli má Ask (zeptat se), nebo Act (jednat rovnou). Manuální nástroje Burp Suite přitom zůstávají plně k dispozici, takže kdykoli můžete převzít práci sami.
Dostupnost, licence a co je zatím ve hře
Burp AT je od 27. července 2026 ve veřejné betě pro uživatele Burp Suite Professional. PortSwigger avizuje tři úrovně:
| Edice | Pro koho | Stav |
|---|---|---|
| Individual | Jednotliví pentesteři a bug bounty hunteři | Dostupné (public beta) |
| Team | Bezpečnostní týmy – sdílená viditelnost, standardizace postupů | Připravuje se |
| Enterprise | Velké organizace – centrální dohled, governance, řízené nasazení | Připravuje se |
Beta verze zahrnuje nástroje Burp Suite pro agenty, přístup ke kontextu projektu, knihovnu pentesterských dovedností, flexibilní schvalování, vynucování rozsahu a přístupu k nástrojům na straně Burpu a záznam veškeré aktivity do projektu.
Na co myslet: jde o první fázi produktu v beta režimu. PortSwigger sám otevřeně říká, že si Burp AT musí důvěru teprve získat, a proto ho pouští ven jako veřejnou betu – aby profesionálové ukázali, kde funguje dobře a kde naráží. Pokud tedy zvažujete nasazení do ostrého provozu, počítejte s tím, že se funkce, dovednosti i workflow budou dál vyvíjet. Pro produkční testy je rozumné začít v přísnějším schvalovacím režimu a autonomii rozvolňovat postupně.
Pro koho to má smysl
Burp AT má nejjasnější přínos pro:
- Penetrační testery a bezpečnostní konzultanty, kteří pracují v časově omezených zakázkách a chtějí z každého testu vytěžit víc.
- Bug bounty hunters, kteří potřebují rychle pokrýt velký rozsah cíle.
- Interní AppSec týmy, které testují vlastní aplikace a potřebují auditovatelnou stopu o tom, co se dělo.
Naopak to není nástroj, který nahradí pentestera. Celý koncept je postavený na tom, že člověk zůstává v rozhodovací smyčce – agenti navrhují, Burp vynucuje pravidla, vy rozhodujete.
Závěr
Burp AT je zajímavý hlavně tím, jak k agentní AI přistupuje. Místo aby spoléhal na to, že si model sám ohlídá pravidla, přesouvá hranice do softwarové vrstvy, kterou model obejít nemůže. K tomu přidává dvacet let vyladěné nástroje a metodiku od vlastního výzkumného týmu. To je kombinace, kterou obecné AI agenty poskládané z veřejných knihoven jen těžko doženou.
Pro firmy i konzultanty, kteří Burp Suite už používají, je to logický další krok. Pro ty, kdo o něm teprve uvažují, je to další argument navíc.
Kde Burp Suite poptat u nás
Licence Burp Suite Professional i podnikové edice Burp Suite DAST pro vás rádi zajistíme z oficiální distribuce. Protože jde o produkt, který se cenově i rozsahem odvíjí od počtu uživatelů a od konkrétního nasazení, nabízíme ho formou individuální poptávky – ne jako položku v košíku.
Ozvěte se nám na multilicence@sw.cz a připravíme vám nabídku na míru:
Rádi vám poradíme i s tím, jaká edice odpovídá vašim potřebám a jestli má ve vašem případě smysl doplnit ji o Burp AT.
Autor článku: Jakub Kroupa