Inicio Herramientas de Hacking Ético
Herramientas de Hacking Ético · 16 agosto 2026 · 1 min de lectura

Burp Suite 2026.7 introduce Burp AT, un agente de IA para pruebas de seguridad web

PortSwigger publicó Burp Suite 2026.7 el 16 de julio de 2026 con Burp AT, una nueva capacidad agentiva de IA para Burp Suite Professional que persigue objetivos de prueba utilizando las herramientas de la propia plataforma.

Qué es Burp AT

La función permite definir objetivos de prueba y deja que el agente seleccione acciones y se adapte a lo que va encontrando en el objetivo autorizado.

PortSwigger destaca que el agente utiliza herramientas deterministas de Burp en lugar de improvisar mecanismos propios.

Tareas y trazabilidad

El trabajo se organiza en tareas y subtareas. La actividad puede reflejarse en herramientas conocidas de Burp, como Logger, Dashboard, Issues y el mapa del sitio.

Esta visibilidad es importante porque permite al auditor revisar qué hizo el agente y validar los resultados.

IA bajo control

La automatización no elimina la necesidad de alcance, autorización y supervisión humana. Un agente ofensivo con demasiados permisos puede generar tráfico inesperado o probar acciones que no sean apropiadas para todos los objetivos.

Los laboratorios y sistemas de prueba deben contar con copias y límites claros antes de utilizar automatización avanzada.

Actualización posterior

PortSwigger publicó 2026.7.1 el 23 de julio. Mantener Burp actualizado es importante porque la propia herramienta procesa sesiones, certificados, extensiones y datos sensibles.

Las pruebas deben realizarse únicamente sobre sistemas propios o expresamente autorizados.


Fuente principal: PortSwigger

Compartir esta noticia
⚠️ Nota de seguridad

Comprueba siempre las recomendaciones, versiones afectadas y actualizaciones en la fuente oficial antes de realizar cambios en sistemas de producción.