Стартап Tenzai возглавил рейтинг HackerOne с помощью открытой ИИ-модели

Израильский стартап Tenzai возглавил престижный мировой рейтинг кибербезопасности HackerOne, применив открытую китайскую ИИ-модель для тестирования корпоративных сетей.

Geektime•Автор: Янив Авитал
Источник •
Стартап Tenzai возглавил рейтинг HackerOne с помощью открытой ИИ-модели
Фото: Geektime / צוות Tenzai. תמונה: אלעד מלכה

Израильский стартап в сфере кибербезопасности занял первое место в престижном мировом рейтинге поиска уязвимостей на платформе HackerOne, применив открытую языковую модель вместо проприетарных американских разработок.

Автономный хакер на базе открытой модели

Автономная платформа безопасности Tenzai функционирует как полноценный хакер, выполняя полный цикл атак против приложений, API и чат-ботов, включая сбор разведданных, эксплуатацию уязвимостей и непрерывный мониторинг. Компания уже второй раз подряд завоевала лидерство в бизнес-рейтинге VDP на HackerOne.

Если в прошлый раз использовались закрытые модели ведущих американских лабораторий искусственного интеллекта, то нынешний прорыв был достигнут благодаря GLM 5.2 — открытой модели (open-weight) китайской лаборатории Z.AI, которую любой желающий может загрузить и запустить на стандартном оборудовании. Важно отметить, что речь идет не о симуляции, а о реальных сетях правительственных ведомств и корпораций из списка Fortune 500.

«Мы хотели понять, можно ли взять открытую модель, которую каждый может скачать, и заставить ее проводить исследования безопасности на уровне, конкурирующем с самыми мощными и дорогими моделями», — пояснил Павел Гурвич, генеральный директор и соучредитель Tenzai.

Обнаружение сложных корпоративных уязвимостей

Чтобы проиллюстрировать возможности автономного ИИ, Гурвич привел два примера найденных уязвимостей. В одном случае система выявила службу кол-центра и смогла в реальном времени прослушивать разговоры сотрудников продаж и поддержки из-за небольшой ошибки в правах доступа. В более сложном техническом сценарии автономный бот изучал аналитический сервис крупного интернет-предприятия. Несмотря на то, что запись в систему была полностью заблокирована, модель обнаружила подключение сервера к базам данных на других узлах, не соблюдавших правила разграничения доступа, и напрямую обратилась к ним, обойдя все защитные барьеры.

Отвечая на вопрос о рисках масштабного применения таких инструментов злоумышленниками, Гурвич отметил, что хакеры руководствуются экономическими мотивами и пока не обладают инфраструктурой для одновременной атаки на тысячи целей. Тем не менее, он предупредил, что этот сценарий не заставит себя ждать.

Споры о защитных барьеру ИИ

Рассуждая об ограничении возможностей западных ИИ-моделей (guardrails), Гурвич подчеркнул, что ограничение доступа к передовым разработкам вредит глобальной кибербезопасности. По его словам, предоставление защитникам мощных инструментов для приоритизации исправлений гораздо важнее попыток скрыть технологии от потенциальных нарушителей.

Компания Tenzai была основана в 2025 году Павлом Гурвичем, Ариэлем Цейтлиным, Офри Зивом, Итамаром Талем и Энером Мазуром. С момента основания стартап привлек 75 миллионов долларов в рамках посевного раунда финансирования под руководством венчурных фондов Greylock Partners, Battery Ventures и Lux Capital.

Читайте также