Burp Suite 2026.7 版本发布
PortSwigger 发布 Burp Suite Professional 与 Community 2026.7 版本。本版本的核心是引入 Burp AT,一项面向 Burp Suite Professional 的代理式 AI 驱动测试能力:它依据用户设定的测试目标,自主选择合适动作并逐步调整,使用 Burp 已验证的工具而非临时自创手段完成测试,从而产出一致、可复现的结果。
主要新特性
Burp AT 代理式测试
Burp AT 将工作组织为任务,可并行拆分为子任务,支持同时运行多个任务、跟进追问并随时停止。其活动实时呈现于现有工具中:流量进入 Logger、扫描显示在 Dashboard、确认的漏洞进入 Issues 面板与站点地图。用户可附加代理历史、站点节点或 Issue 等上下文供其参考。
多级自主控制
任务提供三种自主模式:手动模式按用户为每个工具设置的权限执行;智能模式自行批准常规工具操作、对潜在风险操作暂停询问;自主模式除少数高影响工具外无需逐项批准即可运行。PortSwigger 研究团队编写的测试技能会自动按需调用并持续更新,无需升级 Burp 即可获得新技巧。
其他改进
Burp 内置浏览器由 Chromium 更名为 Burp Browser,并在 2026.7.2 中升级至 Chromium 150,已在端点安全、杀毒或防火墙中配置白名单的用户需更新条目。Burp AT 使用 AI 积分计费,订阅 Burp AI 的用户在公平使用额度内覆盖其用量。
后续补丁
2026.7 版本线随后发布多个补丁:2026.7.1 完善 Burp AT 的会话处理;2026.7.2 修复经由 Burp AT 发起的扫描在 Burp 重启后无法恢复的问题,并升级内置浏览器至 Chromium 150;2026.7.3 修复 Burp AT 在会话刷新失败时误报许可错误的问题。建议使用 Burp AT 的用户升级到最新补丁。
版本沿革
2026.6(2026 年 6 月 11 日)将内置运行时升级至 Java 26,并改进 Burp Scanner 的误报抑制、URL 去重与内存稳定性;2026.7 在既有扫描能力基础上叠加 Burp AT,标志着 Burp Suite 从手工与半自动测试进一步迈向代理式 AI 渗透测试。
适用场景
Burp Suite 2026.7 面向 Web 应用安全测试与渗透测试人员。通过 Burp AT,可在保持人工掌控的前提下将常规漏洞挖掘交由代理 AI 执行,配合确定性工具链获得可复现结果,提升测试效率并降低重复劳动。