Мне стыдно. Но мой ИИ-агент нашёл то, что я пропустил. 🥲

Я запустил диагностику, чтобы разобраться со сбоем авторизации NTLM — обычная задача технической поддержки. ИИ отработал её, но заодно нашёл две критические уязвимости, о которых я не знал: 1️⃣ Опасный скрипт коллеги. Совершенно случайно, при разборе логов NTLM. 2️⃣ Учётка без пароля с правами локального админа. Обнаружена при проверке хостов на UAC/RCE. Я был в шоке. Я этого не знал. И это при наличии множества систем мониторинга. Но давайте честно: именно для этого мы и строим ИИ-агентов. Не только чтобы закрывать тикеты и чинить принтеры, но и чтобы видеть то, что человек пропускает. Чтобы они работали сразу в двух ролях: 🔧 Техническая поддержка — диагностика, исправление, эскалация с готовым контекстом. 🛡️ Проактивный аудит безопасности — поиск уязвимостей 24/7, попутно с основной задачей. Парк из 4 ПК — это полигон. Но даже на таком маленьком парке нашлись критичные уязвимости, пропущенные ранее. Проект только что доказал свою ценность. Не в теории, а на живой инфраструктуре. Продолжаем.

P.S. Уважаемые читатели, прошу прощения. Предыдущие посты удалил — в целях конфиденциальности структуры проекта. Публиковаться будут посты о достижениях и возможностях продукта.