Et nyt open source-værktøj, VulnClaw, viser, hvordan AI-agenter kan automatisere hele penetrationstest-processen – fra informationsindsamling til rapportgenerering. Værktøjet, skrevet i Python, bruger en AI-agent kombineret med MCP-værktøjskæde og såkaldte 'penetration skills' til at orkestrere arbejdsgangen. Brugeren skriver blot et naturligt sprog-input, hvorefter systemet selv udfører informationsindsamling, sårbarhedsdetektering, udnyttelse og genererer en rapport.

For organisationer, der skal vurdere deres sikkerhedsposition, er potentialet klart: rutineopgaver i sikkerhedstest kan automatiseres, hvilket frigør specialister til mere komplekse opgaver. Værktøjet er stadig nyt – det har i dag 69 stars og 2.599 stars totalt – men det peger på en tendens, hvor AI ikke bare assisterer, men overtager hele arbejdsprocesser i sikkerhedsdomænet.

Det er dog værd at bemærke, at automatisering af sårbarhedsudnyttelse også rejser spørgsmål om ansvar og kontrol. Virksomheder, der overvejer at tage sådanne værktøjer i brug, bør have klare retningslinjer for, hvornår og hvordan de anvendes – både internt og i forhold til eksterne systemer.