Produsul, disponibil în prezent unui grup restrâns de utilizatori pentru testare și feedback, a fost prezentat public pentru prima dată la DEF CON 34, unul dintre cele mai importante evenimente globale de cybersecurity. Compania românească de offensive security se apropie de zece ani de creștere organică și are peste 2.100 de clienți în 119 țări.
Tocmai această diferență dintre a găsi o vulnerabilitate și a putea demonstra că este reală se vede și în datele din piață. În iunie 2026, Pentest-Tools.com a realizat un studiu în rândul a 158 de profesioniști din cybersecurity care folosesc AI în pentesting. Rezultatele arată că una dintre principalele provocări nu mai este viteza cu care sunt descoperite vulnerabilitățile, ci volumul de rezultate care trebuie apoi verificate și prioritizate.
Astfel, 87,8% dintre respondenții care folosesc AI pentru generarea de findings spun că întâlnesc rezultate care necesită o validare manuală importantă. Aproximativ unul din patru spune că trebuie să verifice în detaliu sau să refacă peste un sfert dintre rezultatele generate. O parte din timpul câștigat prin automatizare se consumă astfel ulterior în triere și verificare.
„Dacă un instrument produce sute de rezultate, dar specialistul trebuie să le verifice aproape de la zero, avantajul automatizării se reduce rapid. Pentru echipele de securitate nu contează doar câte vulnerabilități găsesc, ci care dintre ele sunt reale, pot fi exploatate și trebuie rezolvate primele. Acolo apare, de fapt, valoarea”, spune Adrian Furtună, fondator și CEO al Pentest-Tools.com.
STAR STONE accelerează transformarea companiei după ce noua strategie aduce un plus de peste 50% la vânzările de pavaje

Când volumul devine o problemă
Studiul arată și cât de repede poate deveni greu de gestionat volumul produs de AI. Întrebate dacă ar putea analiza și valida peste 500 de posibile vulnerabilități într-un singur proiect, aproape șapte din zece echipe au spus că un asemenea volum le-ar pune sub presiune considerabilă sau chiar ar fi imposibil de gestionat. Doar aproximativ una din cinci are deja un proces pregătit pentru această situație.
Pentru companii, contează astfel tot mai puțin numărul brut de rezultate și tot mai mult cât de repede pot fi transformate în acțiuni concrete. Fiecare problemă trebuie prioritizată, trimisă către echipa care o poate rezolva și apoi testată din nou. Dacă rezultatele se adună mai repede decât pot fi procesate, blocajul se mută pur și simplu într-o etapă ulterioară.
Această presiune se vede și în criteriile după care profesioniștii aleg instrumentele de AI pentru pentesting. Pentru 63% dintre respondenți, calitatea rezultatelor și numărul redus de false positives sunt printre cele mai importante criterii, iar 53% caută dovezi că o vulnerabilitate poate fi exploatată și trasee de atac validate. Ambii factori sunt mai importanți decât prețul.
Un rezultat greșit nu înseamnă doar timp pierdut. Dacă un instrument de testare raportează în mod repetat probleme care nu pot fi confirmate, încrederea în rezultatele sale scade, iar echipele ajung să verifice mai atent și constatările corecte. O soluție cumpărată pentru a reduce munca manuală poate crea astfel o nouă listă de lucruri de verificat.
Cluj Business Campus crește cu 20% prezența angajaților la birou pentru companiile chiriașe prin ecosistemul de beneficii integrate
De la identificare la validare
Aici încearcă Pentest-Tools.com să facă diferența. Platforma nu se oprește la identificarea unei posibile vulnerabilități: verifică dacă o poate exploata și le oferă echipelor de securitate, dezvoltatorilor sau auditorilor dovezi pe care le pot folosi mai departe.
„Nu vrem AI de dragul AI-ului. Vrem să-l folosim acolo unde poate elimina munca repetitivă și poate accelera procesul fără să pierdem controlul. În offensive security, viteza ajută doar dacă poți avea încredere în ce primești la final”, subliniază Adrian Furtună.
Prin AI Pentests, Pentest-Tools.com investighează aplicația în limitele stabilite de utilizator, urmărește posibile trasee de atac și încearcă să confirme dacă poate exploata problemele pe care le-a găsit. Sistemul de testare autonomă include și un mecanism determinist de verificare, astfel încât specialistul să poată vedea nu doar concluzia, ci și dovezile pe care se bazează aceasta.
AI nu scoate specialistul din ecuație
Pe măsură ce AI preia tot mai multe sarcini, rolul specialistului în securitate nu dispare, ci se redirecționează către zonele în care experiența contează cel mai mult: înțelegerea contextului, logica de business, construirea unor trasee de atac și evaluarea impactului real al unei vulnerabilități.
Automatizarea funcționează bine pentru sarcinile repetitive și pentru etapele care pot fi standardizate. În schimb, profesioniștii sunt mai prudenți acolo unde o decizie greșită poate afecta direct un sistem real. Datele din studiul Pentest-Tools.com arată aceeași diferență: practicienii din securitate folosesc AI mai ales acolo unde pot observa și corecta mai ușor erorile și mai puțin în etapele în care e nevoie de gândire critică, creativitate și interacțiune directă cu sistemele testate.
„Un tester bun nu ar trebui să-și consume timpul reverificând sute de rezultate pe care soluția de testare ar fi trebuit să le filtreze înainte să ajungă la el. Miza nu este să scoatem specialistul din proces, ci să-i păstrăm timpul pentru lucrurile la care omul este mai bun decât tehnologia”, punctează Adrian Furtună.

DEF CON, testul din fața comunității
Pentest-Tools.com a dus această abordare și la DEF CON 34, unde a devenit prima companie din România prezentă ca expozant și s-a numărat printre cele zece organizații din zona de Exhibitors. Pentru echipă, însă, miza principală la acest eveniment cu peste 25.000 de participanți a fost contactul direct cu una dintre cele mai tehnice comunități de cybersecurity.
DEF CON este construit în jurul comunității, al practicii și al schimbului de cunoștințe, mai degrabă decât al relațiilor comerciale. Pentest-Tools.com a folosit participarea pentru discuții cu profesioniști din mai multe țări și pentru feedback direct asupra AI Pentests. La stand au venit inclusiv clienți existenți și participanți care cunoșteau deja compania și produsele sale.
Discuțiile au trecut rapid dincolo de eticheta „powered by AI”. Participanții au vrut să știe ce modele sunt folosite, cum a construit Pentest-Tools.com infrastructura din jurul AI Pentests și cum sunt controlate și verificate rezultatele. Pentru echipă, acest scepticism tehnic a fost unul dintre cele mai utile tipuri de feedback: într-o industrie în care aproape toată lumea vorbește despre AI, simpla folosire a tehnologiei nu mai este suficientă.
Experiența de la DEF CON a confirmat și interesul foarte mare pentru AI în cybersecurity, inclusiv pe fondul folosirii tehnologiei de către atacatori. În același timp, specialiștii analizează tot mai atent promisiunile din piață și caută produse fiabile, transparente și ușor de verificat.
Pentest-Tools.com vede aici următoarea etapă a pentestingului: AI poate prelua și accelera o parte importantă a muncii, în timp ce specialistul păstrează controlul și se concentrează pe deciziile care cer experiență și context. Într-o industrie în care volumul de rezultate va continua să crească, avantajul nu va veni din liste tot mai lungi de vulnerabilități, ci din capacitatea de a ajunge mai repede la cele care contează cu adevărat.
