Модель штучного інтелекту Claude Opus 4.6 від компанії Anthropic продемонструвала здатність створювати функціональні експлойти для сучасного програмного забезпечення.
Дослідник з кібербезпеки та технічний директор компанії Hacktron Мохан Педхапаті (відомий під ніком s1r1us) використав цю LLM для написання повного ланцюжка експлойтів для движка JavaScript V8, що використовується в Google Chrome.
Ціллю атаки, як пише The Register, став браузер Chrome версії 138. Саме на цій версії працює актуальний десктопний клієнт Discord, що зробило його вразливим до експлойту. На розробку робочого рішення для злому пішов один тиждень.
У процесі було використано 2,3 мільярда токенів, а витрати на API склали $2283. Також дослідник витратив близько 20 годин на те, щоб допомагати моделі виходити з «глухих кутів».
Хоча сума у понад дві тисячі доларів може здатися значною для пересічного користувача, у професійному середовищі це свідчить про надзвичайну дешевизну атаки. Розробка аналогічного експлойту людиною-експертом зазвичай триває тижнями або місяцями. Враховуючи, що легальна винагорода за знайдену вразливість (bug bounty) від Google або Discord може сягати $15 000, використання ШІ для таких цілей вже є комерційно вигідним.
Педхапаті наголошує, що головна проблема не в конкретній моделі (Anthropic вже випустила версію 4.7 з новими фільтрами безпеки), а в загальній тенденції розвитку ШІ. Дослідник виділив кілька критичних аспектів:
Дослідник радить розробникам приділяти більше уваги безпеці коду ще до його публікації та запроваджувати автоматичні оновлення, щоб мінімізувати час, протягом якого системи залишаються вразливими.
Нагадаємо, днями в Google Chrome запустили Skills: вони довзоляють зберігати промпти та додавати їх одним кліком.
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Компанія OpenAI представила масштабне оновлення свого десктопного застосунку Codex. Воно перетворює інструмент з простого помічника…
Ринок навчання штучного інтелекту виходить на новий рівень: тепер «паливом» для нейромереж стають не лише…
Молода польська розробниця Каміла Шевчик змогла розв'язати технічну проблему в інтерфейсі Linux, яка залишалася непоміченою…
Компанія Google випустила четверту та фінальну бету Android 17, яка стала важливою віхою на шляху…
Компанія Anthropic офіційно представила свою найпотужнішу на сьогодні LLM-модель — Claude Opus 4.7, яка стала…
Компанія Google представила масштабне оновлення для свого чат-бота Gemini, інтегрувавши його з бібліотекою Google Photos…