Изследователят в областта на киберсигурността Мохан Педхапати разказа как с помощта на AI модела Claude Opus 4.6 на Anthropic е създал цяла верига от експлойти за пробиване на JavaScript енджина V8 в браузъра Google Chrome 138, на който работи актуалната версия на Discord.
Процесът на писане на веригата от експлойти е отнел една седмица, съобщи изследователят – по време на процеса са били изразходвани 2,3 млрд. токена и 2283 долара за достъп до AI модела чрез API. Той също така е вложил собствени усилия, като общо е прекарал 20 часа в решаване на задачи за преодоляване на затруднения.
Сумата, която е струвало създаването на схемата за пробива изглежда значителна за един човек, призна Педхапати. От друга страна, без чужда помощ човек би работил по подобен проект поне няколко седмици. Проектът се оказа изгоден и в икономически план – възнаграждението от Google и Discord за съобщаването за такъв експлойт може да възлезе на около 15 000 долара. И това е на легалния пазар – уязвимост от типа „нулев ден“ струва много повече.
Много услуги пускат своите приложения на базата на фреймуърка Electron, който от своя страна се основава на енджина на Chrome – така правят не само в Discord, но и например в Slack. Единственият проблем е, че актуалният код на фреймуърка изостава с една версия от браузъра, а разработчиците на приложения не винаги актуализират зависимостите своевременно, а и потребителите не винаги инсталират най-новите версии на приложенията. Клиентът Discord е избран от автора на експеримента, защото работи на Chrome 138, т.е. изостава от текущата версия на браузъра с девет основни версии.
При наличието на достатъчно търпение и API ключ за достъп до AI модел, всеки начинаещ програмист е способен да хакне необновен софтуер – „това е въпрос на време, а не на вероятност“, посочва Мохан Педхапати.
Освен това, „по същество, всеки пач е подсказка за експлойт“, защото проектите с отворен код се разработват прозрачно, т.е. поправките често се оказват общодостъпни в кода още преди да бъде пусната актуализирана версия на програмата като цяло. За защита на приложенията от подобни атаки, експертът препоръчва да се следи по-внимателно за зависимостите и да се въвеждат промени оперативно, както и да се пускат автоматично пачове за сигурност, за да не остава потребителският софтуер уязвим, ако просто са забравили да инсталират актуализацията. Накрая, проектите с отворен код трябва да проявяват предпазливост при публикуването на подробни данни за уязвимостите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!