ИИ-агенты ломают практику раскрытия уязвимостей в open source
Профессор Кембриджа и мейнтейнер OCaml Анил Мадхавапедди рассказал, что ИИ-агенты превращают публичные подсказки об уязвимостях в рабочие эксплойты за минуты. По его данным, GPT-4-агент эксплуатировал 87% уязвимостей из бенчмарка при наличии описаний CVE против 7% без них, что делает традиционные эмбарго неэффективными.
- GPT-4-агент эксплуатировал 87% уязвимостей с описаниями CVE против 7% без них
- Мадхавапедди заметил сканирование сервера через минуты после открытия PR с патчем
- rclone получил более 40 сообщений об уязвимостях за месяц против 20 за первые 10 лет
- QEMU сократила сроки эмбарго из-за автоматизированного поиска уязвимостей
Читать дальше
Безопасность