Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти
IT и технологии · 15 июля 2026 г.
$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? — 15 июля 2026 г. в 14:05:30.045
$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? #статья #ai За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026. RapidPen получает shell за 200–400 секунд при стоимости $0.30–$0.60 за цель. Звучит как будущее, которое уже наступило. Но когда тот же класс моделей получает задачу разобрать функцию парсинга на C из реального open-source проекта - начинается цирк: уверенные вердикты о use-after-free в коде, который вообще не работает с динамической памятью. Между рекламными бенчмарками и AI vulnerability research в поле лежит слой из галлюцинаций, потери контекста и ложных срабатываний. Эта статья - о том, как выстроить workflow с LLM для поиска уязвимостей в коде так, чтобы модель реально ускоряла аудит, а не генерировала шум. Ссылка на статью LH | News | OSINT | AI

