🤖🈁Оценка влияния ИИ-моделей Anthropic на скорость разработки N-day эксплойтов — 11 июня 2026 г. в 06:04:19.239
🤖🈁Оценка влияния ИИ-моделей Anthropic на скорость разработки N-day эксплойтов Исследователи безопасности Anthropic Винни Сяо, Тим Эбботт, Николас Карлини и их коллеги опубликовали детальный отчет об ускорении разработки ☠️N-day эксплойтов с помощью передовых ИИ-моделей. Специалисты отмечают особую опасность известных уязвимостей N-day. Публикация патча фактически становится открытой инструкцией для хакеров. Злоумышленники сравнивают старый и новый код для обратной разработки исправления. Исторически этот процесс требовал узкой специализации и занимал недели. Теперь барьер входа для проведения таких атак существенно снизился. Авторы отчета протестировали возможности ИИ-моделей на примере 18 исправлений безопасности для движка SpiderMonkey в браузерах Firefox версий 148 и 149. Самая продвинутая ИИ-модель Claude Mythos Preview смогла автономно создать 8 рабочих эксплойтов для выполнения кода за 12 часов. При этом нейросеть сгенерировала первые концепты доказательства уязвимости (PoC) всего за 12 минут, а на подготовку всех 14 успешных концептов ушло около 3 часов. Затем эксперты усложнили задачу и перешли к закрытому программному обеспечению. Они взяли 21 уязвимость повышения привилегий в ядре Windows за январь и февраль 2026 года. Нейросетям предоставили только уязвимые и пропатченные бинарные файлы вместе с результатами декомпиляции без названий переменных и структур. ИИ-модель Mythos Preview смогла подготовить 18 рабочих PoC для вызова синего экрана смерти. Затраты на вызовы программного интерфейса для этой задачи составили около $2 200. Далее система попыталась создать полные цепочки повышения привилегий с уровня низкопривилегированного пользователя до полного контроля над системой (SYSTEM). Версия Mythos Preview успешно разработала 8 различных полнофункциональных эксплойтов. Средняя стоимость одного такого инструмента составила примерно $2 000, а общие затраты достигли $15 700. Авторы также указывают на несоответствие результатов официальным оценкам рисков. Корпорация Microsoft маркировала 14 из этих уязвимостей как маловероятные для эксплуатации. Однако ИИ-модель смогла успешно разработать рабочие концепты подтверждения уязвимости (PoC) для 13 из них. Исследователи приходят к выводу о радикальном сокращении окна применимости патчей. В результате понятие N-day постепенно превращается в N-hour. Разработчикам программного обеспечения придется кардинально пересмотреть скорость доставки обновлений конечным пользователям. Альтернативным решением называется активный переход на безопасные языки программирования, такие как Rust, для системного снижения числа ошибок при работе с памятью. ✋ @Russian_OSINT

