😷 ИИ-модели помогли обнаружить критическую уязвимость нулевого дня в OpenWRT (9.6 CVSS) — 9 июля 2026 г. в 06:00:02.870
😷 ИИ-модели помогли обнаружить критическую уязвимость нулевого дня в OpenWRT (9.6 CVSS) Сооснователь компании Hacker House Мэттью Хики и опытный специалист по offensive security, известный под псевдонимом hackerfantastic, сообщил об обнаружении критической уязвимости нулевого дня (0-day) в программном обеспечении OpenWRT. По словам ИБ-исследователя, данный эксплойт позволяет удалённо получить права суперпользователя (root) без предварительной аутентификации, а сама проблема получила критическую оценку 9.6 по шкале CVSS. Информация об уязвимости уже направлена разработчикам проекта OpenWRT, поэтому детальные технические подробности удерживаются для будущих публикаций. Подобный результат стал возможен благодаря разработанному автором конвейеру поиска уязвимостей на базе ИИ-моделей. Эксперт пояснил, что его методология использует рекурсивный цикл фаззинга на этапе инференса, направление которому задаётся на фазе моделирования. Помимо OpenWRT, ИБ-исследователь успешно протестировал этот подход на таких популярных платформах и инструментах, как Horde, Django, WordPress, Gitlab и Dropbear. В частности, для Horde Framework в рамках этих изысканий уже зафиксирован идентификатор CVE-2026-60102. Исследователь намеренно не стал раскрывать подробности. Специалист уверен, что распространение информации о такой методике позволит в дальнейшем разработчикам свободного программного обеспечения и другим исследователям действовать упреждающе и самостоятельно находить ошибки до того, как их используют злоумышленники. ✋ @Russian_OSINT

