Изследовател в областта на киберсигурността Мохан Педхапати (Mohan Pedhapati) споделился, как с помощта на модела на изкуствения интелект Anthropic Claude Opus 4.6 написа пълен експлоитен вериги за хакване на JavaScript V8 движка в браузъра Google Chrome 138, на който работи актуалният клиент на Discord.

Процесът на написване на експлоитната верига е отнел седмица, съобщи изследователят — в процеса са били използвани 2,3 милиарда токена и 2283 $ за достъп до ИИ модела през API; в допълнение, той е вложил собствените си усилия, посветявайки общо 20 часа за решаване на задачи по отстраняване на проблеми. Сумата, която е нужна за създаването на схемата за хакване, изглежда значителна за единичен изпълнител, призна Мохан Педхапати; от друга страна, без външна помощ човек би работил над подобен проект няколко седмици. Проектът се оказа икономически изгоден — възнаграждението от Google и Discord за докладване на такъв експлоит може да достигне около 15 000 $. И това е само легалният пазар — за уязвимостта на нулевия ден киберпрестъпниците биха могли да платят по-други суми.
Много услуги публикуват своите приложения на фреймуърка Electron, който от своя страна се основава на Chrome — така правят не само в Discord, но и, например, в Slack. Само че актуалният код на фреймуърка изостава с една версия от браузъра, а разработчиците на приложения не винаги своевременно актуализират зависимостите, освен това потребителите не винаги инсталират последните версии на приложенията. Клиентът на Discord, избран от опитния автор, е избрал защото работи на Chrome 138, което означава, че изостава от текущата версия на браузъра с девет основни версии.
Все начинающие программисты могут, по словам Мохана Педхапати, с достаточным терпением и ключом API к ИИ-модели взломать устаревшее ПО — «это вопрос времени, а не вероятности». Более того, «каждый патч — это, по сути, подсказка для эксплоита», поскольку проекты с открытым исходным кодом разрабатываются прозрачно, а значит, исправления часто становятся доступными в коде еще до выпуска обновленной версии программы. Чтобы защитить приложения от подобных атак, эксперт советует внимательно следить за зависимостями и быстро вносить изменения, а также внедрять патчи безопасности автоматически, чтобы пользовательское ПО не оставалось уязвимым из-за забытых обновлений. Наконец, проектам с открытым исходным кодом стоит быть осторожными при публикации подробной информации об уязвимостях.
Източник:
Източник: 3dnews.ru
