Eksperti në fushën e sigurisë kibernetike Mohan Pedhapati narrativ, si me ndihmën e modelit të inteligjencës artificiale Anthropic Claude Opus 4.6 shkroi një seri të plotë eksploitesh për të hackuar motorin JavaScript V8 në shfletuesin Google Chrome 138, mbi të cilin funksionon klienti aktual Discord.

Procesi i shkruarjes sĂ« serisĂ« sĂ« eksploiteve zgjati njĂ« javĂ«, raportoi studiuesi â gjatĂ« procesit u shpenzuan 2.3 miliard tokenĂ« dhe $2283 pĂ«r qasje nĂ« modelin AI pĂ«rmes API; ai gjithashtu kontribuoi me pĂ«rpjekjet e tij, duke kaluar gjithsej 20 orĂ« nĂ« zgjidhjen e problematikave pĂ«r eliminimin e situatave tĂ« ngathtĂ«sisĂ«. Shuma qĂ« kushtoi krijimi i skemĂ«s sĂ« hack-it duket e konsiderueshme pĂ«r njĂ« individ, pranoi Mohan Pedhapati; megjithatĂ«, pa ndihmĂ«n e jashtme, njĂ« person do tĂ« punonte pĂ«r njĂ« projekt tĂ« ngjashĂ«m pĂ«r disa javĂ«. Projekti rezultoi fitimprurĂ«s edhe nĂ« aspektin ekonomik â shpĂ«rblimi nga Google dhe Discord pĂ«r raportimin e njĂ« eksploiti tĂ« tillĂ« mund tĂ« arrijĂ« rreth $15,000. Dhe kjo Ă«shtĂ« vetĂ«m nĂ« tregun ligjor â pĂ«r njĂ« vunerabilitet zero-ditĂ«, kriminelĂ«t kibernetikĂ« mund tĂ« paguajnĂ« para tĂ« tjera.
ShumĂ« shĂ«rbime lanshojnĂ« aplikacionet e tyre mbi framework-un Electron, i cili, nga ana tjetĂ«r, bazohet nĂ« Chrome â kjo bĂ«het jo vetĂ«m nĂ« Discord, por edhe, pĂ«r shembull, nĂ« Slack. Problemi Ă«shtĂ« se kodi aktual i framework-ut Ă«shtĂ« njĂ« version pas shfletuesit, dhe zhvilluesit e aplikacioneve nuk pĂ«rditĂ«sojnĂ« gjithmonĂ« shpejt varĂ«sitĂ«, po ashtu pĂ«rdoruesit nuk gjithmonĂ« i instalojnĂ« versionet mĂ« tĂ« fundit tĂ« aplikacioneve. Klienti aktual i Discord-it u zgjodh nga eksperti sepse punon mbi Chrome 138, qĂ« do tĂ« thotĂ« se Ă«shtĂ« nĂ« prapambetje me versionin aktual tĂ« shfletuesit pĂ«r nĂ«ntĂ« versione kryesore.
Ădo programues i ri, sipas Mohan Pedhapati, me mjaft durim dhe njĂ« çelĂ«s API pĂ«r qasje nĂ« modelin e AI Ă«shtĂ« nĂ« gjendje tĂ« thyejĂ« njĂ« softuer tĂ« paaktualizuar - "Ă«shtĂ« çështje kohe, e jo probabiliteti". PĂ«r mĂ« tepĂ«r, "çdo patch Ă«shtĂ«, nĂ« thelb, njĂ« tregues pĂ«r njĂ« shfrytĂ«zim", sepse projektet me burim tĂ« hapur zhvillohen nĂ« mĂ«nyrĂ« tĂ« hapur, do tĂ« thotĂ« qĂ« riparimet shpesh bĂ«hen tĂ« aksesueshme nĂ« kod pĂ«rpara se tĂ« lĂ«shohet njĂ« version i azhurnuar i programit nĂ« tĂ«rĂ«si. PĂ«r tĂ« mbrojtur aplikacionet nga kĂ«to sulme, eksperti rekomandon tĂ« monitorojnĂ« me kujdes varĂ«sitĂ« dhe tĂ« bĂ«jnĂ« ndryshimet nĂ« kohĂ«n e duhur, si dhe tĂ« lĂ«shojnĂ« automatikisht patches tĂ« sigurisĂ«, qĂ« tĂ« dhĂ«nat e pĂ«rdoruesve tĂ« mos mbeten tĂ« pambrojtura, nĂ«se pĂ«rditĂ«simi harrohet tĂ« instalohet. SĂ« fundmi, projektet me burim tĂ« hapur duhet tĂ« kenĂ« kujdes kur publikojnĂ« tĂ« dhĂ«na tĂ« hollĂ«sishme mbi dobĂ«sitĂ«.
Burimi:
Burimi: 3dnews.ru
