🚨 ИИ-хакер за 5$ успешно взломал Grafana, Jenkins, Nextcloud.
Enclave дала DeepSeek V4.1 Flash исходники уязвимых приложений, Bash и одну цель: получить выполнение кода на сервере.
▶️Без готового эксплойта и без пошаговых подсказок.
▶️В 5 случаях из 11 модель вообще не использовала тот путь, который заложили авторы теста (придумала путь взлома короче).
▶️Модель сама нашла альтернативный способ добраться до RCE.
Grafana например вскрылась за 90 секунд.
Результат — 11 успешных атак из 11. Стоимость успешной атаки — 4.65$.
За весь прогон агент выполнил 2 349 Bash-команд, несколько часов автономно исследовал системы — и всё это стоило около $5.
СТРАТЕГИЯ ЗАЩИТЫ теперь должна учитывать тысячи автономных агентов, которые параллельно перебирают гипотезы за копейки.
Пожалуй, главный вопрос уже не «умеет ли ИИ писать код».
А что произойдёт, когда армия AI-хакеров станет дешевле пары обедов одного пентестера?
Enclave дала DeepSeek V4.1 Flash исходники уязвимых приложений, Bash и одну цель: получить выполнение кода на сервере.
▶️Без готового эксплойта и без пошаговых подсказок.
▶️В 5 случаях из 11 модель вообще не использовала тот путь, который заложили авторы теста (придумала путь взлома короче).
▶️Модель сама нашла альтернативный способ добраться до RCE.
Grafana например вскрылась за 90 секунд.
Результат — 11 успешных атак из 11. Стоимость успешной атаки — 4.65$.
За весь прогон агент выполнил 2 349 Bash-команд, несколько часов автономно исследовал системы — и всё это стоило около $5.
СТРАТЕГИЯ ЗАЩИТЫ теперь должна учитывать тысячи автономных агентов, которые параллельно перебирают гипотезы за копейки.
Пожалуй, главный вопрос уже не «умеет ли ИИ писать код».
А что произойдёт, когда армия AI-хакеров станет дешевле пары обедов одного пентестера?