↑ Начало выше
Тысячи!
Столько неизвестных дыр эта нейронка нашла в чужом коде за две недели. Пара примеров, от которых Минфин потерял сон.
27 лет
Баг в ядре OpenBSD. Операционка, которую называют самой защищённой в мире. На ней работают банковские файрволы и критическая инфраструктура. А с 1998 года там сидит дыра, через которую любой сервер кладётся одним запросом. Просто никто за 27 лет не смотрел под нужным углом.
16 лет
Баг в FFmpeg — библиотеке для обработки видео. Через неё идёт всё, что показывает тебе картинку: YouTube, VLC, умные телевизоры, видеозвонки. А внутри с 2010 года сидит дыра.
Подготовленный видеофайл запускает на твоём устройстве любой код. Открыл ролик — потерял устройство. Автоматические тестировщики прошли через этот участок 5 миллионов раз. Ни один не заметил.
$50
Столько стоил запуск, который нашёл 27-летний баг в OpenBSD. Полтинник. Меньше похода в ресторан. За эти деньги нейронка увидела дыру, которую не нашли ни эксперты, ни дорогие сканеры, ни годы аудитов.
И это не разовая победа. Тысячи дыр. В каждой большой операционке. В каждом большом браузере.
30 лет цифровой мир стоял не на "наш софт безопасен". Оказалось, он стоял на "никто не искал достаточно внимательно".
Теперь — ищут.
В начале июля Anthropic выложит отчёт Glasswing. Со списком конкретных дыр в конкретном софте, на котором прямо сейчас стоит твоя почта, твой браузер, твой банк и твой телефон.
Не рекомендую игнорировать обновления.
Месяц назад Google купил компанию Wiz за $32 млрд — крупнейшая сделка в истории Google. Wiz защищает облака большинства компаний Fortune 100.
Эти ребята видят кибербез из первого ряда. На прошлой неделе они опубликовали прогноз по Mythos.
12-18 месяцев.
Столько осталось, пока такие же возможности не появятся в открытых моделях. Без фильтров. Без Проджект Гласвинга. Без Бессента.
Тик-так.
@mmarket
Тысячи!
Столько неизвестных дыр эта нейронка нашла в чужом коде за две недели. Пара примеров, от которых Минфин потерял сон.
27 лет
Баг в ядре OpenBSD. Операционка, которую называют самой защищённой в мире. На ней работают банковские файрволы и критическая инфраструктура. А с 1998 года там сидит дыра, через которую любой сервер кладётся одним запросом. Просто никто за 27 лет не смотрел под нужным углом.
16 лет
Баг в FFmpeg — библиотеке для обработки видео. Через неё идёт всё, что показывает тебе картинку: YouTube, VLC, умные телевизоры, видеозвонки. А внутри с 2010 года сидит дыра.
Подготовленный видеофайл запускает на твоём устройстве любой код. Открыл ролик — потерял устройство. Автоматические тестировщики прошли через этот участок 5 миллионов раз. Ни один не заметил.
$50
Столько стоил запуск, который нашёл 27-летний баг в OpenBSD. Полтинник. Меньше похода в ресторан. За эти деньги нейронка увидела дыру, которую не нашли ни эксперты, ни дорогие сканеры, ни годы аудитов.
И это не разовая победа. Тысячи дыр. В каждой большой операционке. В каждом большом браузере.
30 лет цифровой мир стоял не на "наш софт безопасен". Оказалось, он стоял на "никто не искал достаточно внимательно".
Теперь — ищут.
В начале июля Anthropic выложит отчёт Glasswing. Со списком конкретных дыр в конкретном софте, на котором прямо сейчас стоит твоя почта, твой браузер, твой банк и твой телефон.
Не рекомендую игнорировать обновления.
Месяц назад Google купил компанию Wiz за $32 млрд — крупнейшая сделка в истории Google. Wiz защищает облака большинства компаний Fortune 100.
Эти ребята видят кибербез из первого ряда. На прошлой неделе они опубликовали прогноз по Mythos.
12-18 месяцев.
Столько осталось, пока такие же возможности не появятся в открытых моделях. Без фильтров. Без Проджект Гласвинга. Без Бессента.
Тик-так.
@mmarket