☝🏻Мир не готов к ИИ-агентам
ИИ нашли более
100 реально эксплуатируемых уязвимостей в драйверах ядра Windows — за $600🤖
Два исследователя по безопасности — Ярон Динкин и Эяль Крафт —
построили полностью автоматизированную платформу на основе
роя ИИ-агентов, которая реверс-инжинирит бинарные драйверы Windows и ищет в них
0-day уязвимости.
Они собрали 1 873 драйвера из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев.
После предварительного ранжирования по "поверхности атаки" в глубокий анализ ушли 202 наиболее рискованных драйвера.
Результат — 521 потенциальная уязвимость.🤔
☝🏻После ручной проверки
более 100 из них признаны реально эксплуатируемыми сценариями повышения привилегий на актуальных системах Windows 11 x64.
Стоимость эксперимента — около $600.
Это примерно $3 за анализ одного драйвера и
около $4 за найденную уязвимость.💰
Для основной аналитики использовались компактные LLM через OpenRouter, что и позволило удержать бюджет на уровне «нескольких долларов за цель».
Среди затронутых вендоров — AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu.
Исследователи направили 15 подтвержденных уязвимостей (средний CVSS 8.2) восьми компаниям.
Спустя более 90 дней патч выпустила только Fujitsu.
Остальные либо проигнорировали отчёты, либо отклонили их —
даже при наличии видеодоказательств эксплуатации.
Ни один вендор не инициировал включение уязвимых драйверов в блок-лист Microsoft.
⚠️Главный вывод авторов предельно жёсткий:
ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде.
Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника инструментарий уже есть.
А процессы реагирования вендоров к такому масштабу просто не готовы.================
👁
Hacker | 👁
Comp | 👁
Agent