По заявлениям OpenAI, их модель GPT-6 решила одну из задач тысячелетия.
Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей воображение скоростью.
Особенно это плохо, когда у вашей ОС нет общей защиты от целых классов уязвимостей (привет «красноглазым» фанатам ядра Linux). Игра в «догонялки», когда уязвимость закрывается только после её обнаружения (и использования) — заведомо проигрышная.
Проблемы ядра Linux не заканчиваются на монолитной архитектуре и широком использовании небезопасного C. Зачастую, к этому добавляется отсутствие принудительного контроля доступа (MAC, например NSA SELinux), что объективно упрощает его взлом.
Например, одна из причин, почему Android «пережил» уязвимость Copy.fail — политика SELinux, которая запрещала доступ к нужным атакующему сокетам Unix.
У нашего отечества нет даже близко сравнимых с GPT-5 (прошлым поколением) моделей. Это означает, что уязвимости в открытом ПО (например — какое удивление — отечественные дистрибутивы Linux) могут искать наши прямые враги и использовать против нас, а мы — нет.
Вам повезёт. || Интернет-сайт
Post #305
1.15K
- 🔥 14
- 💯 8
- 🤔 3