ИИ-аудитор нашел семь реальных уязвимостей в криптобиблиотеке Cloudflare ☺️
Команда zkSecurity решила протестировать свой новый ИИ-аудитор zkao и натравила его на экспериментальную криптобиблиотеку CIRCL от Cloudflare.
Нейросеть раскопала семь реальных уязвимостей, от потери точности float64 в RSA до полного взлома контроля доступа в схеме CP-ABE. Разработчики Cloudflare подтвердили все находки, тихо всё пропатчили и даже выплатили баунти на HackerOne.
Нейросеть оказалась дотошной, но с очень странным пониманием серьезности проблем. Например, она нашла классическую атаку Rogue Key в агрегации BLS, но почему-то влепила ей средний приоритет, хотя это критическая дыра. Зато другие, менее опасные баги, ИИ раздувал до небес. Среди находок были откровенно нелепые ошибки программистов вроде использования побитового OR вместо запятой в операторе switch на языке Go, из-за чего проверка ключей просто пропускалась. Нейросеть не просто указала на опечатку, но и поняла, как именно это ломает логику авторизации.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11684
935

- 👍 2