гм! Про хак Coldcard на $70M вы уже наверняка читали: плохой RNG в прошивке, всё пространство сидов — максимум 2³² вариантов, хакеры перебрали ключи и вывели биткоин за 14 минут (разбор block, если пропустили).
Интереснее то, что случилось после. Твиттерянин Medusa натравил Claude Code на исходники прошивки — один промпт, 8 минут размышлений и уязвимость найдена. В реплаях сразу пришли скептики: модель просто видела обсуждения хака в интернете, нечестный эксперимент. Тогда он взял GLM-5.2 — модель, которая обучалась до эксплойта и без доступа в интернет. Она нашла ту же дыру независимо, минут за двадцать.
То есть уязвимость на $70M пять лет лежала в открытом репозитории, и всё это время любая фронтир модель могла найти её с одного промпта. Просто никто не спрашивал 🙂
Post #938
4.17K

- 🐳 16
- 😱 7