Анонимный исследователь безопасности опубликовал в открытом доступе прототипы 23 эксплоитов, в которых задействованы ещё не исправленные (0-day) уязвимости в таких проектах, как FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2, 7zip, Ghidra, Gitea, c-ares, Floci, Flowise, ImageMagick, Lunar Client, MyBB, objdump и RustDesk.
Уязвимости были выявлены в результате fuzzing-тестирования проектов с привлечением AI-модели GPT-5.5-3-Codex-Spark. Утверждается, что эксплоиты, за исключением эксплоита к RustDesk, были написаны вручную, но вся сопроводительная документация к ним сгенерирована через AI.
✅ Отсюда: https://www.opennet.ru/opennews/art.shtml?num=65794
В этой новости все прекрасно – это новая реальность, с которой мы столкнулись после прихода в нашу жизнь ИИ. Его можно не замечать, можно игнорировать, можно считать переоцененным, но по факту он есть, и он работает.
А в какую сторону он будет работать – это уже от применяющего его зависит, это как топором: можно дров наколоть, а можно бабку-процентщицу зарубить.
И это не единичный случай, ИИ старательно ищет и находит уязвимости там, где люди не видели их годами и будет продолжать это делать. В долгую это кардинально изменит модель разработки, когда ИИ будет, как минимум, проверять написанный код.
А вот на короткой дистанции легко не будет никому, ни разработчикам, ни пользователям. И, возможно, рынок ПО существенным образом изменится, те продукты, которые не смогут поддерживать подобный темп исправлений вынужденно уйдут на обочину.
Пользователям же придется серьезно пересмотреть модель обновлений в частном и использование софта в общем. Здесь как раз на первый план будет выходить скорость доставки обновлений и их атомарность, чтобы можно было обновить/откатить единственный пакет, а не все состояние системы.
Кроме того, это прекрасная иллюстрация качества кода, написанного руками, который часто пытаются противопоставить коду, написанному ИИ. Хотя ничего удивительного в этом нет – людям свойственно ошибаться, это нормально.
И также нет ничего удивительного, что ИИ пишет код гораздо лучше среднего человека, как минимум соблюдая все правила и соглашения языка и не ленясь делать проверки. Также будущее за безопасными языками, тем же Rust, хотя его и модно ругать.
Но это будет уже совсем другая история и совсем другой рынок ПО, который мы с нынешним темпом развития технологий можем увидеть уже в самом ближайшем будущем.
