TGViewer
Записки IT специалиста Записки IT специалиста @interface31 · 8.99K subscribers
Post #6396 2.31K
Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip

Анонимный исследователь безопасности опубликовал в открытом доступе прототипы 23 эксплоитов, в которых задействованы ещё не исправленные (0-day) уязвимости в таких проектах, как FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2, 7zip, Ghidra, Gitea, c-ares, Floci, Flowise, ImageMagick, Lunar Client, MyBB, objdump и RustDesk.

Уязвимости были выявлены в результате fuzzing-тестирования проектов с привлечением AI-модели GPT-5.5-3-Codex-Spark. Утверждается, что эксплоиты, за исключением эксплоита к RustDesk, были написаны вручную, но вся сопроводительная документация к ним сгенерирована через AI.


✅ Отсюда: https://www.opennet.ru/opennews/art.shtml?num=65794

В этой новости все прекрасно – это новая реальность, с которой мы столкнулись после прихода в нашу жизнь ИИ. Его можно не замечать, можно игнорировать, можно считать переоцененным, но по факту он есть, и он работает.

А в какую сторону он будет работать – это уже от применяющего его зависит, это как топором: можно дров наколоть, а можно бабку-процентщицу зарубить.

И это не единичный случай, ИИ старательно ищет и находит уязвимости там, где люди не видели их годами и будет продолжать это делать. В долгую это кардинально изменит модель разработки, когда ИИ будет, как минимум, проверять написанный код.

А вот на короткой дистанции легко не будет никому, ни разработчикам, ни пользователям. И, возможно, рынок ПО существенным образом изменится, те продукты, которые не смогут поддерживать подобный темп исправлений вынужденно уйдут на обочину.

Пользователям же придется серьезно пересмотреть модель обновлений в частном и использование софта в общем. Здесь как раз на первый план будет выходить скорость доставки обновлений и их атомарность, чтобы можно было обновить/откатить единственный пакет, а не все состояние системы.

Кроме того, это прекрасная иллюстрация качества кода, написанного руками, который часто пытаются противопоставить коду, написанному ИИ. Хотя ничего удивительного в этом нет – людям свойственно ошибаться, это нормально.

И также нет ничего удивительного, что ИИ пишет код гораздо лучше среднего человека, как минимум соблюдая все правила и соглашения языка и не ленясь делать проверки. Также будущее за безопасными языками, тем же Rust, хотя его и модно ругать.

Но это будет уже совсем другая история и совсем другой рынок ПО, который мы с нынешним темпом развития технологий можем увидеть уже в самом ближайшем будущем.
  • 👍 16
  • ❤ 3
  • 👏 3
  • 🔥 1
More from @interface31
  1. Sep 25, 2026Десктопный стриптиз Очень часто во многих технических сообществах возникают флешмобы – а д…
  2. Sep 25, 2026Не застревайте в прошлом — учитесь новым навыкам и ИИ Чтобы успевать за требованиями рынка…
  3. Sep 25, 2026Что такое SRV-записи DNS и для чего они нужны В комментариях к нашим заметкам по DNS уже н…
  4. Sep 25, 2026Многие компании уже запускают ИИ-проекты, но далеко не все доводят их до результата. Для э…
  5. Sep 24, 2026Сеанс двоичной магии с разоблачением Сегодня мы поговорим о том, как правильно рассчитать…
  6. Sep 24, 2026Post #6788
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →