Китайская компания 360 Digital Security Group сообщила о создании системы искусственного интеллекта, способной в массовом порядке выявлять уязвимости в программном обеспечении. Разработанный инструмент, который в компании называют многокомпонентной системой обнаружения ошибок, перевел процесс поиска дефектов кода из разряда трудоемкой ручной работы в автоматизированное русло.
Согласно заявлению компании, обнародованному в апреле 2026 года, данный интеллектуальный механизм превратился из вспомогательного средства в основной двигатель для поиска неисправностей. Результаты работы системы являются достаточно впечатляющими: на данный момент она выявила почти тысячу ранее неизвестных уязвимостей, зарегистрированных в международных базах данных. В число обнаруженных проблем входят компоненты критически важного программного обеспечения, включая офисный пакет Microsoft Office, операционные системы семейства Windows, а также платформу OpenClaw — быстро развивающуюся среду с открытым исходным кодом, предназначенную для создания автономных алгоритмических агентов.
Особое внимание исследователи уделяют так называемым долгоживущим уязвимостям, которые годами скрывались в коде продуктов. В качестве примера приводится уязвимость локального повышения привилегий в ядре Windows, которая оставалась незамеченной около пяти лет. Также система обнаружила критическую ошибку в Microsoft Office, которая позволяла удаленно выполнить произвольный код и существовала в продукте восемь лет. Эта уязвимость получила наивысший рейтинг опасности от центра безопасности Microsoft.
Технический подход китайской компании отличается от стратегий, используемых западными конкурентами. Если одни разработчики делают ставку на расширение возможностей базовых моделей для анализа кода, то 360 Digital Security Group делает упор на так называемый роевой эффект. Система построена на основе двадцатилетнего опыта компании в области кибербезопасности и имитации экспертных знаний через множество узкоспециализированных интеллектуальных модулей, которые взаимодействуют друг с другом для проверки найденных фрагментов и построения цепочек атак. Это позволяет не просто находить потенциально опасные участки кода, но и автоматически подтверждать, что их можно использовать для взлома.
Одним из громких случаев стала уязвимость в платформе OpenClaw. Найденный в одном из сетевых протоколов дефект позволял злоумышленнику обходить политики безопасности инструментов и внедрять вредоносные команды с правами рядового участника чата, что вело к утечке локальных файлов сервера. По данным национальной базы уязвимостей Китая, эта проблема угрожала безопасности более чем ста семидесяти тысячам экземпляров OpenClaw по всему миру.
Согласно исследованиям экспертов из Высшей технической школы Цюриха, подобные достижения выводят Китай в число лидеров в области безопасности, связанной с искусственным интеллектом, создавая так называемое несимметричное преимущество в киберпространстве. Генеральный директор 360 Digital Security Group охарактеризовал происходящие изменения как смену эпох: от времени, когда противостояние в сети происходило между людьми, к эпохе, где в качестве противников выступают машины. По его мнению, традиционные системы защиты становятся неэффективными перед лицом противника, способного масштабировать атаки с помощью искусственного интеллекта.
📕📕📕
Источник Bloomberg
📲 MAX
Post #273
471

- ❤ 5