TGViewer
Вайб-кодинг Вайб-кодинг @vibecoding_tg · 64.3K subscribers
Post #2871 11.7K
Николас Карлини, один из самых уважаемых специалистов по безопасности, на днях показал на живой демке, как CLAUDE находит zero-day уязвимости.

Причём это был не тестовый проект, а Ghost CMS — один из самых популярных open-source проектов на GitHub. Кодовая база, которая за всю свою историю не имела ни одной критической уязвимости.

Claude нашёл blind SQL-инъекцию за 90 минут, получил admin API key и полный доступ к базе данных. Затем сделал то же самое с ядром Linux и обнаружил heap buffer overflow, который там находился с 2003 года.

Карлини сказал со сцены, что «эти модели уже лучше него как исследователи уязвимостей». Для контекста: у него 67 000 цитирований и реальные CVE на его имя. 😳
More from @vibecoding_tg
  1. Oct 9, 2026Claude, пожалуйста, найди инопланетян. Не допусти ни одной ошибки. Какой-то чувак считает,…
  2. Oct 9, 2026Anthropic официально запрещает "оскорбительное или жестокое обращение" с Claude Дарио Амод…
  3. Oct 9, 2026OpenAI завезли GPT-6.1 Sol Ultrafast. Команда постепенно запускает его в API, Codex и Chat…
  4. Oct 9, 2026Post #4055
  5. Oct 8, 2026photo post
  6. Oct 8, 2026Для тех кто просил, пак эмодзи для вайбкодеров 👇 https://t.me/addemoji/VajbkodimHttpstmeZ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →