Клод‑ИИ откритиа уязвимост във FreeBSD и създаде работещ експлоат.
Кратко за събитието
- Какво се случи?
AI‑моделът Claude, работещ с изследователя Николас Карлини (Nicholas Carlini), в рамките на около четири часа създаде два пълноценни експлойта за уязвимостта CVE‑2026‑4747 в ядрото FreeBSD.
- Какво означава това?
Това е първия известен случай, когато AI не само откри уязвимост, но и доведе до фаза на пълноценна атака, позволяваща изпълнение произволен код с привилегии root.
Защо това е важно за сигурността
1. FreeBSD – „класическо“ ядро
- Използвано в системи като Netflix, PlayStation и WhatsApp.
- Счита се едно от най-надеждните кодове в своята категория.
2. Уязвимост
- В модула `kgssapi.ko`, отговорен за Kerberos‑аутентификацията на NFS (RPCSEC_GSS).
- Позволява на злоумышленник без аутентикация да предизвика препълване на стека при проверката на подписа на RPCSEC_GSS пакет, което отваря път към дистанционно изпълнение на код.
3. Експлойт от Claude
- Създава среда с уязвимо ядро, NFS и Kerberos.
- Разработва многопакетна доставка на shell‑код, коректно завършва прихванатите потоци в ядрото (за да остане сървърът работещ).
- Определя отместванията в стека с помощта на последователности Де Брёйна, създава нов процес чрез `kproc_create()`, го превключва в потребителски режим (`kern_execve()`), премахва флага `P_KPROC` и нулира регистъра `DR7`.
Какво се промени спрямо традиционните методи
ПоказателТрадиционен подходПодход ClaudeВреме за създаване на експлойтНедели, изискващи специализирани специалисти~4 часаЦена за разработкаВисока (служители + оборудване)Ниска (няколко стотин долара за компютърни ресурси)Изисквани уменияДълбок анализ на паметта, отстраняване на грешки, многократни опитиАвтоматизиран генератор на веригиРиск за системитеНамалява се бавно: patch‑deployment обикновено >60 дниЕксплойт се появява веднага след откриването на уязвимостта
Последствия и уроци
- Скоростта на атаката сега е сравнима със времето, необходимо на специалистите по киберсигурност за инсталиране на патч.
- Големите разработчици на ОС, облачните доставчици и критичната инфраструктура се налага да преосмислят стратегиите си:
1. Внедряване на AI‑проверка за сигурност като непрекъснат процес.
2. Следене на прониквания в реално време.
3. Бързо преминаване от откриване на уязвимост до нейното коригиране.
Какво следва?
Карлини вече приложи схемата за търсене на уязвимости с Claude към над 500 критични бъга в различни кодови бази, показвайки, че ключовият момент не е отделен експлойт, а методът за автоматична генерация и експлоатация. Това подчертава необходимостта от интегриране на AI във защитната система на всяка голяма организация.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате