Клод‑ИИ откритиа уязвимост във FreeBSD и създаде работещ експлоат.

Клод‑ИИ откритиа уязвимост във FreeBSD и създаде работещ експлоат.

28 software

Кратко за събитието

- Какво се случи?

AI‑моделът Claude, работещ с изследователя Николас Карлини (Nicholas Carlini), в рамките на около четири часа създаде два пълноценни експлойта за уязвимостта CVE‑2026‑4747 в ядрото FreeBSD.

- Какво означава това?

Това е първия известен случай, когато AI не само откри уязвимост, но и доведе до фаза на пълноценна атака, позволяваща изпълнение произволен код с привилегии root.

Защо това е важно за сигурността
1. FreeBSD – „класическо“ ядро

- Използвано в системи като Netflix, PlayStation и WhatsApp.

- Счита се едно от най-надеждните кодове в своята категория.

2. Уязвимост

- В модула `kgssapi.ko`, отговорен за Kerberos‑аутентификацията на NFS (RPCSEC_GSS).

- Позволява на злоумышленник без аутентикация да предизвика препълване на стека при проверката на подписа на RPCSEC_GSS пакет, което отваря път към дистанционно изпълнение на код.

3. Експлойт от Claude

- Създава среда с уязвимо ядро, NFS и Kerberos.

- Разработва многопакетна доставка на shell‑код, коректно завършва прихванатите потоци в ядрото (за да остане сървърът работещ).

- Определя отместванията в стека с помощта на последователности Де Брёйна, създава нов процес чрез `kproc_create()`, го превключва в потребителски режим (`kern_execve()`), премахва флага `P_KPROC` и нулира регистъра `DR7`.

Какво се промени спрямо традиционните методи
ПоказателТрадиционен подходПодход ClaudeВреме за създаване на експлойтНедели, изискващи специализирани специалисти~4 часаЦена за разработкаВисока (служители + оборудване)Ниска (няколко стотин долара за компютърни ресурси)Изисквани уменияДълбок анализ на паметта, отстраняване на грешки, многократни опитиАвтоматизиран генератор на веригиРиск за системитеНамалява се бавно: patch‑deployment обикновено >60 дниЕксплойт се появява веднага след откриването на уязвимостта

Последствия и уроци
- Скоростта на атаката сега е сравнима със времето, необходимо на специалистите по киберсигурност за инсталиране на патч.

- Големите разработчици на ОС, облачните доставчици и критичната инфраструктура се налага да преосмислят стратегиите си:

1. Внедряване на AI‑проверка за сигурност като непрекъснат процес.

2. Следене на прониквания в реално време.

3. Бързо преминаване от откриване на уязвимост до нейното коригиране.

Какво следва?
Карлини вече приложи схемата за търсене на уязвимости с Claude към над 500 критични бъга в различни кодови бази, показвайки, че ключовият момент не е отделен експлойт, а методът за автоматична генерация и експлоатация. Това подчертава необходимостта от интегриране на AI във защитната система на всяка голяма организация.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате