Искусственный интеллект выходит на новый уровень в сфере кибербезопасности: исследователь Мэтт Кили продемонстрировал, что GPT-4 способен создавать рабочие эксплойты для уязвимостей ещё до выхода публичных PoC – моделирования работы ПО или эксплойта с целью найти оптимальные пути защиты или возможности компрометации компьютерной системы. Кили использовал GPT-4 для создания эксплойта к CVE-2025-32433 — критической уязвимости в реализации SSH-сервера на базе Erlang/OTP. Уязвимость имеет максимальный балл по шкале CVSS — 10.0, так как позволяет выполнить произвольный код удалённо и без аутентификации. «GPT-4 не только понял описание CVE, но и самостоятельно нашёл исправляющий коммит, сравнил его с предыдущим кодом, определил различия, локализовал уязвимость и даже написал PoC. Когда PoC не сработал — он его отладил и исправил», — написал Кили в блоге. Суть уязвимости заключается в некорректной обработке SSH-сообщений на ранней стадии подключения. Это позволяет атакующему выполнять код с п