Исследователи из Pen Test Partners обнаружили четыре уязвимости в общедоступном AI-чат-боте Eurostar, которые, помимо прочих проблем с безопасностью, могли позволить злоумышленнику внедрять вредоносный HTML-контент или обманом заставить бота раскрывать системные запросы. Благодарность, которую они получили от компании: обвинение в “шантаже”. Исследователи сообщили об уязвимостях высокоскоростной железнодорожной службе через их программу ответственного раскрытия уязвимостей. Хотя Eurostar в конечном итоге исправила некоторые из проблем, в процессе ответственного раскрытия, руководитель службы безопасности железнодорожного оператора якобы обвинил команду пентестеров в шантаже. Вот что произошло, согласно блогу, опубликованному на этой неделе фирмой, занимающейся тестированием на проникновение и консалтингом по безопасности. После первоначального сообщения о проблемах безопасности – и отсутствия какого-либо ответа – по электронной почте программы раскрытия уязвимостей 11 июня, охотник
Пентестеров обвинили в «шантаже» после сообщения об уязвимостях чат-бота Eurostar
24 декабря 202524 дек 2025
3 мин