Разработчики могут использовать LLM для поиска уязвимостей в коде за секунды вместо дней фаззинга. Исследователь Хыонг Нгуен обнаружил с помощью Claude Code эксплойты RCE нулевого дня в Vim и GNU Emacs, что демонстрирует скрытые опасности быстрого развития ИИ. — csoonline.com Разработчики могут тратить дни на поиск уязвимостей в коде с помощью инструментов фаззинга. Или же они могут просто попросить большую языковую модель (LLM) сделать это за них за считанные секунды. Подвох в том, что LLM развиваются так стремительно, что это удобство может таить в себе скрытые опасности. Последний пример исходит от исследователя Хыонга Нгуена из компании по краснокомандному тестированию ИИ Calif. Используя простые запросы к Claude Code от Anthropic, он смог обнаружить эксплойты удаленного выполнения кода (RCE) нулевого дня в исходном коде двух самых популярных текстовых редакторов для разработчиков — Vim и GNU Emacs. Нгуен начал с Vim. «Мне сказали, что существует RCE 0-day при открытии файла. Найди
Vim и GNU Emacs: Claude Code успешно выявил «zero-day» уязвимости в обоих редакторах
1 апреля1 апр
3
3 мин