Добавить в корзинуПозвонить
Найти в Дзене
CyberEd

Тебя взломает ИИ. Как хакеры используют нейросети?

Нейросеть уже умеет пользоваться программами и искать слабые места. Разбираемся, почему одной команды для взлома недостаточно и какие поручения нельзя оставлять без контроля. Нейросеть в обычном чате может только написать ответ. ИИ-агент умеет больше: пользоваться программами, выполнять команды и менять план по ходу работы. Если попросить его проверить сайт, он попробует исследовать страницы, найти слабое место и подготовить решение. Звучит как готовый робот-хакер. Достаточно написать: «Найди уязвимость и не останавливайся, пока не получится». Но между красивой командой и настоящим результатом остаётся человек. Именно он задаёт границы, проверяет действия и вовремя нажимает «стоп». 13 августа на воркшопе пентестер и ИИ-агент решат одинаковые задачи в прямом эфире. ИИ действительно способен ускорить отдельные этапы проверки. Он может изучить приложение, предложить несколько вариантов решения и написать заготовку программы. А ещё — разобрать полученный ответ. Но универсальной кнопки «взл
Оглавление

Нейросеть уже умеет пользоваться программами и искать слабые места. Разбираемся, почему одной команды для взлома недостаточно и какие поручения нельзя оставлять без контроля.

Нейросеть в обычном чате может только написать ответ. ИИ-агент умеет больше: пользоваться программами, выполнять команды и менять план по ходу работы.

Если попросить его проверить сайт, он попробует исследовать страницы, найти слабое место и подготовить решение.

Звучит как готовый робот-хакер. Достаточно написать: «Найди уязвимость и не останавливайся, пока не получится».

Но между красивой командой и настоящим результатом остаётся человек. Именно он задаёт границы, проверяет действия и вовремя нажимает «стоп».

13 августа на воркшопе пентестер и ИИ-агент решат одинаковые задачи в прямом эфире.

Почему одной команды недостаточно

ИИ действительно способен ускорить отдельные этапы проверки. Он может изучить приложение, предложить несколько вариантов решения и написать заготовку программы.

А ещё — разобрать полученный ответ. Но универсальной кнопки «взломать» пока нет.

Агенту приходится объяснять задачу, давать нужные инструменты и уточнять, что именно разрешено проверять.

Затем результат нужно воспроизвести вручную. Иначе убедительный отчёт может оказаться рассказом об уязвимости, которой в действительности нет.

Именно поэтому на живом сравнении ручного подхода и ИИ важна не только скорость.

Интереснее увидеть ход решения, ошибки и итог каждого участника.

Станет ли ИИ умнее, если снять запреты

Иногда кажется, что нейросети мешают только встроенные ограничения. Якобы стоит найти модель «без цензуры» — и она сразу превратится в бесстрашного специалиста, готового выполнить любой запрос.

На практике отсутствие запретов не добавляет модели знаний. Она может стать сговорчивее, но не обязательно точнее.

Нейросеть всё так же способна неверно понять задачу, выбрать неудачный способ и уверенно описать несуществующий успех.

Поэтому хороший результат зависит не от одного секретного запроса. Важнее правильно поставить задачу, подготовить окружение и проверять каждый существенный шаг.

На воркшопе покажут, как давать поручения ИИ.

Цель — добиться помощи в решении, а не новых проблем.

Пять поручений, которые нельзя оставлять без контроля

1. «Проверяй всё, пока не найдёшь уязвимость». Агенту нужны точные границы. Без них он может потратить время на лишние действия или перейти к тому, что проверять не планировалось.

2. «Используй любые доступные программы». Разные инструменты действуют по-разному. Запускать их все подряд — не то же самое, что осмысленно исследовать цель.

3. «Если что-то мешает, обойди ограничение». Ограничение может быть не препятствием, а важной границей безопасности. Решение о её пересечении должен принимать человек.

4. «Сам выбери, какие команды выполнять на моём компьютере». Агент способен запускать реальные действия. Поэтому опасные команды блокируют заранее, а критические шаги подтверждают вручную.

5. «Напиши готовый отчёт и отправь результат». Красивое описание ещё не доказывает находку. Сначала специалист воспроизводит её, сравнивает фактический результат и только потом оформляет вывод.

Эти правила не означают, что ИИ бесполезен для поиска уязвимостей. Наоборот, он интересен как быстрый помощник: предлагает версии, объясняет непонятное и снимает часть рутины.

Но его работу нужно оценивать по подтверждённому результату, а не по уверенности ответа.

Увидеть разницу можно на одинаковых CTF-задачах.

Где посмотреть битву специалиста и ИИ

13 августа в 18:30 МСК CyberED проведёт воркшоп «Битва хакера и ИИ в прямом эфире».

-2

Специалист по анализу защищённости Никита Коломиец решит одинаковые CTF-задачи двумя способами: вручную и при помощи ИИ-агента.

Участники сравнят скорость, ход решения и результат. Никита покажет, где агент ускоряет поиск и эксплуатацию уязвимостей и как ставить ему задачи.

Также разберут ошибки нейросети и её применение для обучения, CTF и рабочих проверок.

Это будет живая демонстрация, а не обзор нейросетей.

Регистрация на воркшоп.