Клод‑ІР виявив вразливість у FreeBSD і створив працюючий експлойт.

Клод‑ІР виявив вразливість у FreeBSD і створив працюючий експлойт.

28 software

Коротко про подію

- Що сталося?

Модель Claude, працюючи з дослідником Нікласом Карліні (Nicholas Carlini), за приблизно чотири години створила два повноцінних експлойти для вразливості CVE‑2026‑4747 у ядрі FreeBSD.

- Що це означає?

Це перший відомий випадок, коли штучний інтелект не лише знайшов вразливість, а й довів її до стадії повноцінної атаки, що дозволяє виконати произвольний код з привілеями root.

Чому це важливо для безпеки
1. FreeBSD – «класичне» ядро

- Використовується в таких системах як Netflix, PlayStation і WhatsApp.

- Вважається одним із найнадійніших кодів у своїй категорії.

2. Вразливість

- У модулі `kgssapi.ko`, що відповідає за Kerberos‑аутентифікацію NFS (RPCSEC_GSS).

- Дозволяє зловмиснику без аутентифікації викликати переповнення стеку під час перевірки підпису RPCSEC_GSS‑пакету, що відкриває шлях до віддаленого виконання коду.

3. Експлойт від Claude

- Створює оточення з вразливим ядром, NFS і Kerberos.

- Розробляє багатопакетну доставку shell‑коду, коректно завершує перехоплені потоки ядра (щоб сервер залишався працездатним).

- Визначає зсуви в стеку за допомогою послідовностей де Брёйна, створює новий процес через `kproc_create()`, переводить його у користувацький режим (`kern_execve()`), знімає прапорець `P_KPROC` і скидає регістр `DR7`.

Що змінилося порівняно з традиційними методами
Показник | Традиційний підхід | Підхід Claude
---|---|---
Час створення експлойту | Неділя, що потребують вузьких спеціалістів | ~4 години
Вартість розробки | Висока (співробітники + обладнання) | Низька (кілька сотень доларів за обчислювальні ресурси)
Необхідні навички | Глибокий аналіз пам’яті, налагодження, повторні спроби | Автоматизований генератор ланцюгів
Ризик для систем | Зменшується повільно: розгортання патчів зазвичай >60 днів | Експлойт з’являється одразу після розкриття вразливості

Наслідки та уроки
- Швидкість атаки тепер сопоставима з часом, який потрібен фахівцям з кіберзахисту для встановлення патчу.

- Великі розробники ОС, хмарні провайдери і критична інфраструктура змушені переглянути свої стратегії:

1. Впровадити перевірку безпеки на базі ШІ як безперервний процес.
2. Слідкувати за спробами проникнення в реальному часі.
3. Швидко переходити від виявлення вразливості до її усунення.

Що далі?
Карліні вже застосував схему пошуку вразливостей з Claude до більш ніж 500 критичних багів у різних кодових базах, показуючи, що ключовий момент – не окремий експлойт, а метод автоматичної генерації й експлуатації. Це підкреслює необхідність інтеграції ШІ в систему захисту будь-якої великої організації.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати