Исследователи продемонстрировали, как специализированная ИИ-модель выявила критическую уязвимость в ядре WordPress всего за 10 часов работы, затратив на вычислительные ресурсы около 25 долларов. Этот случай подчеркивает радикальное снижение порога входа для поиска эксплойтов, позволяя автоматизировать анализ кода и поиск брешей в безопасности программного обеспечения с минимальными финансовыми и временными затратами.
Анализ показал, что после выпуска официального патча злоумышленникам потребовалось всего 90 минут, чтобы провести обратную разработку (reverse engineering) обновления и создать работающий эксплойт. Использование ИИ в данном процессе значительно ускоряет цикл «обнаружение — эксплуатация», превращая исправление ошибок в гонку на опережение между разработчиками и атакующими.
Традиционные методы поиска уязвимостей, требующие участия высококвалифицированных специалистов по кибербезопасности, теперь дополняются или замещаются автоматизированными системами. Это создает новые риски для владельцев веб-ресурсов, так как скорость реакции на угрозы становится критическим фактором защиты инфраструктуры, а стоимость проведения сложных атак падает до уровня повседневных операционных расходов.
Ключевые факты
- Время поиска уязвимости в коде WordPress с помощью ИИ составило 10 часов.
- Стоимость вычислительных мощностей для проведения анализа составила 25 долларов.
- Злоумышленники смогли создать рабочий эксплойт на основе патча за 90 минут после его публикации.
- Автоматизация процесса анализа кода позволяет находить бреши в безопасности без глубокого ручного аудита.