Icma.az
close
up
AZ
Menu

Азербайджанский медуниверситет договорился сотрудничать с британцами

Вечер высокой классики: Азербайджан и Сербия в едином звучании (ФОТО)

Ювентус победил Лечче и обошел Милан в таблице Серии А

Хаби Алонсо назвал свой приход в Реал ошибкой и раскрыл планы на будущее

Бавария минимально переиграла Вольфсбург в матче Бундеслиги

В Петербурге задержали и увезли блокадницу

Азербайджанские дзюдоисты завоевали пять медалей на Кубке Европы в Грузии

Удача на стороне химиков

Британцев с лайнера MV Hondius по прибытии на родину изолируют в больнице СМИ

Мехрибан Алиева почтила память общенационального лидера Minval Politika

На территории Майами при взрыве катера пострадали не менее 11 человек

Кубок Европы по дзюдо: азербайджанские спортсмены завоевали пять медалей в первый день турнира ФОТО

"Саутгемптон" обвинили в слежке за тренировкой соперника

Хейреддин Годжа поделился воспоминаниями о Гейдаре Алиеве

Путин объяснил отсутствие военной техники на параде Победы

В центре Баку создадут новую полосу микромобильности Minval Politika

Президент: Бои за Солтанлы во время войны были одними из самых ожесточенных

Сегодня стартует велогонка Баку Ханкенди

Instagram отключил защиту личных сообщений

Путин предложил Армении цивилизованный развод Minval Politika

ИИ нашел уязвимость в Google Chrome

ИИ нашел уязвимость в Google Chrome

Согласно информации сайта Day.az, сообщает Icma.az.

Исследователь компании Hacktron продемонстрировал возможность автоматизации разработки эксплойтов с использованием ИИ.

Как передает Day.Az, за одну неделю и $2 283, потраченные на API-токены, модель Claude Opus смогла сформировать полноценную цепочку эксплуатации уязвимостей в движке V8 браузера Google Chrome.

Целью тестирования стало приложение Discord, использующее устаревшую версию Chromium (Chrome 138), отстающую от актуальных релизов на девять версий. При этом исследователь не обучал модель архитектуре V8 или методам эксплуатации, ограничившись ролью оператора - он корректировал направление поиска, отбрасывал неэффективные сценарии и инициировал новые итерации.

В ходе эксперимента модель прошла 27 неудачных попыток, выполнила 1 765 запросов и обработала около 2,3 млрд токенов, прежде чем сформировала рабочую цепочку. В ее основе лежит уязвимость CVE-2026-5873, связанная с ошибкой оптимизации в компиляторе Turboshaft, позволяющей получить произвольный доступ к памяти. Для выхода за пределы песочницы V8 дополнительно использовалась уязвимость типа use-after-free в компоненте WasmCodePointerTable. В результате удалось добиться выполнения произвольного кода.

Примечательно, что указанная уязвимость была выявлена в Chrome 146, интегрированной в десктопное приложение Anthropic. По оценке исследователя, вероятность создания аналогичной цепочки эксплуатации для Claude Desktop достигает 60% при сопоставимых ресурсах, хотя для полной компрометации системы потребуется дополнительная уязвимость за пределами песочницы.

Затраты в размере $2,3 тыс. сопоставимы с нижней границей вознаграждений за обнаружение уязвимостей: например, Google выплачивает порядка $10 тыс. за отчеты в рамках специализированных программ. На неофициальных рынках стоимость подобных эксплойтов может быть существенно выше.

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:110
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 18 Апреля 2026 04:59
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Азербайджанский медуниверситет договорился сотрудничать с британцами

10 Мая 2026 14:42see231

Вечер высокой классики: Азербайджан и Сербия в едином звучании (ФОТО)

09 Мая 2026 15:39see228

Ювентус победил Лечче и обошел Милан в таблице Серии А

10 Мая 2026 00:52see225

Хаби Алонсо назвал свой приход в Реал ошибкой и раскрыл планы на будущее

09 Мая 2026 16:50see203

Бавария минимально переиграла Вольфсбург в матче Бундеслиги

09 Мая 2026 23:18see189

В Петербурге задержали и увезли блокадницу

09 Мая 2026 17:06see188

Азербайджанские дзюдоисты завоевали пять медалей на Кубке Европы в Грузии

09 Мая 2026 22:34see186

Удача на стороне химиков

09 Мая 2026 23:00see184

Британцев с лайнера MV Hondius по прибытии на родину изолируют в больнице СМИ

10 Мая 2026 03:41see182

Мехрибан Алиева почтила память общенационального лидера Minval Politika

10 Мая 2026 00:35see177

На территории Майами при взрыве катера пострадали не менее 11 человек

10 Мая 2026 05:13see177

Кубок Европы по дзюдо: азербайджанские спортсмены завоевали пять медалей в первый день турнира ФОТО

09 Мая 2026 23:46see176

"Саутгемптон" обвинили в слежке за тренировкой соперника

09 Мая 2026 15:43see175

Хейреддин Годжа поделился воспоминаниями о Гейдаре Алиеве

11 Мая 2026 01:21see173

Путин объяснил отсутствие военной техники на параде Победы

09 Мая 2026 22:21see171

В центре Баку создадут новую полосу микромобильности Minval Politika

09 Мая 2026 18:11see168

Президент: Бои за Солтанлы во время войны были одними из самых ожесточенных

10 Мая 2026 00:28see166

Сегодня стартует велогонка Баку Ханкенди

10 Мая 2026 08:11see164

Instagram отключил защиту личных сообщений

10 Мая 2026 10:14see160

Путин предложил Армении цивилизованный развод Minval Politika

09 Мая 2026 22:30see156
newsПоследние новости
Самые свежие и актуальные события дня