Icma.az
close
up
AZ
Menu

Дроны в Уфе: поражен НПЗ ВИДЕО / ФОТО

Представители NASA, Boeing, Airbus посетят Азербайджан

Армяне пришли на конференцию по Западному Азербайджану в Конгрессе США Minval Politika

В Тихом океане начались крупнейшие в мире международные военно морские учения

В Госдепе заявили: Украина побеждает

Азербайджан переходит на электронные аттестаты и дипломы: что изменится с нового учебного года

Над Лондоном пролетел дракон ВИДЕО

Украина и Всемирный банк подписали сделку на 3,39 млрд долларов

Италия и Франция готовят коалицию для поддержки Ливана

Удар на 1500 километров: Зеленский подтвердил атаку на НПЗ в Уфе ВИДЕО

Назван способ улучшить сигнал Wi Fi

Власти Дагестана ввели лимиты на продажу топлива

Путин: Существует риск не достичь целевых показателей по авиаперевозкам Minval Politika

Шахин Багиров: Пункт пропуска Агбенд будет открыт в ближайшее время

Вэнс: США рассматривают возможность поставки Турции истребителей F 35

Нефтчи близок к подписанию словацкого вингера

Рубен Рубинян может сменить Алена Симоняна на посту спикера

Армии Азербайджана 108 лет

Сегодня в Азербайджане короткий рабочий день

Вниманию водителей: завтра центральные улицы Баку будут перекрыты из за военных шествий

ИИ нашел уязвимость в Google Chrome

ИИ нашел уязвимость в Google Chrome

Согласно информации сайта Day.az, сообщает Icma.az.

Исследователь компании Hacktron продемонстрировал возможность автоматизации разработки эксплойтов с использованием ИИ.

Как передает Day.Az, за одну неделю и $2 283, потраченные на API-токены, модель Claude Opus смогла сформировать полноценную цепочку эксплуатации уязвимостей в движке V8 браузера Google Chrome.

Целью тестирования стало приложение Discord, использующее устаревшую версию Chromium (Chrome 138), отстающую от актуальных релизов на девять версий. При этом исследователь не обучал модель архитектуре V8 или методам эксплуатации, ограничившись ролью оператора - он корректировал направление поиска, отбрасывал неэффективные сценарии и инициировал новые итерации.

В ходе эксперимента модель прошла 27 неудачных попыток, выполнила 1 765 запросов и обработала около 2,3 млрд токенов, прежде чем сформировала рабочую цепочку. В ее основе лежит уязвимость CVE-2026-5873, связанная с ошибкой оптимизации в компиляторе Turboshaft, позволяющей получить произвольный доступ к памяти. Для выхода за пределы песочницы V8 дополнительно использовалась уязвимость типа use-after-free в компоненте WasmCodePointerTable. В результате удалось добиться выполнения произвольного кода.

Примечательно, что указанная уязвимость была выявлена в Chrome 146, интегрированной в десктопное приложение Anthropic. По оценке исследователя, вероятность создания аналогичной цепочки эксплуатации для Claude Desktop достигает 60% при сопоставимых ресурсах, хотя для полной компрометации системы потребуется дополнительная уязвимость за пределами песочницы.

Затраты в размере $2,3 тыс. сопоставимы с нижней границей вознаграждений за обнаружение уязвимостей: например, Google выплачивает порядка $10 тыс. за отчеты в рамках специализированных программ. На неофициальных рынках стоимость подобных эксплойтов может быть существенно выше.

Следите за обновлениями и свежими новостями на Icma.az, где мы продолжаем следить за ситуацией и публиковать самую актуальную информацию.
seeПросмотров:136
embedИсточник:https://news.day.az
archiveЭта новость заархивирована с источника 18 Апреля 2026 04:59
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Дроны в Уфе: поражен НПЗ ВИДЕО / ФОТО

25 Июня 2026 11:28see724

Представители NASA, Boeing, Airbus посетят Азербайджан

25 Июня 2026 03:44see316

Армяне пришли на конференцию по Западному Азербайджану в Конгрессе США Minval Politika

25 Июня 2026 10:34see258

В Тихом океане начались крупнейшие в мире международные военно морские учения

25 Июня 2026 19:23see254

В Госдепе заявили: Украина побеждает

25 Июня 2026 02:05see246

Азербайджан переходит на электронные аттестаты и дипломы: что изменится с нового учебного года

25 Июня 2026 18:23see241

Над Лондоном пролетел дракон ВИДЕО

24 Июня 2026 23:10see234

Украина и Всемирный банк подписали сделку на 3,39 млрд долларов

25 Июня 2026 23:48see208

Италия и Франция готовят коалицию для поддержки Ливана

25 Июня 2026 23:47see201

Удар на 1500 километров: Зеленский подтвердил атаку на НПЗ в Уфе ВИДЕО

25 Июня 2026 13:50see193

Назван способ улучшить сигнал Wi Fi

25 Июня 2026 02:17see188

Власти Дагестана ввели лимиты на продажу топлива

25 Июня 2026 14:43see183

Путин: Существует риск не достичь целевых показателей по авиаперевозкам Minval Politika

25 Июня 2026 00:52see171

Шахин Багиров: Пункт пропуска Агбенд будет открыт в ближайшее время

25 Июня 2026 23:41see170

Вэнс: США рассматривают возможность поставки Турции истребителей F 35

25 Июня 2026 04:03see161

Нефтчи близок к подписанию словацкого вингера

26 Июня 2026 13:19see155

Рубен Рубинян может сменить Алена Симоняна на посту спикера

25 Июня 2026 19:39see154

Армии Азербайджана 108 лет

26 Июня 2026 00:03see152

Сегодня в Азербайджане короткий рабочий день

25 Июня 2026 11:08see150

Вниманию водителей: завтра центральные улицы Баку будут перекрыты из за военных шествий

25 Июня 2026 18:13see149
newsПоследние новости
Самые свежие и актуальные события дня