Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

1 комментарий
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

Команда Стэнфорда в течение года дорабатывала Artemis — систему, которая автоматически сканирует сети, ищет уязвимости в программном обеспечении и пытается их эксплуатировать. По подходу она напоминает инструменты, которые, как ранее сообщала Anthropic, использовали китайские хакерские группы для атак на корпорации и госструктуры.

Затем исследователи проверили Artemis в «полевых» условиях, допустив его к реальной сети инженерного факультета Стэнфорда. Параллельно ту же инфраструктуру анализировали десять приглашенных профессиональных специалистов по тестированию на проникновение. В результате ИИ-бот уступил лишь одному из них, а остальных превзошел по скорости и количеству найденных уязвимостей.

Эксперимент показал и резкое различие в стоимости: работа Artemis обходилась менее чем в $60 в час, тогда как услуги человека-пентестера стоят в среднем $2–2,5 тысячи в день. При этом ИИ оказался не безупречным: около 18% его находок были ложными срабатываниями, а одну очевидную уязвимость, замеченную людьми, он пропустил.

Несмотря на риски, в Стэнфорде сочли эксперимент оправданным. По словам специалистов по безопасности университета, выгоды от выявления слабых мест перевесили потенциальные угрозы, тем более что у системы был аварийный «выключатель».

Эксперты считают, что подобные инструменты могут радикально изменить рынок кибербезопасности. По данным HackerOne, уже около 70% исследователей используют ИИ для поиска багов. В долгосрочной перспективе это поможет быстрее находить и закрывать уязвимости в коде, большая часть которого до сих пор не проходила проверку с помощью ИИ.

«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
По теме
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
По теме
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
По теме
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее
CEO Spotify: наши лучшие инженеры не написали ни строчки кода с декабря
CEO Spotify: наши лучшие инженеры не написали ни строчки кода с декабря
CEO Spotify: наши лучшие инженеры не написали ни строчки кода с декабря
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Хакеры пытались клонировать Gemini, завалив чат-бот промптами
Вышла сверхбыстрая версия Codex — первая модель OpenAI без чипов Nvidia
Вышла сверхбыстрая версия Codex — первая модель OpenAI без чипов Nvidia
Вышла сверхбыстрая версия Codex — первая модель OpenAI без чипов Nvidia

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

Не умеет ИИ в саморелфексию совсем, получается, раз хорошо находит дыры, но при этом сам их создаёт на ровном месте