Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

1 комментарий
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

Команда Стэнфорда в течение года дорабатывала Artemis — систему, которая автоматически сканирует сети, ищет уязвимости в программном обеспечении и пытается их эксплуатировать. По подходу она напоминает инструменты, которые, как ранее сообщала Anthropic, использовали китайские хакерские группы для атак на корпорации и госструктуры.

Затем исследователи проверили Artemis в «полевых» условиях, допустив его к реальной сети инженерного факультета Стэнфорда. Параллельно ту же инфраструктуру анализировали десять приглашенных профессиональных специалистов по тестированию на проникновение. В результате ИИ-бот уступил лишь одному из них, а остальных превзошел по скорости и количеству найденных уязвимостей.

Эксперимент показал и резкое различие в стоимости: работа Artemis обходилась менее чем в $60 в час, тогда как услуги человека-пентестера стоят в среднем $2–2,5 тысячи в день. При этом ИИ оказался не безупречным: около 18% его находок были ложными срабатываниями, а одну очевидную уязвимость, замеченную людьми, он пропустил.

Несмотря на риски, в Стэнфорде сочли эксперимент оправданным. По словам специалистов по безопасности университета, выгоды от выявления слабых мест перевесили потенциальные угрозы, тем более что у системы был аварийный «выключатель».

Эксперты считают, что подобные инструменты могут радикально изменить рынок кибербезопасности. По данным HackerOne, уже около 70% исследователей используют ИИ для поиска багов. В долгосрочной перспективе это поможет быстрее находить и закрывать уязвимости в коде, большая часть которого до сих пор не проходила проверку с помощью ИИ.

«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
По теме
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
По теме
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
По теме
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
До 50% инженеров могут лишиться работы — прогноз ветерана Amazon и Google
До 50% инженеров могут лишиться работы — прогноз ветерана Amazon и Google
До 50% инженеров могут лишиться работы — прогноз ветерана Amazon и Google
CEO Anthropic говорит, что ИИ может увеличить спрос на разработчиков, но радоваться они будут недолго
CEO Anthropic говорит, что ИИ может увеличить спрос на разработчиков, но радоваться они будут недолго
CEO Anthropic говорит, что ИИ может увеличить спрос на разработчиков, но радоваться они будут недолго
«Я наблюдал с ужасом»: тест OpenClaw закончился попыткой фишинга пользователя
«Я наблюдал с ужасом»: тест OpenClaw закончился попыткой фишинга пользователя
«Я наблюдал с ужасом»: тест OpenClaw закончился попыткой фишинга пользователя
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее
«Всё это — полная чушь»: экс-министр труда США предупредил, что ИИ сделает работников беднее

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

Не умеет ИИ в саморелфексию совсем, получается, раз хорошо находит дыры, но при этом сам их создаёт на ровном месте