Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

1 комментарий
ИИ за $60 в час оказался эффективнее хакеров в тестовом взломе

ИИ-инструменты для взлома вплотную приблизились к тому, чтобы превзойти людей-хакеров. В эксперименте ученых автономный бот Artemis оказался эффективнее большинства профессиональных пентестеров.

Команда Стэнфорда в течение года дорабатывала Artemis — систему, которая автоматически сканирует сети, ищет уязвимости в программном обеспечении и пытается их эксплуатировать. По подходу она напоминает инструменты, которые, как ранее сообщала Anthropic, использовали китайские хакерские группы для атак на корпорации и госструктуры.

Затем исследователи проверили Artemis в «полевых» условиях, допустив его к реальной сети инженерного факультета Стэнфорда. Параллельно ту же инфраструктуру анализировали десять приглашенных профессиональных специалистов по тестированию на проникновение. В результате ИИ-бот уступил лишь одному из них, а остальных превзошел по скорости и количеству найденных уязвимостей.

Эксперимент показал и резкое различие в стоимости: работа Artemis обходилась менее чем в $60 в час, тогда как услуги человека-пентестера стоят в среднем $2–2,5 тысячи в день. При этом ИИ оказался не безупречным: около 18% его находок были ложными срабатываниями, а одну очевидную уязвимость, замеченную людьми, он пропустил.

Несмотря на риски, в Стэнфорде сочли эксперимент оправданным. По словам специалистов по безопасности университета, выгоды от выявления слабых мест перевесили потенциальные угрозы, тем более что у системы был аварийный «выключатель».

Эксперты считают, что подобные инструменты могут радикально изменить рынок кибербезопасности. По данным HackerOne, уже около 70% исследователей используют ИИ для поиска багов. В долгосрочной перспективе это поможет быстрее находить и закрывать уязвимости в коде, большая часть которого до сих пор не проходила проверку с помощью ИИ.

«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn их нанимают напрямую
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
По теме
«Кодинг-машина» из Meta: топ-программисты избегают LinkedIn, их нанимают напрямую
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
По теме
ИИ создал Linux-компьютер за неделю — мир hardware не будет прежним
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
По теме
Как взломали «Аэрофлот»: появились новые детали атаки украинских и беларусских хакеров
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
ИИ Google станет «мозгом» Siri
ИИ Google станет «мозгом» Siri
ИИ Google станет «мозгом» Siri
В McKinsey 60+ тысяч сотрудников. Из них больше трети — ИИ-агенты
В McKinsey 60+ тысяч сотрудников. Из них больше трети — ИИ-агенты
В McKinsey 60+ тысяч сотрудников. Из них больше трети — ИИ-агенты
Глава Snowflake: в спорах об ИИ люди делятся на два лагеря — и оба ошибаются
Глава Snowflake: в спорах об ИИ люди делятся на два лагеря — и оба ошибаются
Глава Snowflake: в спорах об ИИ люди делятся на два лагеря — и оба ошибаются
Anthropic представила медицинский Claude — свой ответ ChatGPT Health
Anthropic представила медицинский Claude — свой ответ ChatGPT Health
Anthropic представила медицинский Claude — свой ответ ChatGPT Health

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

0

Не умеет ИИ в саморелфексию совсем, получается, раз хорошо находит дыры, но при этом сам их создаёт на ровном месте