Киберэксплойты: исследователь взломал Discord с помощью ИИ

Исследователь в области кибербезопасности Мохан Педхапати поделился своим опытом создания полной цепочки эксплойтов для JavaScript V8, используемого в браузере Google Chrome 138, на котором работает клиент Discord. Этот процесс занял неделю и потребовал 2,3 миллиарда токенов, а также $2283 на доступ к ИИ-модели Anthropic Claude Opus 4.6. Весьма заметно, что для решения возникших трудностей Педхапати потратил около 20 часов. Экономически проект оказался целесообразным: Google и Discord могут выплатить до $15 000 за информацию о таких уязвимостях. Клиент Discord был выбран из-за отставания на девять версий от актуального браузера. Педхапати отметил, что любой программист с терпением и правильным доступом к ИИ может взломать устаревшее ПО. Он призвал разработчиков более ответственно подходить к обновлениям и патчам безопасности, а также соблюдать осторожность при раскрытии уязвимостей в проектах с открытым исходным кодом.