Claude Code и Codex научили самостоятельно искать уязвимости в чужих системах

2 мин
Claude Code и Codex научили самостоятельно искать уязвимости в чужих системах

Разработчик, популярный под ником Pliny the Liberator, выпустил на GitHub проект T3MP3ST — публичный инструмент, который берет уже работающего у вас ИИ-агента (Claude Code, Codex или Hermes) и превращает его в автономного специалиста по пентесту. Новых api-ключей не нужно: T3MP3ST использует ту авторизацию, которая уже есть у агента, и прогоняет его по циклу разведка → эксплуатация → отчет по заранее авторизованной цели.

Сам Pliny известен сообществу в первую очередь по репозиториям с джейлбрейками для больших языковых моделей, следовательно анонс T3MP3ST вызвал заметный резонанс: за пару дней инициатива набрал несколько тысяч звезд на GitHub и попал в стал одним из самых обсуждаемых TypeScript-репозиториев недели.

Технически T3MP3ST — это обвязка вокруг агента: сам агент выступает "мозгом", а каркас дает ему набор инструментов (nmap, сканеры портов, поиск поддоменов, анализ заголовков, брутфорс директорий и так далее) и распределяет задачи между виртуальными "операторами" — Recon, Scanner, Exploiter и другими, каждый из которых привязан к конкретной фазе классической kill chain. Управлять всем можно как через браузерный оболочку, так и из командной строки.

Основной аргумент авторов — не громкие формулировки, а "перепроверяемые" бенчмарки: на собственном 104-задачном наборе XBOW средство в режиме black-box представил 90.1% pass@1, что выше самозаявленных 85% у самого XBOW на этом же наборе. На полном корпусе Cybench (40 задач) честный итог pass@1 — 21 из 40, а отдельно проект прогнали на десяти CVE, опубликованных уже после даты обучения используемой модели, чтобы исключить эффект запоминания: 4 из 10 удалось найти вслепую. Все цифры можно пересчитать локально одной командой из репозитория.

Одновременно разработчики сами оговариваются: по-настоящему рабочий и завязанный на реальные инструменты модуль — только Recon. Остальные звенья цепочки (Exploiter, Infiltrator, Exfiltrator, Ghost и "продвинутые" модули вроде swarm или persistence) на момент публикации существуют лишь как интерфейсы-заглушки, а приведенные бенчмарки получены на одиночном агенте, а не на скоординированном "рое". В отчете о работе фреймворка честно фигурирует пункт "успешных эксплойтов: 0" — это не противоречие, а часть заявленной политики "громко о миссии, честно о реализации".

Реакция сообщества получилась смешанной: часть пользователей X назвала появление T3MP3ST прорывом, который открывает пентест каждому, у кого есть агент в терминале, другие восприняли анонс как шумный маркетинг. Сам инициатива распространяется по лицензии AGPL-3.0 и сопровождается стандартным дисклеймером: использовать только на системах, на тестирование которых получено явное разрешение.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

5 часов назад

Новости $mol и Giper Dev

Спасибо за помощь с выпуском @amigun TLDR: сопровождение Node.js в $mol_storage, новые инструменты для работы с интерфейсами, WYSIWYG-редактор, GTK-модуль, компонент отзывов и улучшения безопасности в

Google урежет бесплатный Gemini до Flash-Lite

6 часов назад

Google урежет бесплатный Gemini до Flash-Lite

Google поменяет доступ к моделям в Gemini Apps. С 9 октября организация начнёт поэтапно ограничивать набор моделей для пользователей без подписки: останется только Gemini Flash-Lite. Flash и Pro из бе

Anthropic запустила Claude Frontier Academy и вложит $100 млн в обучение инженеров

9 часов назад

Anthropic запустила Claude Frontier Academy и вложит $100 млн в обучение инженеров

Anthropic планирует вложить $100 млн в обучение инженеров для реализации ИИ‑проектов в компаниях. Компания запустила инициативу Claude Frontier Academy, которая призвана преодолеть нехватку специалист

В Дании произошла утечка данных 8,8 млн граждан

10 часов назад

В Дании произошла утечка данных 8,8 млн граждан

Правительство Дании сообщило о крупной утечке: киберпреступникам удалось похитить информация 8,8 млн жителей страны из Центрального реестра населения (CPR). Они получили доступ к именам, адресам и пер

Покупателя ПК с RTX 5090 в США попросили заполнить декларацию с запретом на вывоз и предъявить водительские права

11 часов назад

Покупателя ПК с RTX 5090 в США попросили заполнить декларацию с запретом на вывоз и предъявить водительские права

Покупатель ПК с RTX 5090 в магазине Micro Center в США рассказал, что при покупке его попросили предъявить водительские права и заполнить «декларацию» с запретом на экспорт устройства. Читать далее