ИИ-агенты нашли 100+ багов в ядре Windows. Исследование стоило $600

2 мин
ИИ-агенты нашли 100+ багов в ядре Windows. Исследование стоило $600

Два исследователя в области кибербезопасности — Ярон Динкин и Эяль Крафт — построили автоматизированную платформу на основе роя ИИ-агентов, которая реверс-инжинирит драйверы ядра Windows и ищет в них уязвимости нулевого дня. Из 1 873 собранных бинарников они детально проанализировали 202 высокорисковых драйвера и обнаружили 521 потенциальную уязвимость. Весь проект обошелся в $600 — около $3 за драйвер и $4 за найденный дефект.

Пайплайн состоит из нескольких этапов: сбор драйверов из каталога обновлений Microsoft, с сайтов производителей и публичных репозиториев, препроцессинг с ранжированием по поверхности атаки, анализ роем агентов (декомпиляция, поиск уязвимых функций, аудит кода), виртуализация в QEMU для загрузки драйверов без физического оборудования и валидация через направленный фаззинг до синего экрана смерти. Для основной части анализа использовались компактные языковые модели через OpenRouter — это и позволило удержать стоимость на уровне нескольких долларов за цель.

После ручной проверки исследователи оценивают, что более 100 из найденных уязвимостей представляют собой реально эксплуатируемые сценарии повышения привилегий на актуальных системах Windows 11 x64. Среди затронутых — драйверы AMD, Intel, NVIDIA, Dell, Lenovo, IBM и Fujitsu. Например, драйвер AMD Crash Defender (amdfendr.sys) допускает повреждение ядра через общедоступный оболочка устройства — и этот драйвер стоит включая на облачных инстансах AWS EC2.

Исследователи отправили 15 подтвержденных уязвимостей со средним рейтингом CVSS 8.2 восьми вендорам. Реакция оказалась удручающей: за более чем 90 дней только Fujitsu выпустила патч. Остальные производители либо проигнорировали отчеты, либо отклонили их, вопреки видеодоказательства. Ни один из вендоров не сообщил Microsoft о необходимости добавить уязвимые драйверы в блок-лист.

ГОсновной вывод авторов — ИИ-агенты радикально снижают порог входа в поиск уязвимостей в бинарном коде. Если два исследователя за $600 нашли сотню багов в драйверах крупнейших производителей, то у мотивированного злоумышленника тот же инструментарий. А процессы реагирования вендоров к такому объему просто не готовы.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

После редизайна SharePoint работает на основе ИИ от Anthropic

5 марта 2026 г.

После редизайна SharePoint работает на основе ИИ от Anthropic

SharePoint используется в корпоративных средах для управления контентом и файлами, размещёнными в частных сетях организаций, поэтому каждое апдейт влияет на миллионы клиентов по всему миру. Корпорация

ИИ не может контролировать свои мысли — и это хорошая новость: OpenAI протестировали 13 моделей

5 марта 2026 г.

ИИ не может контролировать свои мысли — и это хорошая новость: OpenAI протестировали 13 моделей

OpenAI опубликовали исследование контролируемости цепочки рассуждений (chain of thought, CoT) у reasoning-моделей — и пришли к парадоксальному выводу: все 13 протестированных моделей плохо справляются

OpenAI представила новую схема GPT-5.4

5 марта 2026 г.

OpenAI представила новую схема GPT-5.4

Компания продолжает развивать линейку языковых моделей, делая упор на более сложные задачи, программирование и работу с инструментами. Новая версия ориентирована не только на диалог, но и на выполнени

OpenAI выпустила GPT-5.4 — свою новую флагманскую схема

5 марта 2026 г.

OpenAI выпустила GPT-5.4 — свою новую флагманскую схема

Главное модификация: схема объединила возможности кодинга из GPT-5.3-Codex с улучшенным рассуждением из GPT-5.2. Раньше это были отдельные модели под разные задачи, теперь одна. На бенчмарке GDPval, г

Вышла GPT-5.4 — первая схема OpenAI, которая управляет компьютером

5 марта 2026 г.

Вышла GPT-5.4 — первая схема OpenAI, которая управляет компьютером

OpenAI выпустила GPT-5.4 — новую flagship-модель, которая заменяет сразу две предшественницы: GPT-5.2 (универсальную) и GPT-5.3-Codex (кодерскую). Контекстное окно выросло до 1,05 млн токенов — в 2,5