ИИ нашел критический дефект в шифровании Cloudflare — любой ключ открывал все

2 мин
ИИ нашел критический дефект в шифровании Cloudflare — любой ключ открывал все

Аудиторская компания zkSecurity направила свой ИИ-пайплайн на CIRCL — экспериментальную криптографическую библиотеку Cloudflare. Итог: семь подтвержденных багов, все уже исправлены, за большинство организация получила выплаты по баунти-программе Cloudflare. Разбор находок zkSecurity опубликовала 7 июля — и самое интересное в нем не сами баги, а то, как повели себя нашедшие их модели.

Главная находка — критическая. В CIRCL есть модель шифрования, где доступ к сообщению определяется правами: расшифровать его должен только тот, чей ключ соответствует политике вроде "финансовый отдел И офис в США". Что-то вроде замка, который открывается только двумя ключами сразу. В связи с ошибки в одной строке кода замок собирался неправильно: первого ключа хватало, чтобы открыть его в одиночку. А поскольку служебная метка, играющая роль этого "первого ключа", была в каждом выданном ключе, любой потребитель мог расшифровать любое сообщение — политика доступа просто не работала. Cloudflare подтвердила критический уровень.

Этот дефект нашел zkao, собственный ИИ-агент zkSecurity для аудита кода. Остальные шесть попроще: пять обнаружил Claude Opus 4.6 в связке с экспертными скиллами команды, один — GPT-5.3. Люди одновременно оставались в цикле: каждую находку исследователи проверяли на эксплуатируемость и сами вели раскрытие. Авторы честно признают: кандидаты от ИИ дешевы, доверие к отчетам — нет.

Дальше начинаются странности в поведении моделей. Во-первых, ИИ плохо оценивает серьезность собственных находок, причем в обе стороны: большинство багов он переоценил, а вот атаку на агрегированные подписи BLS, наоборот, занизил до среднего уровня . В zkSecurity пока доверяют оценку серьезности людям — правда, оговариваются, что и рейтинги Cloudflare отражают прежде всего влияние на ее собственные сервисы, а для других проектов на базе CIRCL те же баги могут быть куда опаснее.

Во-вторых, связки моделей нестабильны. В первом прогоне баги находил главным образом Opus 4.6, а GPT-5.3 только проверял чужие находки. Через несколько недель организация повторила сканирование на Opus 4.7 и GPT-5.4 — роли развернулись: теперь баги находил GPT, а Claude только подтверждал их. Вывод авторов: не привязывайтесь к имени модели, лидер меняется от релиза к релизу.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

29 минут назад

Похоже, команда NVIDA добилась ощутимого прогресса в улучшении возможностей уже существующих LLM

В блоге компании NVIDA обнародован пост о возможностях разработанной ими обвязки над LLM c названием AVO (Agentic Variation Operators). Судя по всему, изначально она разрабатывалась для улучшения архи

Просмотр рилсов деактивирует когнитивную систему контроля мозга

35 минут назад

Просмотр рилсов деактивирует когнитивную систему контроля мозга

Когда люди смотрят короткое видео, оно им нравится, и они досматривают его до конца, две области мозга, участвующие в когнитивном контроле, демонстрируют значительную деактивацию. Это главный вывод но

В веб-версии Telegram появился WEB-прокси

2 часа назад

В веб-версии Telegram появился WEB-прокси

22 августа 2026 года в веб-версии Telegram появилось обновление с WEB-прокси. В коде клиента мессенджера добавлен свежий тип прокси. Клиент мессенджера сможет скрывать посещаемость MTProxy внутри обыч

Современные iGPU вышли на тот уровень, что покупка дискретной видеокарты начального уровня уже не всегда оправдана

4 часа назад

Современные iGPU вышли на тот уровень, что покупка дискретной видеокарты начального уровня уже не всегда оправдана

С появлением чипов AMD Ryzen AI 300 и Intel Core Ultra Luna Lake интегрированные графические процессоры (iGPU) достигли такого уровня, что трата $300-500 на дискретную видеокарту начального уровня лиш

Nintendo направила GitHub 7 уведомлений DMCA, касающихся обхода средств защиты — система заблокировала 401 репозиторий

6 часов назад

Nintendo направила GitHub 7 уведомлений DMCA, касающихся обхода средств защиты — система заблокировала 401 репозиторий

Nintendo направила GitHub семь уведомлений в соответствии с Законом об авторском праве в цифровую эпоху США (DMCA) о нарушениях, касающихся обхода средств защиты. В результате платформа заблокировала