Исследования
AI Minute Newsroom
2026-08-03
54 из 55: поддельные CVE, написанные ИИ, обманули базу уязвимостей США
Компания JFrog изучила 55 бюллетеней об уязвимостях, опубликованных одним аккаунтом GitHub за четыре дня, и установила, что 54 из них сфабрикованы — судя по всему, ИИ. Шесть 'критических' уязвимостей SQLite ссылались на несуществующий код (одна указывала на строку 3575 в файле из 2706 строк), и ни один эксплойт-прототип не работал. Тем не менее Национальная база уязвимостей США присвоила им критический уровень, а проверяющие CISA согласились.
Почему это важноКомпании расставляют приоритеты патчей по оценкам серьёзности CVE, но сегодня никто не обязан воспроизвести баг, прежде чем тот получит статус критического. ИИ сделал производство правдоподобных фальшивых бюллетеней почти бесплатным — теперь службам безопасности приходится проверять самих проверяющих.
✓ Проверено · 2 источников
Читайте в приложении — бесплатно, 9 языков
Похожие новости
Модель обучилась без метода, которым обучают весь ИИ.
2026-10-06Пять открытых задач пали в обычном окне чата.
2026-10-05Сырые модели решили задачи, которые не берёт их отточенная версия.
2026-10-04Обычные фотографии вывели модель на 70% в тесте на логику.
2026-10-04ИИ, обученный за 8000 долларов, победил лучшего игрока в «Стратего».
2026-10-03