🤖 ИИ нашел уязвимость Coldcard за 20 минут и $2
Исследователи Dragonfly
проверили, сможет ли ИИ самостоятельно обнаружить ту самую дыру в прошивке Coldcard, из-за которой пользователи лишились биткоинов. Модель GLM 5.2 нашла уязвимость за 20 минут без единой подсказки, а вся проверка обошлась примерно в $2.
Общий ущерб от взломов тем временем превысил $130 млн, подсчитали в Galaxy. Атака продолжается.
Управляющий партнер Dragonfly Хасиб Куреши считает, что безопасность превратилась в гонку вычислительных мощностей. Рядовой пользователь тратит пару долларов, чтобы бегло проверить чужой код на очевидные дыры, и на этом успокаивается. Хакеры из КНДР жгут по $500–2000 за один раз и запускают несколько ИИ-агентов на всю ночь.
Проверять прошивку на такой глубине способна только сама компания – ни у пользователей, ни у независимых исследователей нет ресурсов на такие объемы вычислений. Зато у защиты появляется преимущество: чтобы перекрыть атакующего с бюджетом $5000, разработчику достаточно потратить $10 000 – и он найдет все то же самое и больше.
Куреши ожидает, что индустрию ждет своего рода «COVID-момент»: волна крупных взломов заставит компании массово внедрить ИИ-аудит, и он станет отраслевым стандартом.
Tokensales |
News |
Incrypted+