• OnePlus перестанет выпускать новые устройства для Европы и США, но поддержка старых гаджетов останется

    Oppo намерена объявить о прекращении развития бренда OnePlus в Европе и США. Как сообщает издание WinFuture, компания откажется от выпуска новых устройств под этим брендом на западных рынках, сохранив поддержку уже проданных моделей.
    Читать дальше
  • Мозговые импланты вернули парализованному человеку подвижность рук (2 фото)

    До сих пор эксперименты с вживлением мозговых имплантов парализованным и утратившим речевые функции людям сводились к интерпретации мозговых импульсов компьютером для управления курсором мыши или синтеза речи. Американским учёным удалось впервые вернуть при помощи мозговых имплантов способность управлять движениями рук парализованному пац...
    Читать дальше
  • Спутниковая антенна Starlink V5 оказалась легче и компактнее модели предыдущего поколения

    Компания SpaceX запустила продажи новой домашней спутниковой антенны Starlink V5, которая уже стала доступна в отдельных регионах. Устройство отличается повышенной энергоэффективностью, значительно меньшими размерами и весом по сравнению с предыдущей моделью V4.
    Читать дальше
  • Создана ядерная батарея со сроком службы более 5000 лет

    В Китае представили новое поколение ядерной батареи Qianjiyuan Tianshu, работающей на изотопе углерода-14. Благодаря длительному периоду полураспада топлива, её срок службы может исчисляться тысячами лет.
    Читать дальше
  • Китай выбрал другой путь, чем Neuralink: интерфейсы «мозг — компьютер» без сверления черепа

    В то время как американская компания Neuralink Илона Маска (Elon Musk) вживляет имплантаты в мозг пациентов для создания интерфейса «мозг — компьютер» (BCI), позволяющего расширить их возможности по взаимодействию с внешним миром, в Китае некоторые компании делают ставку на неинвазивные носимые устройства, которые позволят пациентам восст...
    Читать дальше

«Бюджетный» ИИ нашёл более 100 опасных уязвимостей в ядре Windows

26 февраля 2026 | Просмотров: 1 573 | Windows

Аудит безопасности ПО — непростая и обычно дорогостоящая процедура. Исследователи в области IT-безопасности решили упростить этот процесс, поручив проверку кода Windows 11 искусственному интеллекту. По результатам эксперимента с бюджетом всего $600 ИИ нашёл в популярной ОС огромное количество уязвимостей.

Исследователи Ярон Динкин и Эяль Крафт создали автоматизированную систему, которая анализирует код драйверов ядра Windows. Сначала они изучили 1654 драйвера, из которых выбрали 202, отнесённых к категории повышенного риска. Вся проделанная работа обошлась в $600 (около $3 за анализ одного драйвера).

Система извлекла из драйверов CAB-файлы и тщательно проанализировала их на предмет хакерской атаки. В основном цикле работы для каждой цели энтузиасты запускали набор инструментов аудита, а потом передавали код LLM-агентам на проверку. Для повышения эффективности одна нейросеть отвечала за декомпиляцию, вторая — за выявление уязвимостей, а третья — за проверку самого кода.

Для проверки обнаруженных уязвимостей использовалась виртуальная машина. По итогам тестирования в 158 драйверах боты отыскали суммарно 521 уязвимость, из которых более сотни оказались полностью эксплуатируемыми.

Энтузиасты отправили вендорам информацию о 15 найденных ошибках, но по истечении трёх месяцев после этого пропатченные драйверы выпустила только компания Fujitsu. Остальные либо ничего не сделали, либо отклонили запрос и не сообщили Microsoft, что проблемный драйвер стоит исключить из репозитория. По мнению энтузиастов, если «дырами» в софте займутся злоумышленники, корпорации окажутся к этому не готовы.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.