• Выпущена идеальная кровать для геймеров (2 фото)

    Японская компания Bauhutte выпустила вторую версию своей кровати для геймеров. Конструкция стала заметно сложнее, чтобы предоставить любителю видеоигр максимальный комфорт в течение всего дня.
    Читать дальше
  • Microsoft анонсировала большую переработку Windows 11 (4 фото)

    Microsoft наконец-то признала, что с Windows 11 пора что-то делать. Компания опубликовала масштабный план изменений, в котором пообещала капитальную переработку операционной системы — от интерфейса до обновлений и производительности.
    Читать дальше
  • В космос запущена первая партия спутников «Рассвет»

    23 марта 2026 года российская аэрокосмическая компания «Бюро 1440», входящая в «ИКС Холдинг», успешно осуществила первый пакетный запуск 16 спутников связи низкоорбитальной группировки «Рассвет». Запуск был произведён с помощью ракеты-носителя «Союз-2.1б» в 20:24 мск. Аппараты были выведены на опорную орбиту, успешно отделились от носи...
    Читать дальше
  • Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS

    На платформе GitHub обнаружен исходный код эксплойта DarkSword, который предназначен для атак на устаревшие версии операционных систем iOS и iPadOS. Ранее информацию об этой уязвимости обнародовали компании iVerify, Lookout и подразделение Google, занимающееся анализом и отслеживанием киберугроз (GTIG).
    Читать дальше
  • Чиновников обяжут пользоваться мессенджером Max

    Согласно новому пакету антимошеннических поправок в законодательство, который 10 февраля был принят Госдумой в первом чтении, чиновников обяжут использовать в рабочих целях только мессенджер Mах, сообщил Forbes. Принудительный перевод чиновников на национальный месседжер входит во второй пакет поправок в закон о создании госинформсисте...
    Читать дальше

«Бюджетный» ИИ нашёл более 100 опасных уязвимостей в ядре Windows

26 февраля 2026 | Просмотров: 1 155 | Windows

Аудит безопасности ПО — непростая и обычно дорогостоящая процедура. Исследователи в области IT-безопасности решили упростить этот процесс, поручив проверку кода Windows 11 искусственному интеллекту. По результатам эксперимента с бюджетом всего $600 ИИ нашёл в популярной ОС огромное количество уязвимостей.

Исследователи Ярон Динкин и Эяль Крафт создали автоматизированную систему, которая анализирует код драйверов ядра Windows. Сначала они изучили 1654 драйвера, из которых выбрали 202, отнесённых к категории повышенного риска. Вся проделанная работа обошлась в $600 (около $3 за анализ одного драйвера).

Система извлекла из драйверов CAB-файлы и тщательно проанализировала их на предмет хакерской атаки. В основном цикле работы для каждой цели энтузиасты запускали набор инструментов аудита, а потом передавали код LLM-агентам на проверку. Для повышения эффективности одна нейросеть отвечала за декомпиляцию, вторая — за выявление уязвимостей, а третья — за проверку самого кода.

Для проверки обнаруженных уязвимостей использовалась виртуальная машина. По итогам тестирования в 158 драйверах боты отыскали суммарно 521 уязвимость, из которых более сотни оказались полностью эксплуатируемыми.

Энтузиасты отправили вендорам информацию о 15 найденных ошибках, но по истечении трёх месяцев после этого пропатченные драйверы выпустила только компания Fujitsu. Остальные либо ничего не сделали, либо отклонили запрос и не сообщили Microsoft, что проблемный драйвер стоит исключить из репозитория. По мнению энтузиастов, если «дырами» в софте займутся злоумышленники, корпорации окажутся к этому не готовы.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.