• В работе Telegram произошёл очередной сбой — на этот раз глобальный

    Очередной сбой наблюдается в работе службы мгновенных сообщений Telegram — на проблемы с мессенджером жалуются пользователи из разных стран мира, в том числе из США и Европы. Сложности дают о себе знать второй день подряд.
    Читать дальше
  • Учёные создали перезаписываемый ДНК-накопитель

    Исследователи из Университета Миссури разработали метод перезаписи ДНК без использования ферментов и повторного химического синтеза. Синтетическая ДНК рассматривается как сверхплотный и долговечный носитель, способный хранить информацию тысячелетиями без энергопотребления.
    Читать дальше
  • Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения (3 фото)

    На конференции GDC 2026 в рамках своей презентации Xbox Developer Summit компания Microsoft поделилась первыми подробностями о Project Helix, связанными с её будущими графическими возможностями. Под этим кодовым именем разрабатывается домашняя игровая консоль Xbox нового поколения.
    Читать дальше
  • UGREEN выпустила на российский рынок три новых модели наушников (5 фото)

    На российском рынке стали доступны три модели беспроводных наушников UGREEN: HiTune H6 Magic с уникальным сенсорным дисплеем на кейсе, ClipBuds Pro с трендовой открытой конструкцией-клипсой для спорта и бюджетные UGREEN HiTune A3 в классическом дизайне.
    Читать дальше
  • Quake III Arena преобразили, добавив трассировку лучей (видео)

    Модификация Quake III Arena RTX Remix Mod от WoodBoy, добавляющая в легендарный шутер от id Software поддержку трассировки пути, получила обновление до версии в раннем доступе.
    Читать дальше

«Бюджетный» ИИ нашёл более 100 опасных уязвимостей в ядре Windows

26 февраля 2026 | Просмотров: 1 023 | Windows

Аудит безопасности ПО — непростая и обычно дорогостоящая процедура. Исследователи в области IT-безопасности решили упростить этот процесс, поручив проверку кода Windows 11 искусственному интеллекту. По результатам эксперимента с бюджетом всего $600 ИИ нашёл в популярной ОС огромное количество уязвимостей.

Исследователи Ярон Динкин и Эяль Крафт создали автоматизированную систему, которая анализирует код драйверов ядра Windows. Сначала они изучили 1654 драйвера, из которых выбрали 202, отнесённых к категории повышенного риска. Вся проделанная работа обошлась в $600 (около $3 за анализ одного драйвера).

Система извлекла из драйверов CAB-файлы и тщательно проанализировала их на предмет хакерской атаки. В основном цикле работы для каждой цели энтузиасты запускали набор инструментов аудита, а потом передавали код LLM-агентам на проверку. Для повышения эффективности одна нейросеть отвечала за декомпиляцию, вторая — за выявление уязвимостей, а третья — за проверку самого кода.

Для проверки обнаруженных уязвимостей использовалась виртуальная машина. По итогам тестирования в 158 драйверах боты отыскали суммарно 521 уязвимость, из которых более сотни оказались полностью эксплуатируемыми.

Энтузиасты отправили вендорам информацию о 15 найденных ошибках, но по истечении трёх месяцев после этого пропатченные драйверы выпустила только компания Fujitsu. Остальные либо ничего не сделали, либо отклонили запрос и не сообщили Microsoft, что проблемный драйвер стоит исключить из репозитория. По мнению энтузиастов, если «дырами» в софте займутся злоумышленники, корпорации окажутся к этому не готовы.

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.