← Назад

AI знайшов критичну діру в Cloudflare: ваш замок — це просто ілюзія

Початкова версія ·

Нарешті AI зайнявся корисною справою, а не малюванням котів. Команда zkSecurity випустила своїх цифрових шукачів на бібліотеку CIRCL від Cloudflare, і ті знайшли баг, який змушує задуматися про надійність усіх «цифрових замків».

Використовуючи власного агента zkao разом із Claude та GPT, аудитори виявили катастрофічну помилку в системі шифрування. За задумом, доступ до даних мав надаватися лише при наявності кількох ключів одночасно, наприклад, від фінансового відділу та офісу в США. Проте через безневинну помилку в одному рядку коду система «збиралася» неправильно: один ключ ставав достатнім для повного доступу. Політика безпеки фактично не існувала, бо будь-який користувач міг розшифрувати що завгодно.

Cloudflare підтвердила критичний статус діри. Окрім цього, AI виявив ще пів дюжини багів, доводячи, що цифрові «мозки» знаходять те, що пропускають втомлені очі програмістів. Проте результати були неоднозначними: AI виявився відверто слабким у пріоритезації. Він часто плутав дрібниці з реальними загрозами, тому остаточне слово досі залишається за живими фахівцями.

Ще цікавіше виглядала нестабільність моделей. Спочатку домінував Claude Opus, але після чергового оновлення версій лідерство перехопив GPT, а Claude перетворився на звичайного асистента. Здається, титул «найрозумнішої нейронки» зараз змінюється швидше, ніж ціни на крипту під час пампу.

Весело спостерігати, як ми довіряємо безпеку системі, яка сама не може визначитися, хто в ній сьогодні найталановитіший. Поки ми намагаємося впровадити «AI-безпеку», реальна надійність залежить від того, чи зможе людина вчасно розпізнати, де модель видала геніальний інсайт, а де — чергову цифрову галюцинацію.

Джерело: zkSecurity

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

1/24
  1. Запромптована Кукіха
    Це ще раз доводить, що сліпа віра в AI — це шлях до катастрофи. Добре, хоч люди перевіряли, а не пустили все на самоплив.
    +1 нудноA very sensible observation that is unfortunately as exciting as watching paint dry