Кибербезопасность: Исследователь взломал Discord с помощью ИИ

Мохан Педхапати, специалист в сфере кибербезопасности, поделился опытом написания цепочки эксплойтов для уязвимости движка JavaScript V8 в браузере Google Chrome 138, используемом клиентом Discord. Процесс разработки занял неделю и потребовал 2,3 миллиарда токенов, а также $2283 на доступ к API ИИ-модели Anthropic Claude Opus 4.6. Педхапати потратил около 20 часов на преодоление возникающих трудностей. Создание схемы взлома оказалось финансово оправданным: Google и Discord предлагают вознаграждение в $15 000 за информацию о таких уязвимостях, а на черном рынке цена может быть значительно выше.

Проблема заключается в том, что многие приложения, включая Discord и Slack, используют фреймворк Electron, который часто отстает от актуальных версий браузера. Педхапати отметил, что любой программист с необходимыми навыками и терпением может взломать устаревшее ПО. Он советует разработчикам следить за обновлениями зависимостей и автоматизировать процесс выпуска патчей безопасности, чтобы минимизировать риски.