Хаки· ★★★· нейтрально·

В RobinhoodCrypto нашли цепочку уязвимостей от загрузки HEIF до доступа к GitHub

  • Цепочка началась с heap overflow при загрузке HEIF-изображения и дошла до удалённого выполнения кода
  • Слабость SSO расширила доступ к ChatGPT, Codex и внутренним pull request в GitHub
  • Полная цепочка атаки собрана менее чем за 72 часа с помощью ИИ
  • Уязвимости исправлены в течение 14 часов после раскрытия
Почему важно: Показывает, что ИИ ускоряет поиск связок уязвимостей, а безопасность зависит от всей цепочки сервисов, а не отдельных компонентов.
Источник: CoinTrust