
В RobinhoodCrypto нашли цепочку уязвимостей от загрузки HEIF до доступа к GitHub
- —Цепочка началась с heap overflow при загрузке HEIF-изображения и дошла до удалённого выполнения кода
- —Слабость SSO расширила доступ к ChatGPT, Codex и внутренним pull request в GitHub
- —Полная цепочка атаки собрана менее чем за 72 часа с помощью ИИ
- —Уязвимости исправлены в течение 14 часов после раскрытия
Почему важно: Показывает, что ИИ ускоряет поиск связок уязвимостей, а безопасность зависит от всей цепочки сервисов, а не отдельных компонентов.
Источник: CoinTrust