Τι ανακοίνωσε η Intruder;
Η Intruder ανέφερε ότι κατασκεύασε ένα AI-powered «vulnerability vending machine» που συνδυάζει code slicing με LLMs για την αυτόματη ανακάλυψη σύνθετων ευπαθειών λογισμικού. Η εταιρεία περιγράφει το σύστημα ως εργαλείο που μπορεί να εντοπίζει τέτοιου τύπου αδυναμίες με αυτοματοποιημένο τρόπο.
Τι βρήκε το σύστημα;
Σύμφωνα με την Intruder, το σύστημα εντόπισε και εκμεταλλεύτηκε ένα zero-day σε πρόσθετο του WordPress που δεν ήταν γνωστό μέχρι τότε. Η εταιρεία προσθέτει ότι έχουν ήδη προκύψει και επιπλέον ευρήματα, τα οποία βρίσκονται υπό υπεύθυνη γνωστοποίηση.
📖 Διάβασε επίσης
Ποια είναι τα βασικά στοιχεία που δίνει η εταιρεία;
- Το σύστημα είναι AI-powered.
- Χρησιμοποιεί code slicing μαζί με LLMs.
- Στόχος του είναι η αυτόματη ανακάλυψη σύνθετων ευπαθειών.
- Η Intruder αναφέρει ότι βρέθηκε και αξιοποιήθηκε ένα προηγουμένως άγνωστο WordPress plugin zero-day.
- Υπάρχουν επιπλέον ανακαλύψεις υπό responsible disclosure.
Τι μένει ανοιχτό από την ανακοίνωση;
Η εταιρεία δίνει έμφαση στη λειτουργία του συστήματος και στο αποτέλεσμα που είχε στο συγκεκριμένο WordPress plugin. Στο υλικό που δόθηκε δεν περιγράφονται περισσότερες τεχνικές λεπτομέρειες πέρα από αυτά τα σημεία.















