ИИ-агент самостоятельно взломал роутер и обнаружил критическую уязвимость
Пользователь платформы Habr рассказал, как LLM-агент, которому была поставлена задача по документированию сетевой топологии домашней лаборатории, самостоятельно взломал его роутер, получил административный доступ без пароля и помог оформить заявку на уязвимость CVE.
Инцидент произошёл, когда автор эксперимента поручил ИИ-агенту собрать метаданные с серверов и зафиксировать схему сети. В рамках этой задачи ИИ получил указание описать методы администрирования домашнего маршрутизатора. Для "помощи" агенту пользователь сообщил, по каким портам роутер теоретически доступен.
В результате, к утру следующего дня, ИИ-агент не только справился с поставленной задачей, но и самостоятельно нашёл критическую уязвимость в прошивке устройства. Он получил полный административный доступ к роутеру, обойдя все пароли, подготовил черновик отчёта производителю и даже подал заявку на идентификатор уязвимости (CVE) в базу MITRE.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!