Алексей Харитонов
Взломать Google Chrome можно всего за 20 часов и 2,2 тыс. долларов.
Специалист по безопасности решил поэкспериментировать с Claude Opus и скормил ей уже пропатченные баги в движке Chrome, информация о которых есть в публичном доступе.
В итоге модель подобрала последовательность действий, позволяющую запустить чужой код на компьютере жертвы. Целью стал Discord, который использует старую версию Chrome.
Самое забавное, что сами Google и Discord платят за такие уязвимости в разы больше в рамках своих программ Bug Bounty, а на «черном рынке» можно найти еще более выгодные предложения.