Elektronika.lt
 2026 m. gegužės 14 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 14 d. 18:36
Ekspertas apie artėjantį 6G: internetas leis liesti, jausti ir užuosti per atstumą
Gegužės 14 d. 16:27
Kruonio teritorijoje energiją kaups ne tik baseinas, bet ir kaupikliai
Gegužės 14 d. 14:04
Ko mus gali išmokyti mokslinė fantastika?
Gegužės 14 d. 12:49
5 logistikos klaidos, kurios daugiausiai kainuoja Lietuvos el. parduotuvėms
Gegužės 14 d. 10:34
Daugiau nei inovacija: robotai humanoidai KU STEAM centre keičia mokymosi patirtį
Gegužės 14 d. 08:34
NATO standartą pasiekęs „Torsus Terrastorm“ atkeliauja į Lietuvą
Gegužės 13 d. 20:32
Naujieji „Garmin Forerunner 70“ ir „Forerunner 170“: daugiau motyvacijos kiekvienam bėgimui
Gegužės 13 d. 18:25
Pristatytas prabangiausias ir technologiškai pažangiausias visų laikų „Range Rover“
Gegužės 13 d. 16:29
SAP pristato autonomiškai veikiančios įmonės koncepciją
Gegužės 13 d. 14:30
Dirbtinis intelektas ir mokymosi kokybė: kodėl mokymuisi reikia laiko net DI amžiuje? (1)
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Kibernetinio saugumo tyrėjas Mohan Pedhapati papasakojo, kaip, pasitelkęs dirbtinio intelekto modelį „Anthropic Claude Opus 4.6“, sukūrė pilną išnaudojimo (exploit) grandinę, skirtą įsilaužti į „Google Chrome 138“ versijoje naudojamą „JavaScript“ variklį V8, kuriuo remiasi ir aktualus „Discord“ klientas.

Išnaudojimo grandinės kūrimo procesas truko savaitę, nurodė tyrėjas. Per tą laiką buvo sunaudota 2,3 mlrd. žetonų ir 2283 JAV doleriai už prieigą prie DI modelio per API; be to, jis pats įdėjo pastangų, iš viso praleisdamas apie 20 valandų spręsdamas aklavietes. Tokia įsilaužimo schemos kūrimo kaina vienam žmogui atrodo nemaža, pripažino Mohan Pedhapati, tačiau be pašalinės pagalbos analogiškas projektas būtų užtrukęs kelias savaites. Projektas pasirodė naudingas ir finansiškai – atlygis iš „Google“ ir „Discord“ už tokio pažeidžiamumo atskleidimą gali siekti apie 15 000 $. Ir tai tik legalioji rinka – už nulinės dienos pažeidžiamumą kibernetiniai nusikaltėliai galėtų mokėti visai kitokias sumas.

„Anthropic Claude Opus“ pokalbių robotas parašė „Google Chrome“ nulaužimo kodą vos už 2283 $

Daugelis paslaugų kuria savo programas naudodamos „Electron“ sistemą, kuri savo ruožtu paremta „Chrome“ – taip daro ne tik „Discord“, bet ir, pavyzdžiui, „Slack“. Tačiau aktualus framework’o kodas dažnai atsilieka viena versija nuo naršyklės, o programėlių kūrėjai ne visada operatyviai atnaujina priklausomybes, be to, ir vartotojai ne visada diegia naujausias versijas. „Discord“ klientą eksperimento autorius pasirinko todėl, kad jis veikia su „Chrome 138“, t. y. atsilieka nuo dabartinės naršyklės versijos devyniomis pagrindinėmis versijomis.

Bet kuris pradedantysis programuotojas, teigia Mohan Pedhapati, turėdamas pakankamai kantrybės ir API raktą prie DI modelio, gali nulaužti neatnaujintą programinę įrangą – „tai laiko, o ne tikimybės klausimas“. Be to, „kiekvienas pataisymas iš esmės yra užuomina exploit’ui“, nes atvirojo kodo projektai kuriami skaidriai, todėl pataisymai dažnai tampa viešai prieinami dar prieš išleidžiant visos programos atnaujinimą. Norint apsaugoti programas nuo tokių atakų, ekspertas rekomenduoja atidžiau stebėti pažeidžiamumus, operatyviai jas atnaujinti, taip pat diegti automatinius saugumo pataisymus, kad vartotojų programos neliktų pažeidžiamos vien todėl, kad atnaujinimas nebuvo įdiegtas. Galiausiai atvirojo kodo projektai turėtų atsargiau skelbti detalią informaciją apie pažeidžiamumus.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama