😈 Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара Специалист рассказал, как с помощью модели Claude Opus 4.
Специалист рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138
❗️ За такую работу можно получить около 15 000 по программе bug bounty, а на черном рынке стоимость свежей 0-day может быть куда выше
Суммарно на этот эксперимент ушла неделя, и потребовалось около 20 часов ручной работы по вытаскиванию модели из тупиков
— А затраты составили 2283 доллара за использование API и 2,3 млрд токенов
Целью для своей атаки спец выбрал Discord, поскольку мессенджер построен на фреймворке Electron и использует Chrome 138 (на девять версий отстает от актуальной)
Это распространенная проблема Electron-приложений: даже если свежая версия Electron (41.2.1, вышедшая 15 апреля) уже включает Chrome 146.0.7680.188, разработчики приложений не всегда оперативно обновляют зависимости, а пользователи — не всегда быстро устанавливают обновления
🧑💻 Этичный хакер