🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей Исследователь безопа
Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering.
Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде?
Результат выглядит немного пугающе:
⚡ около 90 минут работы
🤖 всего 10 промптов
🛠 293 вызова инструментов
🧠 порядка 224 млн токенов
Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM.
В итоге была построена полноценная цепочка атаки:
Auth Bypass → SQL Injection → Arbitrary File Write → RCE
💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа.
Но дальше стало ещё интереснее.
После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке.
Информацию передали разработчикам PaperCut.
И вот здесь начинается самое важное для админов и Blue Team.
Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта.
С AI-инструментами это окно стремительно сжимается.
Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC.
📌 Patch Tuesday постепенно превращается в Exploit Wednesday.
https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/
👉 @thehaking