AI-новости5 апреля 2026 г., 12:06 МСК

ИИ за 4 часа взломал уязвимость FreeBSD: Claude написал и применил два рабочих эксплойта с первой попытки

Фото новости
\n

ИИ Claude за 4 часа взломал уязвимость CVE-2026-4747 в ядре FreeBSD и добился root-доступа с первой попытки. Эксплуатация потребовала двух рабочих эксплойтов, а запуск дал полный контроль удаленной машины. Это не теория и не демо, а кейс с реальной цепочкой: поиск, код, запуск, результат.

\n

Важный момент: речь не про абстрактные обсуждения и не про учебный лабиринт. В фокусе оказалась скорость превращения уязвимости в рабочий инструмент атаки, без многоэтапной ручной доводки.

\n\n

Что реально изменилось: от анализа уязвимости до корневого взлома за одну сессию

\n

Раньше такие задачи обычно занимали инженеров 1–3 дня и проходили через несколько этапов валидации. Сейчас ИИ сделал это за 4 часа и срабатывание получилось с первого запуска. Для SOC и пентест-команд это выглядит как сдвиг в темпах, а не в глубине атаки.

\n
    \n
  • Поиск уязвимости и формирование рабочей гипотезы по CVE без долгой ручной разведки.
  • \n
  • Генерация двух эксплойтов для одной уязвимости и выбор рабочего варианта в цепочке.
  • \n
  • Прямой запуск на целевой системе и получение полного привилегированного доступа.
  • \n
  • Минимизация итераций — без многократного ручного отката и повторного анализа входа.
  • \n
  • Документируемый след действий в отчете, а не только результат для внутреннего обсуждения.
  • \n
\n

На практике это меняет привычную картину для красной и синей команд. Красная команда получает новый уровень скорости атаки, синяя команда — необходимость быстрее закрывать окно уязвимости. Любая задержка между disclosure и патчем становится рискованнее, когда инструмент сам продлевает цепочку за часы.

\n

Даже для маленьких команд в 2–3 человека это уже заметно: меньше рутины, больше фокуса на верификации и сдерживании последствий.

\n\n

Зачем это сделали: гонка не за красивыми демо, а за время реакции на инциденты

\n

Такой кейс показывает, что AI (искусственный интеллект) уходит от генерации текста в сторону практической автоматизации нападения. Когда модель может сама сгенерировать эксплойт и проверить его, время между обнаружением и компрометацией падает кардинально. Это поднимает планку и для атакующих, и для защитников.

\n

Почему это важно именно сейчас:

\n
    \n
  • Сложность CVE-цепочек растет, а патч-менеджмент часто тормозит на процессах и бумаге.
  • \n
  • Нагрузка на специалистов растет, особенно при множестве однотипных инцидентов.
  • \n
  • Смещение к машинному reasoning (логическое мышление) в коде снижает зависимость от опыта одного эксперта.
  • \n
  • Усложнение threat model (модель угроз) заставляет компании пересматривать приоритизацию patch Tuesday.
  • \n
\n

С точки зрения обороны это сигнал: нужно считать не только «есть ли уязвимость», но и «сколько времени ИИ получит для эксплуатации». Порог критичности выше, если эксплуатация занимает часы вместо суток.

\n

Не стоит думать, что ИИ делает пентест «без человека». Человек по-прежнему контролирует этику, рамки и границы допустимого, потому что именно на этом этапе строится безопасность процесса.

\n\n

Как применить новость прямо сейчас: 6 действий для бизнеса и защиты

\n

Если вы отвечаете за инфраструктуру или безопасность, эта новость не про страх, а про ускорение зрелости процессов. Нужен не разовый разговор, а рабочий порядок на ближайшие 7 дней.

\n
    \n
  1. Проверьте статус CVE-2026-4747 для всех экземпляров FreeBSD и планов обновления.
  2. \n
  3. Заблокируйте временно незащищенные точки доступа, пока не проверите эксплуатацию.
  4. \n
  5. Запустите внутренний red-team с упором на цепочки «поиск → автогенерация → тест».
  6. \n
  7. Сделайте threat scoring по времени устранения, если атака возможна за 4 часа или меньше.
  8. \n
  9. Добавьте контроль логов для аномалий, которые типично сопровождают экранирование root-эксплуатации.
  10. \n
  11. Проводите tabletop drill (учебная тренировка сценария) с фокусом на containment (локализация), recovery (восстановление) и rollback (откат).
  12. \n
\n

Важное правило benchmark (тест производительности) для вашей команды: сколько времени уходит на обнаружение и изоляцию после сигналов с вероятностью эксплуатации 70%. Если больше 2 часов, значит инфраструктурный процесс требует доработки.

\n

Дополнительно настройте контроль интеграций CI/CD: автоматические проверки на свежие уязвимости в ядре и зависимостях должны входить в ежедневный pipeline. Не только на проде, но и на staging, где «побочных» систем обычно больше.

\n\n

Итого: эта история не про один «вау-случай ИИ», а про новый стандарт атаки. Когда нейросеть может закрыть цикл за часы, безопасность превращается в гонку скорости между патчем и эксплуатацией.

\n

Подробнее о повседневных IT-новостях и практических срезах в канале Выключатель.

\n