ИИ-агенты за 13 часов нашли уязвимости в пяти гаджетах и отключили индикатор записи веб-камеры
© Сгенерировано ИИ
Независимый ИБ-исследователь провел аудит безопасности компьютерной периферии с привлечением автономного ИИ-агента на базе модели Claude Opus 5. В материале на schlarp.com отмечается, что автоматизация реверс-инжиниринга прошивок позволила выявить критические дефекты безопасности в контроллерах микрофона, веб-камеры и студийного светильника.
Выявленные уязвимости оборудования
В ходе тестирования исследователю удалось получить полный командный интерпретатор (command shell) в открытом тексте внутри микрофона, реализовать отключение светодиодного индикатора активности веб-камеры во время видеозаписи, а также обнаружить возможность произвольной записи в память умного светильника для любого пользователя локальной сети Wi-Fi.
Периферийные устройства оказались удобной целью для агентного анализа: они представляют собой компактные микроконтроллеры с постоянным подключением к ПК и встроенным механизмом обновления прошивки, что дает нейросетевому агенту возможность итеративного тестирования.
Методология реверс-инжиниринга
Схема работы заключалась в извлечении оригинальной прошивки и утилиты обновления от производителя с их последующей загрузкой в изолированную среду анализа. ИИ-агенту задавались рамки исследования без права изменения состояния подключенного оборудования.
Перед нейросетью ставились задачи по документированию прошивки, реконструированию формата и протокола обновлений, написанию собственных утилит прошивки, а также оценке механизмов защиты, включая контрольные суммы, цифровые подписи и процедуру безопасной загрузки (Secure Boot). Дополнительно проводился статический и динамический анализ доступных интерфейсов протокола для поиска скрытых функций и отладочных режимов.
Затраты ресурсов
В общей сложности исследование пяти устройств заняло около 13 часов чистого времени работы ИИ-модели и потребовало 98 текстовых запросов со стороны оператора в течение двух недель.
Созданные скрипты и документация протестированы на реальном оборудовании. Собранные данные об уязвимостях и векторах атак исследователь направил производителям изученных устройств.
Читайте также: Что вам не расскажет провайдер о приватном облаке
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Orion soft и «Береста» запустили совместный модуль бэкапа для среды zVirt
ФСБ утвердила новый порядок работы операторов госсистем с ГосСОПКА
DNS-подмена через роутеры: новая схема кражи данных с Госуслуг и облаков
Рынок средств резервного копирования в России достигнет 24 млрд рублей к 2032 году
Продажи через ИИ-агентов в России могут достигнуть 3 трлн рублей к 2032 году
Novardis и Itglobal.com перенесли SAP-систему международного производителя бытовой техники в российское облако


