Фичи и апдейты
ИИ-агент за ночь нашёл критическую уязвимость в роутере и сам оформил CVE
Разработчик попросил ИИ-агента описать топологию домашней сети и способы администрирования роутера, указав доступные порты. Агент не просто собрал метаданные, а за ночь самостоятельно нашёл критическую уязвимость в прошивке, получил полный доступ к роутеру без единого пароля и подготовил отчёт для вендора.
К утру у автора были: подтверждённая уязвимость, административный доступ, черновик отчёта и поданная в MITRE заявка на CVE. Агент корректно классифицировал уязвимость по CWE и CVSS, провёл координированное раскрытие — всё без изменения конфигурации. Технические детали автор пока намеренно не раскрывает, но отмечает, что класс уязвимости классический и неприятный.
Источник: habr.com