ai vulnerability research

  1. Сергей Попов

    Статья ИИ 0-day уязвимость: разбор первого задокументированного случая и что менять в detection

    11 мая 2026 года Google Threat Intelligence Group опубликовала отчёт, который стоит прочитать целиком, а не по пересказам. Суть: криминальная группировка скормила ИИ-модели исходный код open-source админки, получила zero-day - обход двухфакторной аутентификации через hardcoded trust assumption -...
  2. Сергей Попов

    Статья LLM для поиска уязвимостей в коде: практический workflow от SAST до PoC

    За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026. RapidPen получает shell за 200–400 секунд при стоимости $0.30–$0.60 за цель. Звучит как будущее, которое уже наступило. Но когда тот же...