РАЗБОР

"Безопасные" современные SaaS сервисы- проверил hr link через ИИ

K
kod_88 Newbie · 1 сообщений
Подписаться
998
Режим чтения
Коротко поделюсь интересным опытом, попросил несколько ИИ-шек (Kimi, Grok) проверить страницу входа на один уважаемый известный сервис дл hr-ов (ххlink.ru/login). Мы собирались их покупать.., чекнул просто страницу с полями ввода "email/пароль". Промт вбил такой: "как эксперт по ИБ проверь на уязвимости адрес Х составь список уязвимостей"

Вот что сказал kimi..
photo_2026-06-11_11-57-38.webp



Затем Grok..
photo_2026-06-11_11-57-44.webp



молчу про кеширование паролей и персональных данных, судя по отчетам, система может сохранять чувствительные данные в браузере
photo_2026-06-11_11-57-49.webp


Конечно, такой отчет еще нужно перепроверять самому и любой безопасник скажет "тест через ИИ — еще не подтвержденная уязвимость". Просто когда безопасники из условного облачного вендора начинают говорить "у нас безопасное облако", есть о чем спросить.
Полезно · 3

Комментарии

0