РАЗБОР
"Безопасные" современные SaaS сервисы- проверил hr link через ИИ
Режим чтения
[ обложка статьи ]
Коротко поделюсь интересным опытом, попросил несколько ИИ-шек (Kimi, Grok) проверить страницу входа на один уважаемый известный сервис дл hr-ов (ххlink.ru/login). Мы собирались их покупать.., чекнул просто страницу с полями ввода "email/пароль". Промт вбил такой: "как эксперт по ИБ проверь на уязвимости адрес Х составь список уязвимостей"
Вот что сказал kimi..
Затем Grok..
молчу про кеширование паролей и персональных данных, судя по отчетам, система может сохранять чувствительные данные в браузере
Конечно, такой отчет еще нужно перепроверять самому и любой безопасник скажет "тест через ИИ — еще не подтвержденная уязвимость". Просто когда безопасники из условного облачного вендора начинают говорить "у нас безопасное облако", есть о чем спросить.
Вот что сказал kimi..
Затем Grok..
молчу про кеширование паролей и персональных данных, судя по отчетам, система может сохранять чувствительные данные в браузере
Конечно, такой отчет еще нужно перепроверять самому и любой безопасник скажет "тест через ИИ — еще не подтвержденная уязвимость". Просто когда безопасники из условного облачного вендора начинают говорить "у нас безопасное облако", есть о чем спросить.
AI-выжимка
сгенерировано ИИ
Тезисы статьи скоро
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Содержание
Codeby Academy
Практика и мастерство
От основ до продвинутого — программы для практиков Codeby.
Перейти к курсу →
Поиск в обсуждении
Карта ветки
Продолжить чтение
Следующий разбор
CVE-2026-33453: Header Injection -> RCE в Apache Camel
Ещё по теме
- Статья
- Статья
Комментарии
0