"Безопасные" современные SaaS сервисы- проверил hr link через ИИ

kod_88

Newbie
09.09.2025
1
3
Коротко поделюсь интересным опытом, попросил несколько ИИ-шек (Kimi, Grok) проверить страницу входа на один уважаемый известный сервис дл hr-ов (ххlink.ru/login). Мы собирались их покупать.., чекнул просто страницу с полями ввода "email/пароль". Промт вбил такой: "как эксперт по ИБ проверь на уязвимости адрес Х составь список уязвимостей"

Вот что сказал kimi..
photo_2026-06-11_11-57-38.webp



Затем Grok..
photo_2026-06-11_11-57-44.webp



молчу про кеширование паролей и персональных данных, судя по отчетам, система может сохранять чувствительные данные в браузере
photo_2026-06-11_11-57-49.webp


Конечно, такой отчет еще нужно перепроверять самому и любой безопасник скажет "тест через ИИ — еще не подтвержденная уязвимость". Просто когда безопасники из условного облачного вендора начинают говорить "у нас безопасное облако", есть о чем спросить.
 
  • Огонь
Реакции: Сергей Попов
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab