📊 ИИ-агент сжимает путь от слуха до эксплойта Агенту хватило одного слуха об уязвимости, чтобы собрать рабочий эксплойт. По данным schneier, автор поста признаёт: его агенты тоже нашли бы проблему по грубому описанию — ещё до публичного исправления. Значит, срок от появления уязвимости до создания эксплойта сократился с недель до часов. Точных цифр автор не приводит. Саймон Уиллисон добавляет: такая скорость обнаружения не совместима с практикой эмбарго в открытом исходном коде. Если слух превращается в эксплойт до выпуска исправления, привычный цикл «нашли → закрыли → раскрыли» больше не работает. Механика здесь не в уязвимостях нулевого дня, а в снижении порога. Раньше нужны были реверс-инжиниринг, сравнение изменений и навыки. Теперь достаточно туманной формулировки в баг-трекере или чате — агент переберёт варианты сам. Для SOC и AppSec это означает: сигнал «где-то есть дыра» — уже инцидент, а не повод отложить задачу. Особенно в открытом исходном коде, где окно между коммитом и выпуском пакета остаётся открытым для всех. Эмбарго больше не даёт преимущества защите — оно лишь решает, кто успеет раньше: тот, кто услышал слух, или тот, кто держит исправление. #AI #exploit #opensource