Бот, выигравший хакерское соревнование, теперь используется в Пентагоне

Бот, выигравший хакерское соревнование, теперь использует Пентагон. Теперь он ищет уязвимости в ПО военного ведомства, об этом пишет Arstechnica.

В 2016 году бот Mayhem стал чемпионом соревнования DARPA на DEFCON, крупнейшей в мире конференции хакеров, ежегодно проводящейся в Лас-Вегасе. А в конце прошлого года Дэвид Хейнс, инженер по безопасности из компании Cloudflare, специализирующейся на интернет-инфраструктуре, обнаружил странную картинку.

«Это был чистый бред, — говорит он. — Целая куча серых и черных пикселей, сделанных машиной». Правда, он отказался поделиться картинкой, заявив, что это будет представлять угрозу безопасности.

Опасения Хейнса были понятны. Образ был создан инструментом под названием Mayhem, который исследует ПО на предмет наличия неизвестных недостатков безопасности. Бот был создан стартапом из Университета Карнеги-Меллона под названием ForAllSecure. Хейнс тестировал его на программном обеспечении Cloudflare, которое изменяет размеры изображений для ускорения работы веб-сайтов, и предоставил ему несколько образцов фотографий. Mayhem превратил их в глючные изображения, которые привели к сбою программного обеспечения для обработки фотографий, таким образом, вызвав незамеченную ошибку.

С тех пор Cloudflare сделала Mayhem стандартной частью своих инструментов безопасности. ВВС, ВМС и армия США тоже использовали его. В прошлом месяце Пентагон заключил с ForAllSecure контракт на $45 млн для расширения использования Mayhem среди военных в США. У отдела есть много ошибок, которые нуждаются в обнаружении. В правительственном отчете за 2018 год было установлено, что почти все системы вооружений, протестированные Министерством обороны в период с 2012 по 2017 год, имели серьезные уязвимости в ПО.

Mayhem не достаточно изощрен, чтобы полностью заменить работу людей, которые ищут уязвимости, используя знания дизайна ПО, навыки чтения кода, креативность и интуицию. Но соучредитель и генеральный директор ForAllSecure Дэвид Брамли утверждает, что этот инструмент может помочь экспертам сделать больше.


Читайте также:

Астрономы нашли планету, похожую на Землю. Она вращается вокруг звезды, похожей на Солнце


Посмотрите на снимки самого глубоководного осьминога в истории наблюдений. Он живет на глубине в 7 тыс. метров!

Новая технология позволила рассмотреть самых странных существ океана

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости