Исследователь вынудил Claude создать опасный эксплойт для Chrome.




Исследователь безопасности по имени Мохан Педхапати заставил Claude Opus в уже не самой актуальной версии 4.6 разработать на основе уязвимостей в Javascript-движке Google V8 опасную цепочку эксплойтов для Chrome. Как исследователь рассказывает в своем блоге(открывается в новом окне), ему потребовалось на это всего 2 283 доллара США на оплату API-запросов. Его временные затраты: около 20 часов.

Непосвященным затраты и усилия на первый взгляд могут показаться высокими. Однако Педхапати подчеркнул, что разработка сопоставимой цепочки эксплойтов силами экспертов по безопасности-людей, как правило, требует нескольких недель высококонцентрированной работы.

Воркшопы и повышение квалификации: Администрирование Microsoft 365? Вот как это делается!

Карьерный гид: Цунами job-скама: как мошенники наводняют рынок труда в 2025 году

Семинар: T.I.S.P. – Сертификационный курс TeleTrusT Information Security Professional: виртуальный пятидневный воркшоп

E-Learning: Microsoft Azure Administrator Associate (E-Learning)

Сначала исследователь попросил Claude найти известные уязвимости, которые были исправлены, начиная с версии Chrome 138. Причиной выбора этой версии было то, что Electron-приложение Discord все еще основано на Chromium 138. Таким образом, количество релевантных уязвимостей было сравнительно велико, и атака на системы с актуальным браузером Chrome все равно оставалась практически выполнимой.

Две уязвимости в комбинации

После долгого списка неудачных попыток(открывается в новом окне) выбор, согласно Педхапати, пал на CVE-2026-5873(открывается в новом окне). Речь идет об уязвимости в V8, позволяющей выполнять операции чтения и записи за пределами заданных границ, которая была исправлена в начале апреля с выпуском версии Chrome 147.0.7727.55(открывается в новом окне). Известного эксплойта для нее, по-видимому, еще не существовало, но Claude, судя по всему, смог разработать его на основе Git-протоколов.

Во время тестирования Педхапати заметил, что его собственный веб-браузер вообще не был в актуальном состоянии. "Когда я протестировал эксплойт в своем собственном браузере Chrome, он сработал. Оказалось, что я не нажал кнопку обновления", — рассказал исследователь.

Одной только CVE-2026-5873, однако, было недостаточно для захвата целевой системы. Поэтому он велел Claude включить еще одну уязвимость(открывается в новом окне), позволяющую осуществить побег из песочницы V8. Этим ИИ завершила цепочку эксплойтов. В итоге на целевой системе удалось запустить приложение "Калькулятор" — распространенное среди исследователей безопасности доказательство того, что злоумышленники могут выполнить собственный код.