Сохранен 8
https://2ch.su/news/res/19717537.html
Добавлена поддержка Ежчана (ejchan.net, ejchan.site). Набегаем, тестируем архивацию, сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Не пузырь: 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными

 Аноним 09/08/26 Вск 17:23:47 #1 №19717537     RRRAGE! 1 
image.png
image.png
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

https://www.opennet.ru/opennews/art.shtml?num=66023
Аноним 09/08/26 Вск 17:29:29 #2 №19717547     RRRAGE! 0 
Нейронка напиздела, никогда такого не было и вот опять.
Вспоминается один сюжет из Городка где ученые создали робота-солдата, а тот начал печатать справки о том почему его нельзя призывать.
Аноним 09/08/26 Вск 17:35:09 #3 №19717561     RRRAGE! 0 
>>19717537 (OP)
Даже страшно имаджинировать сколько неиродебил добавил разрабам головняков, сутками сидят пытаясь исправлять несуществующие уязвимости
Аноним 09/08/26 Вск 17:36:03 #4 №19717562     RRRAGE! 0 
Мы может быть и обосрались но сингулярность близко, давайте нам деньги бля буду окупимся
Аноним 09/08/26 Вск 17:36:32 #5 №19717563     RRRAGE! 0 
>>19717561
Страшно представить то что находятся дураки которые слушают советы нейродебила, и еще страшнее понимать что среди этих дураков есть власть имущие.
Аноним 09/08/26 Вск 17:39:59 #6 №19717572     RRRAGE! 0 
Таблетки.png
>>19717563
>страшнее понимать
ну хотя бы понимать начали, всего пару лет назад врётие кричали
Аноним 09/08/26 Вск 18:26:28 #7 №19717664     RRRAGE! 0 
IMG7653.png
Я думал cve и сценарий эксплутацим человек или какой-нибудь коммитет проверяют. Имаджинируйте сколько уже их наслопили и наговнякали сразу иипатчей для фиксов. 💩оогель в автоматическом режиме парсит открытые репозитории и засирает разрабов ишшьюсами по уязвимостям, которые нагаллюцинировал их геймини.
Хуйтропики, главгей альтман и другие иипараши наверняка делают так же. Цpу и прочий пейсах в патчи еще под шумок своих закладок пропихнут
Аноним 09/08/26 Вск 21:02:46 #8 №19717979     RRRAGE! 0 
>>19717572
Кто и что понимать начал? Нейронкам никто не верит. Просто правительства их обучают на вас. Как вот в шахматы нейронки между собой сыграли несколько лямов партий, чтобы научиться, так же и вами играют несколько лямов партий. И обучают их не для того, чтобы всем было заебись, а для того, чтобы получить модель выдаивания досуха без риска восстания.
comments powered by Disqus