У сфері кібербезпеки відбувся значний прорив: автономний агент на базі штучного інтелекту зміг самостійно знайти 21 раніше невідому вразливість нульового дня у популярній мультимедійній бібліотеці FFmpeg. Цей інструмент є критично важливим компонентом для обробки відео та аудіо, який інтегровано у величезну кількість сучасного програмного забезпечення, включаючи веб-браузери, плеєри та сервіси потокового мовлення. Відкриття було зроблене фахівцями безпекового стартапу, який фокусується на автоматизації пошуку багів за допомогою генеративних моделей.
Масштаб знахідки вражає, оскільки FFmpeg вважається однією з найбільш перевірених та безпечних open-source бібліотек у світі через її широке використання. Майже одночасно з цим звітом компанія Google випустила оновлення браузера Хром 149 (Chrome 149), у якому було виправлено рекордні 429 помилок безпеки. Проте розробники підкреслили, що лише вразливості в FFmpeg були виявлені повністю в автоматичному режимі за допомогою технологій штучного інтелекту, тоді як інші баги у Хром знаходили традиційними методами.
Використання автономних ШІ-агентів для аналізу вихідного коду відкриває нову епоху у захисті програмного забезпечення. Штучний інтелект здатний аналізувати мільйони рядків коду за лічені години, виявляючи складні логічні помилки та проблеми з керуванням пам'яттю, які часто пропускають людські аудитори під час ручного тестування. Це дозволяє розробникам значно швидше закривати прогалини в безпеці ще до того, як їх зможуть виявити та використати реальні кіберзлочинці для проведення цілеспрямованих атак.
Для ІТ-фахівців та розробників цей інцидент є чітким сигналом про необхідність інтеграції автоматизованих систем аналізу коду на основі машинного навчання у свої цикли розробки (DevSecOps). Користувачам же рекомендовано терміново оновити всі свої додатки, які використовують бібліотеку FFmpeg, а також встановити останню версію браузера Хром, щоб захистити свої пристрої від потенційного виконання шкідливого коду через експлуатацію закритих розробниками вразливостей.
