Een beveiligingsonderzoeker heeft Claude Opus, een AI-model van Anthropic, ingezet om een exploit te ontwikkelen voor een bekende kwetsbaarheid in de V8 JavaScript-engine van Chrome. De onderzoeker, bekend onder de naam "s1r1us" van Hacktron, wilde hiermee testen of Claude in staat is om een werkende exploit te schrijven voor deze populaire browser-engine.
V8 is de JavaScript-engine die door Chrome en andere browsers wordt gebruikt om JavaScript-code uit te voeren en is een veelgebruikt doelwit binnen de security community. Volgens s1r1us kostte het hem ongeveer een week om Claude Opus de exploit te laten ontwikkelen. Dit proces vereiste het gebruik van 2,3 miljard tokens en leidde tot API-kosten van meer dan 2.000 dollar. Uiteindelijk slaagde Claude erin een volledige exploit te creëren die op het systeem van de onderzoeker een calculator opende, wat een zogenoemde "Full Chain Exploit" betreft.
Hoewel de ontwikkelkosten van 2.000 dollar hoog lijken, plaatst s1r1us dit in perspectief door te verwijzen naar de beloningen die grote bedrijven bieden voor dergelijke kwetsbaarheden. Google betaalt volgens hem 10.000 dollar voor een exploit van dit kaliber, terwijl Discord in dit geval 5.000 dollar uitkeerde voor de ontwikkelde exploit. Meer details over het experiment en de gebruikte methodiek zijn terug te vinden in het uitgebreide blogbericht van Hacktron.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *