Для поиска брешей команда Наньянского технологического университета создала алгоритм на базе больших языковых моделей. Система iFinder изучает известные ошибки, формирует на их основе поисковые шаблоны и проверяет исходный код. Затем отдельный агент моделирует атаку и тестирует её на сетевом ПО. Разработчики подтвердили 83 находки, 81 из которых присвоили идентификаторы CVE. На текущий момент 58 проблем уже устранены, но 23 остаются неисправленными.
Основная опасность кроется в ошибках типа iTrues, которые стали актуальнее с переходом ядер сетей в облака. Ранее физическая изоляция защищала внутренние интерфейсы, теперь же ошибки конфигурации открывают доступ к критическим узлам. Наиболее опасная атака позволяет злоумышленнику перехватить трафик абонента, подменив идентификатор правила пересылки. Этот сценарий подтвердили даже на коммерческих ядрах 5G. Авторы разработки подчеркивают, что автоматизация лишь ускоряет поиск, но финальная проверка и исправление кода остаются зоной ответственности инженеров.
Комментарии (0)
Пока нет комментариев. Будьте первым!