автоматическая генерация эксплойтов

  1. Сергей Попов

    Статья Генетические алгоритмы в кибербезопасности: SBSE и genetic programming для автоматизации атак

    Три года я строю fitness-функции для задач offensive security - от мутации payload'ов под WAF до генерации fuzzing-грамматик через DEAP и jMetalPy. Результат неоднозначный: генетические алгоритмы в кибербезопасности отлично работают на задачах с чётким fitness landscape, но разваливаются, когда...
  2. Сергей Попов

    Статья AI разработка эксплойтов: как LLM сжимают время от CVE до working exploit

    В апреле 2025-го Horizon3 кинула твит: рабочий PoC для CVE-2025-32433 готов, уязвимость "удивительно проста" в эксплуатации. Код не выложили. Спустя несколько часов исследователь, который не знал Erlang от слова совсем, вытащил diff патча через GPT, нашёл root cause и собрал рабочий эксплойт в...