За семь дней и затратив $2 283 на API-токены исследователь из компании Hacktron с помощью модели Claude Opus смог создать полноценную цепочку эксплойтов для движка V8 в браузере Chrome. Целью атаки стал мессенджер Discord, работающий на Chrome версии 138, отстающей на девять мажорных релизов от актуальной.
Автор не обучал модель техническим деталям V8 или методам эксплуатации, а выполнял роль оператора — выявлял тупиковые направления, завершал безуспешные сессии и направлял ИИ в нужное русло. Сам исследователь сравнил этот процесс с управлением автомобилем, который постоянно пытается съехать с дороги, и отметил, что удерживать модель на правильном пути очень утомительно.
За время работы Claude Opus выполнил 1 765 запросов и обработал 2,3 миллиарда токенов, прежде чем получить рабочий эксплойт. В основе атаки лежит CVE-2026-5873 — уязвимость в компиляторе Turboshaft, позволяющая после оптимизации обойти проверку границ и получить произвольное чтение и запись в heap. Для выхода из песочницы потребовался дополнительный баг — use-after-free в WasmCodePointerTable. В результате на экране жертвы появился калькулятор.
Интересно, что CVE-2026-5873 была обнаружена в версии Chrome 146, которая используется в Claude Desktop от Anthropic. Исследователь оценивает шанс создания эксплойта для этого приложения в 60%, при бюджете в несколько тысяч долларов и достаточном времени. Однако из-за включённой песочницы для полного взлома необходим ещё один баг.
Автор подчёркивает, что $2 283 за работающий эксплойт — выгодная цена, учитывая, что Google выплачивает $10 000 за валидный сабмит в v8CTF, а на неофициальном рынке ставки ещё выше. Главный вывод — не в конкретной модели, а в общей тенденции: если патчи будут публиковаться раньше релизов, а ИИ станет дешевле, окно между обнаружением уязвимости и появлением эксплойта сократится до часов.
P.S. Поддержать автора можно подпиской на канал «сбежавшая нейросеть», где рассказывают о креативных аспектах ИИ.