Сегодня 19 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов

Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и получить доступ к миллионам публичных и приватных репозиториев кода. Залатать брешь в платформе удалось менее чем за шесть часов. Проблему выявила компания Wiz Research с помощью ИИ-алгоритмов, после чего сообщила о ней в GitHub.

 Источник изображения: AI

Источник изображения: AI

«Наша команда безопасности немедленно приступила к проверке отчёта в рамках программы вознаграждений за обнаружение уязвимостей. В течение 40 минут мы воспроизвели уязвимость в тестовой среде и подтвердили её серьёзность. Это была критическая проблема, требовавшая немедленных действий», — рассказал Алексис Уэльс (Alexis Wales), глава подразделения информационной безопасности GitHub.

Инженеры GitHub оперативно разработали патч и развернули его чуть более чем через час после выявления первопричины, тем самым защитив GitHub.com и GitHub Enterprise Server. «Менее чем за два часа мы подтвердили обнаружение уязвимости, развернули исправление на github.com и начали расследование, в результате чего пришли к выводу, что уязвимость не эксплуатировалась», — добавил Уэльс. Это означает, что на полноценное устранение проблемы у команды GitHub, включая проведение расследования, ушло менее шести часов с момента получения отчёта Wiz Research.

По данным источника, уязвимость в инфраструктуре GitHub была обнаружена с помощью ИИ, но какая именно модель помогла выявить проблему, не уточняется. «Примечательно, что это одна из первых критических уязвимостей, обнаруженных в бинарных файлах с закрытым исходным кодом с помощью ИИ, что подчёркивает сдвиг в том, как выявляются подобные недостатки», — считает ИБ-специалист из Wiz Research Саги Цадик (Sagi Tzadik).

Несмотря на то, что команда GitHub быстро устранила уязвимость, в Wiz Research отметили, что её было «очень легко использовать», несмотря на сложность базовой системы GitHub. «Находка такого уровня и степени серьёзности встречается редко, она принесла обнаружившим её одно из самых больших вознаграждений, доступных в рамках нашей программы обнаружения уязвимостей, и служит напоминанием о том, что наиболее результативные исследования в области безопасности проводятся квалифицированными специалистами, умеющими задавать правильные вопросы», — отметил Уэльс.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Anthropic переманила сооснователя OpenAI — Андрей Карпатый будет обучать Claude 18 мин.
Запустится даже на картошке: хардкорный ролевой боевик Outward 2 получил дату выхода в раннем доступе Steam и системные требования 42 мин.
Apple представила ИИ-функции для инвалидов — включая управление коляской взглядом 2 ч.
Московский суд по инициативе Роскомнадзора оштрафовал разработчиков Fortnite на два миллиона рублей 3 ч.
VMware представила превью гипервизора ESXi-Arm Fling для Arm-серверов 3 ч.
Perplexity урезала лимиты для некоторых пользователей из-за злоупотреблений с промокодами 3 ч.
Эксплойт Fabricked тайно ломает аппаратную защиту чипов EPYC со 100-% успехом — AMD уже выпустила патч 3 ч.
Fortnite наконец вернулась в App Store по всему миру, а Epic Games готовится к финальной битве с Apple в суде 3 ч.
Илон Маск назвал решение суда по делу OpenAI «техническим» и пообещал его обжаловать 3 ч.
РТК-ЦОД представил модульное решение «Ковчег» для обеспечения полной сохранности данных 5 ч.
Солнечная энергетика обгонит уголь и газ в 2030-х, но ИИ не даст отказаться от ископаемого топлива 22 мин.
AWS скупила дефицитные Mac Studio и теперь сдаёт их в аренду через облако 30 мин.
Рабочий погиб на площадке SpaceX за несколько дней до запуска Starship — ведётся расследование 36 мин.
Опубликованы технические характеристики складных смартфонов Samsung Galaxy Z Fold 8 и Wide 42 мин.
Пользователи Google Pixel пожаловались на пропадающую вибрацию при звонках 2 ч.
На волне ИИ-бума китайский производитель памяти YMTC собрался на биржу 2 ч.
Представлены накладные наушники Marshall Milton с активным шумоподавлением и автономностью до 80 часов за $229 2 ч.
Arctic выпустила высокоэффективные термопрокладки TP-4 2 ч.
Роботы научились копировать человеческие навыки, просто наблюдая за людьми 3 ч.
Электрический Xiaomi YU7 GT стал самым быстрым кроссовером в истории Нюрбургринга 3 ч.