Один репозиторий, двадцать с лишним PoC и горящие мейнтейнеры: как AI изменил экономику публикации уязвимостей
Анонимный репозиторий появился на GitHub без предупреждения. Внутри — более двадцати папок с доказательствами концепций (proof-of-concept, PoC) для уязвимостей в популярных open source-проектах: FFmpeg, c-ares, libssh2, PHP, nghttp2, RustDesk и других. Никаких предварительных уведомлений мейнтейнерам. Никакого окна на исправление. Просто публичный дамп и подпись в духе «берите CVE сами, если хотите». Сообщество отреагировало предсказуемо — одновременно интересом, раздражением и лихорадочной проверкой кода.



