Специалист из компании Hacktron за неделю и $2283 на API-токены сумел заставить Claude Opus разработать полную цепочку эксплойтов для движка V8 в браузере Chrome, включая этапы от анализа патча до выполнения произвольного кода. Целью работы стал Discord, который использует Chrome 138, что на девять версий отстает от актуального релиза.
Исследователь, действуя в роли оператора, не углублялся в детали архитектуры V8 и техники эксплуатации, а лишь определял тупиковые ситуации и направлял модель. Он сравнил этот процесс с управлением автомобилем, который постоянно стремится выехать за пределы дороги.
В ходе эксперимента Claude Opus столкнулся с 27 неудачными попытками, выполнив 1765 запросов и используя 2,3 миллиарда токенов, прежде чем был собран рабочий эксплойт. Основой послужила уязвимость CVE-2026-5873, связанная с компилятором Turboshaft, которая позволила произвольное чтение и запись в памяти. Для обхода песочницы V8 потребовался еще один баг — use-after-free в WasmCodePointerTable, в результате чего на экране появился калькулятор.
Интересно, что CVE-2026-5873 была зафиксирована в Chrome 146, который интегрирован в Claude Desktop от Anthropic. Автор оценивает шансы на создание рабочей версии эксплойта для приложения в 60%, при наличии бюджета в несколько тысяч долларов и терпения. Важно отметить, что стоимость в $2283 для рабочего эксплойта уже считается выгодной, так как Google предлагает $10,000 за валидные отчеты в v8CTF, а на неофициальном рынке цены еще выше. Главный вывод — при продолжении публикации патчей до стабильных релизов и удешевлении ИИ, временной промежуток между раскрытием уязвимости и созданием эксплойта может сократиться до нескольких часов.
