Kibernetiniame saugume dirbtinis intelektas vis dažniau tampa ne tik galimos rizikos šaltiniu, bet ir pažeidžiamumų paieškos įrankiu. „Cisco“ rugpjūčio saugumo pranešime paskelbė apie kelias „Catalyst SD-WAN“ programinės įrangos spragas, aptiktas atliekant vidinius saugumo testus, kuriuose buvo pasitelkti ir pažangūs AI modeliai.

Trys pažeidžiamumų grupės – CVE-2026-20303, CVE-2026-20304 ir CVE-2026-20310 – įvertintos iki 9,9 balo pagal CVSS skalę. Problemos susijusios, be kita ko, su netinkamu įvesties tikrinimu, prieigos kontrole ir failų nuorodų apdorojimu. „Cisco“ nurodo, kad pažeidžiamumai gali paveikti „Catalyst SD-WAN“ nepriklausomai nuo įrenginio konfigūracijos ir įvairius diegimo modelius.

Svarbus niuansas: šiuo metu „Cisco“ nėra žinoma apie viešą šių spragų išnaudojimą ar jų naudojimą atakose. Tačiau vien konfigūracijos pakeitimais problemos pašalinti nepavyks – gamintojas nepateikia alternatyvių apėjimo priemonių ir rekomenduoja atnaujinti programinę įrangą iki pataisytos versijos.

Organizacijoms, naudojančioms „Cisco Catalyst SD-WAN“, verta inventorizuoti turimas versijas, palyginti jas su gamintojo nurodytomis pataisytomis laidomis ir suplanuoti atnaujinimą. Ši naujiena kartu įdomi ir platesne prasme: AI modeliai jau praktiškai naudojami ieškant sudėtingų programinės įrangos saugumo trūkumų.

Šaltinis: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K