ChatGPT убедили сгенерировать ключ активации Windows 95

ChatGPT убедили сгенерировать ключ активации Windows 95

ChatGPT убедили сгенерировать ключ активации Windows 95

Пользователь YouTube с ником Enderman решил проверить, можно ли применить модный ИИ-инструмент в качестве кейгена. Оказалось, что возможности ChatGPT по переводу естественного языка в формулы невелики, однако он способен решить и эту задачу, нужно только правильно сформулировать вопрос.

Прямая просьба сгенерировать ключ активации для Windows 95 ожидаемо вернула отказ. Умный чат-бот заявил, что не в состоянии выполнить требование, и порекомендовал более новую, поддерживаемую версию ОС Microsoft.

На самом деле создание рабочего ключа для Windows 95 — не проблема, и экспериментатор задал такую задачу ChatGPT чисто по фану. Получив отказ, он попробовал обойти это препятствие, дополнив слова формулой. Первая попытка вернула ошибку, однако легкое изменение структуры запроса дало искомый эффект.

Некоторые полученные ключи Enderman протестировал в виртуальной машине, установив Windows 95. Сгенерированные ИИ-ботом образцы каждый раз подвергались проверке, и в итоге рабочим оказался лишь каждый 30-й ключ.

Проблема, по мнению исследователя, кроется в неумении ChatGPT вычислять сумму цифр и отсутствии у него представления о делимости. Так, при обработке кратной семи строки из пяти цифр ИИ выдал поток случайных чисел, не имеющих ничего общего с правильным ответом.

Тем не менее, по завершении испытаний Enderman поблагодарил чат-бот за бесплатно предоставленные ключи для Windows 95. Тот выказал недоумение, заявив, что собеседник ошибся: использование ИИ для создания ключей и кодов активации софта противозаконно и противоречит политике OpenAI.

Когда ему сообщили, что один из полученных ключей подошел, и экземпляр древней ОС успешно активирован, ChatGPT не поверил.

«Такого не может быть, — упрямо твердил бот. — Поддержка Windows 95 была прекращена в 2001 году, и все ключи продукта для этой ОС давно недействительны. Кроме того, я как языковая ИИ-модель не способен предоставлять ключи и коды активации. Ключи, полученные из неавторизованного источника, могут оказаться незаконными и потенциально вредными для вашего компьютера».

Свой опыт использования ChatGPT для генерации ключей к Windows 95 экспериментатор подытожил в видеоролике, выложенном на YouTube.

В Windows нашли обход BitLocker: специалист выложил PoC и пообещал сюрприз

Исследователь в области кибербезопасности, известный как Chaotic Eclipse или Nightmare Eclipse, опубликовал демонстрационные эксплойты (proof-of-concept) для двух пока не исправленных уязвимостей в Microsoft Windows. Новые баги получили названия YellowKey и GreenPlasma: первый позволяет обойти BitLocker, второй связан с повышением привилегий.

YellowKey исследователь описывает почти как «бэкдор» в BitLocker. Проблема проявляется в среде восстановления Windows — WinRE.

По словам автора, уязвимость затрагивает Windows 11, Windows Server 2022 и Windows Server 2025 и может дать доступ к зашифрованному диску без привычной аутентификации.

Независимый исследователь Кевин Бомонт подтвердил работоспособность YellowKey и рекомендовал использовать ПИН-код для BitLocker и пароль BIOS как меры снижения риска. Однако сам Chaotic Eclipse утверждает, что настоящая первопричина проблемы шире, а сценарий атаки якобы возможен даже при TPM+PIN — правда, этот вариант PoC он не опубликовал.

Аналитик Уилл Дорманн из Tharros Labs также подтвердил, что YellowKey является вполне рабочим эксплойтом. По его словам, проблема связана с обработкой NTFS-транзакций в связке со средой восстановления Windows. В результате вместо обычного WinRE может открыться командная строка, причём диск к этому моменту уже остаётся разблокированным.

Вторая уязвимость, GreenPlasma, относится к повышению прав. Исследователь описывает её как проблему в Windows CTFMON, позволяющую непривилегированному пользователю создавать определённые объекты памяти в доверенных местах. Выложенный PoC неполный, но автор прямо намекает: достаточно умные смогут довести его до полноценного получения SYSTEM.

 

Это уже не первый выпад Chaotic Eclipse против Microsoft. Ранее он раскрывал BlueHammer и RedSun — локальные уязвимости повышения прав, которые, по сообщениям, вскоре начали эксплуатироваться в реальных атаках. Причина публичных сливов, по словам исследователя, всё та же: недовольство тем, как Microsoft обрабатывает баг-репорты.

Более того, к следующему вторнику патчей исследователь анонсировал для компании большой сюрприз.

RSS: Новости на портале Anti-Malware.ru