Космические корабли НАСА были уязвимы для взлома в течение 3 лет и никто об этом не знал. Новый ИИ обнаружил и устранил уязвимость за 4 дня

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Система искусственного интеллекта компании AISLE выявила и устранила критическую брешь в программном обеспечении NASA, которая оставалась незамеченной для человеческих аудиторов более трех лет. Уязвимость в библиотеке шифрования представляла собой большую угрозу для безопасной связи с марсоходами и орбитальными спутниками.

Автор: NASA Источник: commons.wikimedia.org

По данным калифорнийского стартапа в сфере кибербезопасности AISLE, их алгоритм на базе ИИ обнаружил дефект в коде всего за 96 часов работы. Речь идет о библиотеке CryptoLib, которая используется космическим агентством для реализации протоколов безопасности передачи данных (SDLS) между Землей и космическими аппаратами.

Данная уязвимость классифицируется как критическая. Она позволяла потенциальным злоумышленникам перехватывать управление миссиями, внедрять ложные команды или полностью блокировать канал связи «борт-земля». Эксперты AISLE подчеркивают, что ошибка присутствовала в открытом исходном коде библиотеки в течение трех лет. Все это время она проходила стандартные проверки безопасности, выполняемые инженерами, но оставалась необнаруженной из-за своей неочевидной структуры, связанной с обработкой памяти.

«В течение трех лет система безопасности, предназначенная для защиты коммуникаций, сама содержала «черный ход», который мог обесценить миллиардные инвестиции в космическую инфраструктуру», — говорится в отчете исследователей.

Автор: NASA Goddard Space Flight Center / Rebecca Roth Источник: commons.wikimedia.org

Эксперты по кибербезопасности считают, что этот инцидент демонстрирует растущий разрыв между возможностями человека и машин в аудите кода. Традиционные методы статического анализа и ручной проверки (code review) не смогли выявить сложную логическую ошибку. ИИ-агент, напротив, смоделировал миллионы сценариев атаки в сжатые сроки, не только локализовав проблему, но и сгенерировав корректный патч, который уже передан в NASA и CISA (Агентство по кибербезопасности и защите инфраструктуры).

Следует отметить, что это не первый случай проблем с безопасностью в космическом ПО. Ранее, в 2024 году, исследователи из VisionSpace уже указывали на уязвимости в Core Flight System (cFS) NASA, связанные с переполнением буфера. Однако нынешний кейс является уникальным прецедентом: впервые ИИ автономно обнаружил и исправил «спящую» угрозу такого уровня в критически важной государственной инфраструктуре за считанные дни.

Успешное применение ИИ для защиты CryptoLib может ускорить внедрение автономных систем киберзащиты в аэрокосмической отрасли, где цена программной ошибки исчисляется потерей уникальных научных аппаратов.

Источник: space.com

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Предсказание 1939 года сбылось: физики впервые поймали эффект Мигдала и получили новый инструмент для поиска темной материи

В январе 2026 года в журнале Nature была опубликована статья, знаменующая завершение одного из самых долгих теоретических ожиданий в ядерной физике. Группа исследователей впервые экспериментально...

Малютка-линзовик: обзор фонарика Boxbot FLASH 002, купленного на сдачу за 250 рублей

Иногда самые удачные гаджеты появляются спонтанно. Линзовый фонарик Boxbot Flash 002 как раз из таких моих покупок. Он был взят буквально «на сдачу». Мне прислали промокод в счёт небольшой поломки...

Во что превращается вода под давлением в миллионы атмосфер: как суперионный лед объясняет магнитные поля планет-гигантов

Вода — одно из самых изученных веществ на Земле, но при выходе за пределы привычных атмосферных условий ее поведение полностью меняется. В недрах ледяных гигантов, таких как Уран и...

Правда ли, что кубический сантиметр человеческого тела выделяет больше тепла, чем кубический сантиметр Солнца?

Фраза «кубический сантиметр человеческого тела выделяет больше энергии, чем кубический сантиметр Солнца» звучит почти как ошибка или провокация. Интуиция протестует, Солнце —...

Как пополнить PlayStation Store с любым регионом

Универсальный способ пополнения для «зарубежных» аккаунтов PlayStation это подарочные карты (их ещё называют ваучерами). На самом деле всё просто. Вы покупаете код нужной страны, активируете его на...

Один компактный, другой из керамики: Honor представила два интересных флагмана

Сегодня компания Honor представила два флагманских смартфона из серии Magic 8. Несмотря на принадлежность к одной линейке, аппараты ни имеют между собой ничего общего