"zcela nové formy zranitelností, které přesahují naše současné chápání."
Připadá mi, že takové formy se historicky už jednou našly. Jsou to chyby zneužívající spekulativní zpracování instrukcí a jiné prvky CPU, nebo taky rowhammer. Na ty v kódu vůbec nepřijdete, protože ze sémantiky nevyplývají.
23. 4. 2026, 09:28 editováno autorem komentáře
V historii se určitě nešly nové formy zranitelností, třeba útoky na časování. Ale nad těmi zranitelnostmi CPU jsem právě přemýšlel, zda to byla zcela nová forma zranitelností, nebo jestli to byly jen známé typy zranitelností na novém místě. Podle mne je to tak na pomezí – technický princip chyby nový nebyl, ale způsob „využití“ technického principu byl dost inovativní.
Ale myslím si, že minimálně tu kategorii CPU chyb by i dnes mnohem snáz objevil člověk, než AI. Protože tam je podstatná znalost širokého kontextu, to AI moc neumí, ta umí jít naopak hodně do hloubky.