AI-агент выяснил, что в FFmpeg обнаружено 21 уязвимость, что ставит под угрозу кибербезопасность пользователей. Эта медиабиблиотека используется в ряде приложений и устройств, и наличие уязвимостей может привести к значительным проблемам.
Контекст ситуации
По данным безопасности, компании, разрабатывающие софт на базе FFmpeg, должны обратить внимание на эти проблемы. Все 21 уязвимость были найдены независимым стартапом depthfirst с помощью автономного AI-агента, который проанализировал 1,5 миллиона строк кода, потратив около $1000 на проверку. Некоторые уязвимости существуют уже более 20 лет, что подчеркивает серьёзность ситуации.
Проблемы в Chrome и меры по обеспечению безопасности
Обновление Google Chrome до версии 149 закрыло рекордные 429 уязвимостей. Более 100 из них были признаны критическими, включая CVE-2026-10881, что позволяет запущенным из веб-страниц кодам действовать в атмосфере песочницы, что может привести к сбоям в безопасности приложений.
Практические выводы для разработчиков
Разработчики, использующие FFmpeg, должны немедленно обновить библиотеки для устранения новых уязвимостей. Это особенно важно для проектов, интегрирующих FFmpeg с RTSP или AV1, так как такие компоненты наиболее подвержены атакам. Пользователям Chrome рекомендуется обновить браузер до версии 149.0.7827.53 или выше.