Локальная модель Qwen 3.8 27B смогла примерно за 30 минут провести реверс-инжиниринг системы лицензирования коммерческого приложения и создать рабочий обход проверки.
Причем модель запускалась полностью локально — без облачных API и передачи данных на сторонние серверы.
Модель сначала отказалась взламывать приложение
Автор эксперимента запустил Qwen 3.8 27B на одной рабочей станции Lenovo ThinkStation PGX с 128 ГБ объединенной памяти. Для теста он выбрал коммерческое приложение, которое сам ранее купил, попросив модель проверить надежность его защиты.
Сначала исследователь попытался выдать себя за разработчика приложения и использовать специальный системный промпт. Qwen распознала попытку обмана, проверила сертификат подписи приложения и даже правильно определила настоящего разработчика.
Модель заявила, что готова провести аудит защиты и описать найденные уязвимости, но не станет создавать рабочий обход лицензии. Однако в процессе анализа она дошла до границы, после которой смогла самостоятельно построить такой обход.
Qwen разобрала защиту без запуска приложения
Основную работу модель выполняла с помощью статического анализа. Она дизассемблировала фреймворк, изучила тысячи строк ARM64-кода, проследила вызовы функций безопасности и обнаружила спрятанный в бинарнике публичный ключ, используемый для проверки лицензии.
После этого Qwen восстановила ключ и смогла подтвердить его соответствие легитимной лицензии автора эксперимента.
Далее модель разобрала всю схему активации: первоначальная проверка происходит онлайн, а последующие запуски используют локальную проверку подписи, привязку к серийному номеру устройства, список отозванных лицензий и проверку подписи самого приложения.
В итоге Qwen превратила результаты анализа в рабочий proof-of-concept. Автор убрал лицензионный файл из ожидаемого расположения, запустил приложение и… оно прошло проверку.
Модель сама исправила собственную ошибку
Самым примечательным оказалось то, что с первого раза Qwen восстановила ключ неправильно. Причем ошибка была небольшой: сама проверка подписи проходила успешно, но дополнительный хеш целостности не совпадал.
Вместо того чтобы остановиться на первом результате, модель заметила несоответствие, вернулась к анализу и продолжила работу, пока значение не совпало побитно.
Автор отмечает, что именно способность самостоятельно находить и исправлять собственные ошибки оказалась одним из самых впечатляющих моментов эксперимента.
Локальные модели становятся частью угрозы
Эксперимент показал важную вещь: для подобных задач теперь необязательно использовать самые мощные облачные модели. Qwen 3.8 27B поместилась на одной машине и работала полностью офлайн, не отправляя бинарник, лицензию или результаты анализа на внешний сервер.
Для разработчиков это одновременно хорошая и плохая новость. Локальный ИИ удобен для анализа закрытого кода, проприетарного ПО и других чувствительных данных, которые не хочется загружать в облако.
Но те же возможности могут использоваться для анализа коммерческого ПО и обхода его защиты.
Большая скидка — 16% на все курсы Практикума
Если вы читаете эту новость, тогда вы точно разбираетесь в технологиях. Стать лучше и зарабатывать больше можно после курсов Практикума — по искусственному интеллекту, анализу данных и программированию.
До 17 сентября на все курсы действует скидка 16%, она применится автоматически при оплате!
В Практикуме есть программы для начинающих и специалистов с опытом, которые хотят обновить знания или освоить новое направление.
