
Mythos של Anthropic מצא פרצה קריטית ב-HFS, ניצול החל כבר ביום השני
החוקר של Horizon3, Zach Hanley, השתמש במודל איתור הפרצות של Anthropic, Mythos, ומצא פרצה קריטית CVE-2026-61500 ב-Rejetto HFS. התקיפות החלו כבר ביום השני, והתיקון זמין בגרסת HFS v3.2.1.
ניצול של פרצה קריטית שנמצאה ב-Rejetto HTTP File Server (HFS) החל תוך יום אחד מהפרסום. CVE-2026-61500 מאפשר מעקף אימות: התוקף יכול לקבל גישת מנהל מלאה לשרת ולהפעיל קוד מרחק. פעילות התקיפה הראשונה נרשמה מכתובת IP הממוקמת בסין, והמטרות היו שרתים חשופים בארה"ב וביפן.
תוך יום מהפרסום
הפרצה נמצאה על ידי החוקר של Horizon3, Zach Hanley, בעזרת מודל איתור הפרצות של Anthropic, Mythos. הוא פרסם את התוצאה ביום רביעי וצירף גם סרטון. HFS הוא שרת קבצי אינטרנט בקוד פתוח; התיקון זמין בגרסת HFS v3.2.1.
בערב יום חמישי, החוקר של VulnCheck, Patrick Garrity, הצהיר ב-LinkedIn שניצול של CVE-2026-61500 כבר החל: "המלכודות שלנו זיהו שחקן פעיל בסין שבחר כמטרה מארחים חשופים באמת בארה"ב". ביום שישי Garrity אמר ל-The Register שעוד ארבע התקיפות נרשמו משתי כתובות IP בארה"ב: 173.239.211[.]248 ו-173.239.211[.]249, שנמצאות באותה רשת וככל הנראה פועלות דרך פרוקסי.
שרשרת ההתקיפה
לפי תיאורו של Hanley, הפגיעות נובעת ממנגנון האימות של HFS. השרת מייצר ערך אקראי באמצעות Math.random() ומעביר אותו למסגרת האינטרנט Node.js שמבוססת על HFS, Koa. Koa חותם עוגיות סשן באמצעות ספריית keygrip עם הערך הזה, ולכן במקרה של זיהוי המפתח התוקף יכול לזייף עוגיות תקפות.
הבעיה היא ש-Math.random() של V8 אינו מחולל קריפטוגרפי בטוח: הוא משתמש באלגוריתם xorshift128+, שפלטו ניתן לחיזוי מלא. Mythos שם לב שהאפליקציה חשפה את הפלט החלש של Math.random() דרך קוד אחר, ראה את שני העובדות האלה כשרשרת אחת והסיק שניתן לשחזר את מצבו של xorshift128+. המודל הציע להשתמש בפותר SMT הציבורי של Microsoft, Z3, ואף בנה קוד התקיפה עובד. לפי Horizon3, הם מעולם לא השתמשו בפותר SMT לפרצות קריפטוגרפיות עד כה.
למה זה חשוב
CVE-2026-61500 הוא רק המקרה השני שבו פרצה הקשורה ל-Mythos של Anthropic נוצלה בפועל. לפי מספריו של Garrity, נכון ליום שישי Mythos ותוכנית Project Glasswing של Anthropic איתרו 286 CVE; עד יום חמישי רק אחת מהן נוצלה בהתקיפות אמיתיות. לפי Anthropic, Mythos חזק מדי לפרסום ציבורי; Horizon3, שהצטרפה ל-Project Glasswing ביולי, מציינת שהיכולות המתמטיות של המודל ישנו את הדרך שבה תוקפים ישתמשו בפרצות כנשק.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.