
Mythos від Anthropic виявив критичну вразливість в HFS, експлуатація почалася вже на другий день
Дослідник Horizon3 Zach Hanley використав модель Mythos від Anthropic для пошуку разливок і знайшов критичну вразливість CVE-2026-61500 у Rejetto HFS. Атаки почалися наступного дня, виправлення доступне у версії HFS v3.2.1.
Експлуатація критичної разливості, виявленої в Rejetto HTTP File Server (HFS), почалася вже через один день після публікації. CVE-2026-61500 дозволяє обійти авторизацію: зловмисник може отримати повний адміністративний доступ до сервера та дистанційне виконання коду. Перша атака була зафіксована з IP-адреси, розташованої в Китаї, а цілями були незахищені сервери в США та Японії.
Через один день після публікації
Розливість була знайдена дослідником Horizon3 Zach Hanley за допомогою моделі Mythos від Anthropic, призначеної для пошуку разливок. Він опублікував результат у четвер і додав відео. HFS — це веб-файловий сервер з відкритим кодом; виправлення доступне у версії HFS v3.2.1.
У четвер вечора дослідник VulnCheck Patrick Garrity повідомив у LinkedIn, що експлуатація CVE-2026-61500 вже почалася: «Наші пастки зафіксували активного актора в Китаї, який обирав цілями реально незахищені хости в США». У п'ятницю Garrity повідомив The Register, що ще чотири атаки були зафіксовані з двох IP-адрес у США: 173.239.211[.]248 та 173.239.211[.]249, які знаходяться в одній мережі й, ймовірно, діють через проксі.
Ланцюг атаки
За описом Hanley, слабкість починається з механізму авторизації HFS. Сервер генерує випадкове значення за допомогою Math.random() і передає його веб-фреймворку Koa, на якому базується HFS. Koa підписує сесійні cookies за допомогою бібліотеки keygrip цим значенням, тому при визначенні ключа зловмисник може підробити дійсні cookies.
Проблема в тому, що Math.random() у V8 не є криптографічно безпечним генератором: він використовує алгоритм xorshift128+, вихід якого повністю передбачуваний. Mythos помітив, що додаток використовує слабкий вихід Math.random() в іншому місці коду, об'єднав ці два факти в один ланцюг і зробив висновок, що цього достатньо для відновлення стану xorshift128+. Модель запропонувала використовувати загальнодоступний SMT-розв'язувач Z3 від Microsoft і створила робочий код атаки. За словами Horizon3, вони раніше не використовували SMT-розв'язувач для криптографічних разливок.
Чому це важливо
CVE-2026-61500 — це лише другий випадок, коли разливка, пов'язана з Mythos від Anthropic, була реально використана. За словами Garrity, станом на п'ятницю Mythos і програма Project Glasswing від Anthropic виявили 286 CVE; до четверга ж лише одна з них була використана в реальних атаках. За твердженням Anthropic, Mythos занадто потужний для публічного випуску; Horizon3, яка приєдналася до Project Glasswing у липні, зазначає, що математичні здібності моделі змінять те, як зловмисники перетворюють разливки на зброю.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.