AI挖出的服务器漏洞披露次日遭实战利用

一个由AI模型找到的关键漏洞,从公开披露到被真实攻击者利用,只隔了一天。据The Register报道,安全公司VulnCheck的研究员帕特里克·加里蒂(Patrick Garrity)表示,开源文件服务器Rejetto HFS的严重身份验证绕过漏洞CVE-2026-61500已遭在野利用,CVSS 3.1评分高达9.8,可导致管理员权限被夺取并执行任意代码。
这个漏洞的发现者不是人类研究员,而是Anthropic的漏洞挖掘专用模型Mythos。今年7月加入Anthropic「Project Glasswing」计划的AI渗透测试公司Horizon3,其研究员扎克·亨利(Zach Hanley)在9月30日发布分析称,Mythos在HFS源码中发现了这条完整攻击链,并直接写出了可用的概念验证漏洞利用代码。
攻击链条的核心是一组教科书级的密码学失误。HFS用JavaScript的Math.random()生成会话Cookie签名密钥,而这个函数在V8引擎中实现的xorshift128+算法并不具备密码学安全性,输出可以被逆向还原;更糟的是,登录接口还会把原始随机数直接泄露给任何访问者。Mythos发现,攻击者只需采集约12个泄露值,再用微软开源的Z3约束求解器即可还原伪随机数发生器的内部状态,进而推算出服务启动时的签名密钥、伪造管理员Cookie,最终通过管理API执行任意代码。亨利表示,团队印象中从未见过有人把SMT求解器这样用于攻击真实应用中的密码学缺陷。
利用来得同样迅速。加里蒂称,10月1日晚间VulnCheck的蜜罐就开始检测到利用行为,首个攻击源来自一个位于中国的IP地址,目标是美国和日本境内的易受攻击服务器;次日又出现4次命中,来自美国同一子网的两个代理IP。他追踪的统计显示,Mythos与Project Glasswing迄今已产出286个CVE,在此之前只有1个曾被实际利用——这是第二个。
受影响的是HFS 3.0.0至3.2.0版本,修复版本3.2.1其实早在7月13日就已发布,只是大量部署在实验室、个人设备和边缘场景中的实例迟迟没有升级。亨利的观点更值得玩味:这类漏洞人类研究员并非无能为力,而是「缺乏数学专长,再加上时间和经济上不划算」——当AI把漏洞挖掘的成本压到足够低,安全团队的修复与响应节奏也必须随之重估。
编译自 The Register,原标题:「Anthropic's super bug-hunting model Mythos is hardcore good at math, as latest vuln under attack shows」
