Anthropic Mythos发现HFS漏洞已被野外利用

Anthropic模型Mythos发现HFS高危漏洞。该缺陷可致远程代码执行,已被野外利用。攻击源于随机数生成不安全,用户需升级至v3.2.1修复。

Anthropic 的漏洞挖掘模型 Mythos 在数学推理方面展现出显著优势,其发现的一个严重安全缺陷已被攻击者在野外利用。该漏洞编号为 CVE-2026-61500,存在于开源 Web 文件服务器 Rejetto HTTP File Server (HFS) 中,属于身份验证绕过缺陷,可导致远程代码执行及完全管理员权限获取。

Mythos助发现286个CVE

AI 渗透测试公司 Horizon3 的研究员 Zach Hanley 于周三披露,他使用 Mythos 发现了这一新缺陷。Hanley 指出,Mythos 在理解复杂数学逻辑、识别加密失误以及解决约束条件以实现远程代码执行方面表现卓越。该漏洞源于 HFS 使用 Math.random() 生成随机值并通过 Koa 框架对会话 Cookie 进行签名。由于 V8 引擎中的 Math.random() 并非基于安全的伪随机数生成器(PRNG),且其使用的 xorshift128+ 算法输出可逆,攻击者若能推导出会话签名密钥,即可伪造有效 Cookie。Mythos 的分析表明,利用微软开发的可满足性模理论(SMT)求解器 Z3 可恢复种子值。

Horizon3 自今年 7 月加入 Anthropic 的“Project Glasswing”计划以来,一直使用 Mythos 进行漏洞研究,并发现了多个关键漏洞。Project Glasswing 是 Anthropic 向选定合作伙伴提供漏洞挖掘模型访问权限的项目。据 VulnCheck 安全研究员 Patrick Garrity 追踪的数据,截至周五,Mythos 和 Project Glasswing 已共同发现 286 个 CVE。

Garrity 周四在 LinkedIn 上表示,VulnCheck 的金丝雀系统当晚检测到针对 CVE-2026-61500 的利用活动。初始攻击流量源自一个位于中国的 IP 地址,目标指向美国和日本的易受攻击主机。周五,Garrity 告诉 The Register,当天已观察到四次命中,攻击源自两个位于同一子网的美国 IP 地址:173.239.211[.]248 和 173.239.211[.]249。这两个 IP 似乎来自代理服务器。此前已有安全公告警告,与中国相关的网络行动者正战略性地使用代理网络掩盖真实位置。

这是第二个已知在野外被利用的与 Anthropic 相关的漏洞。Rejetto HFS 曾于 2024 年出现在美国网络安全和基础设施安全局(CISA)的“已知被利用漏洞”目录中。用户需将 Rejetto HFS 更新至 v3.2.1 或更高版本以修复此漏洞及其他安全问题。Hanley 还发布了一段视频,演示了利用该漏洞并在服务器上远程执行代码的具体步骤。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读