Исследователь из Horizon3 натравил закрытую модель Anthropic Mythos на файловый сервер Rejetto HFS.
🟥Модель заметила две вещи: сессии подписываются ключами из обычного Math.random(), а сырые значения генератора утекают через соседний кусок кода. Дальше чистая математика. Восстанавливаешь состояние генератора, подделываешь куку и заходишь без пароля с выполнением кода. Так появилась критическая CVE-2026-61500.
Раскрыли её в среду. В четверг по непропатченным серверам в США и Японии уже стучали с китайского IP. Признаков, что атакующим помогал ИИ, нет. Да им и не надо, описание лежало в открытом доступе.
Теперь обратная сторона. 21 сентября автономные ИИ-агенты вломились в голландский институт DIVD, который сам ищет уязвимости.
Зашли через два зиродея в хелпдеске Zammad и унесли адреса волонтёров. Чьи агенты, неизвестно. Пострадавшие называют атаку "шумной и очень грязной", со "скоростью света и корявой логикой".
Mythos выдают только партнёрам закрытой программы, Anthropic считает её слишком мощной для публики. Корявым агентам из второй истории разрешение не понадобилось.
Окно между публикацией дыры и первой атакой сжалось до суток. Обновляться "в следующем спринте" больше не вариант.
#ИИ #уязвимости #Mythos #патчи
© Тень Франклина
