ИИ Anthropic Mythos нашёл критическую дыру в файловом сервере HFS — через сутки её уже эксплуатировали
ИИ уже сам строит цепочки рассуждений, до которых не додумывались люди-исследователи; ценой становится скорость — от находки до атаки теперь проходят часы.
В среду исследователь Horizon3 Зак Хэнли с помощью Mythos нашёл уязвимость CVE-2026-61500 в открытом Rejetto HTTP File Server: обход аутентификации, ведущий к правам администратора и удалённому выполнению кода. Mythos заметил, что ключи подписи сессий генерируются через Math.random() (алгоритм xorshift128+, полностью обратимый) и что приложение само раскрывает его выходные значения по другому пути; для восстановления состояния генератора он предложил решатель Z3. В четверг вечером VulnCheck зафиксировал первые атаки с китайского IP-адреса, в пятницу — с двух адресов в США. Дыра закрыта в версии 3.2.1; это вторая известная уязвимость, найденная с помощью Mythos и использованная в реальных атаках.
Источники 1