Найденную ИИ Mythos уязвимость Rejetto HFS начали эксплуатировать через сутки после технического разбора

Коротко о главном
Критическая CVE-2026-61500 (CVSS 9.3) в файловом сервере Rejetto HFS версий 3.0.0–3.2.0 позволяет подделать cookie сессии администратора и выполнить код на сервере. Уязвимость нашли с помощью модели Anthropic Mythos, а первые попытки эксплуатации VulnCheck зафиксировал через сутки после публикации разбора. Исправление — HFS 3.2.1.
Корень проблемы — не экзотика, а типовая ошибка разработки: ключ подписи сессий генерировался через Math.random(), который не предназначен для криптографии. Такие вещи ловит регулярный аудит кода и тестирование безопасности, а в своих Node.js-сервисах их лучше исключать на этапе ревью у команды, которая ведёт backend-разработку.
История важна и как сигнал рынку: это уже вторая уязвимость из находок проекта Anthropic Glasswing, которую атакующие взяли в работу. Окно между публичным разбором и первыми атаками сократилось до одного дня — планировать обновления по старым меркам «в течение месяца» больше нельзя. Процессы патч-менеджмента выстраивает служба информационной безопасности.
Что произошло и как развивались события
Rejetto HFS (HTTP File Server) — бесплатный open-source сервер для раздачи файлов через браузер. Его часто поднимают «на скорую руку» для обмена файлами в небольших компаниях, на тестовых стендах и домашних серверах, и нередко он смотрит прямо в интернет.
- Находка. Уязвимость обнаружил исследователь Horizon3.ai Зак Хэнли, используя модель Mythos в рамках программы Anthropic Project Glasswing. CVE опубликована через VulnCheck, исправленная версия HFS 3.2.1 вышла ещё летом.
- 2 октября 2026. Horizon3.ai опубликовала подробный технический разбор того, как устроена атака.
- 3 октября 2026. Сеть приманок VulnCheck Canary Intelligence зафиксировала первые попытки эксплуатации с IP-адреса China Telecom против ханипотов в США и Японии. Позже к ним добавились два американских адреса из одной подсети, по оценке The Register — похожие на прокси.
По данным VulnCheck, речь пока идёт о небольшой разведывательной активности, а не о массовой кампании. Но сам факт эксплуатации через сутки после разбора — повод обновиться немедленно.
Как устроена атака: цепочка из двух слабостей
HFS использует cookie-сессии фреймворка Koa и подписывает их ключом, который выводится из Math.random(). В движке V8 эта функция построена на алгоритме xorshift128+: зная несколько последовательных выходов, внутреннее состояние генератора можно восстановить и предсказать все следующие значения.
Одного слабого генератора для атаки мало — нужны его выходы. Mythos нашла второй путь в коде: неаутентифицированный эндпоинт, который отдаёт «сырые» значения того же Math.random(). Собрав их, атакующий восстанавливает состояние генератора с помощью SMT-решателя Z3, вычисляет ключ подписи и подделывает валидную cookie администратора. Дальше — доступ к админке и выполнение кода на сервере.
Ценность находки именно в связке: по отдельности «небезопасный PRNG» и «утечка случайного числа» выглядят как замечания средней важности. Модель соединила их в рабочую цепочку — то, что раньше требовало часов ручного анализа опытного исследователя.
Что это значит для команд разработки
Во-первых, ИИ-поиск уязвимостей работает в обе стороны. По данным The Register, Mythos и проект Glasswing к началу октября дали уже 286 CVE. Атакующие читают те же разборы и быстро превращают их в эксплойты, поэтому время на реакцию сжимается.
Во-вторых, ошибка класса «криптография на некриптографическом генераторе» встречается не только в HFS. Любой Node.js- или браузерный код, где токены, ключи, коды восстановления или идентификаторы сессий берутся из Math.random(), потенциально предсказуем. Правильный инструмент — crypto.randomBytes() или crypto.getRandomValues().
В-третьих, «временные» сервисы для обмена файлами часто выпадают из инвентаризации: их никто не обновляет, потому что формально их нет.
Что сделать прямо сейчас
Найти. Проверьте, где в вашей сети и на внешнем периметре работает Rejetto HFS, включая тестовые стенды и личные серверы сотрудников с доступом к корпоративным данным.
Обновить. Поставьте HFS 3.2.1 или новее. Если обновить быстро нельзя — уберите сервер из интернета или закройте доступ к нему фильтрацией по IP.
Проверить следы. Просмотрите журналы на входы в админку с незнакомых адресов, новые учётные записи, загруженные скрипты и неожиданные процессы. После обновления смените учётные данные администратора.
Проверить свой код. Поиском по репозиториям найдите использование Math.random() для генерации секретов, токенов и ключей и замените его на криптографически стойкий генератор.
Часто задаваемые вопросы
Какие версии уязвимы? Rejetto HFS с 3.0.0 по 3.2.0 включительно. Исправление — в версии 3.2.1.
Нужна ли атакующему учётная запись? Нет. Утечка значений генератора доступна без аутентификации, а результатом атаки становится сессия администратора.
Атаки уже массовые? По данным VulnCheck на начало октября 2026 года — нет, зафиксирована небольшая разведывательная активность. Но эксплуатация в реальной среде подтверждена.
Причём здесь ИИ? Уязвимость нашёл исследователь Horizon3.ai с помощью модели Anthropic Mythos: модель связала слабый генератор случайных чисел и утечку его значений в одну цепочку атаки.
Источники
The Register — Anthropic's super bug-hunting model Mythos is hardcore good at math, as latest vuln under attack shows, 3 октября 2026 года.
Security Affairs — Anthropic Mythos Found A Bug in Rejetto HFS. Attackers Are Now Exploiting It, 5 октября 2026 года.
Уверены, что в вашем коде нет своего Math.random() в роли ключа?
Проведём аудит безопасности приложения: ревью кода на слабую криптографию и утечки, проверку периметра на забытые сервисы и план исправлений с приоритетами — до того, как разбор опубликует кто-то другой.