Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Безопасность

Найденную ИИ Mythos уязвимость Rejetto HFS начали эксплуатировать через сутки после технического разбора

7 октября 2026·5 мин чтения
CVE-2026-61500ИИ в поиске уязвимостей
Rejetto HFS и CVE-2026-61500: небольшой файловый сервер с красным индикатором тревоги и поддельный цифровой ключ над ним

Коротко о главном

Критическая CVE-2026-61500 (CVSS 9.3) в файловом сервере Rejetto HFS версий 3.0.0–3.2.0 позволяет подделать cookie сессии администратора и выполнить код на сервере. Уязвимость нашли с помощью модели Anthropic Mythos, а первые попытки эксплуатации VulnCheck зафиксировал через сутки после публикации разбора. Исправление — HFS 3.2.1.

Корень проблемы — не экзотика, а типовая ошибка разработки: ключ подписи сессий генерировался через Math.random(), который не предназначен для криптографии. Такие вещи ловит регулярный аудит кода и тестирование безопасности, а в своих Node.js-сервисах их лучше исключать на этапе ревью у команды, которая ведёт backend-разработку.

История важна и как сигнал рынку: это уже вторая уязвимость из находок проекта Anthropic Glasswing, которую атакующие взяли в работу. Окно между публичным разбором и первыми атаками сократилось до одного дня — планировать обновления по старым меркам «в течение месяца» больше нельзя. Процессы патч-менеджмента выстраивает служба информационной безопасности.

Что произошло и как развивались события

Rejetto HFS (HTTP File Server) — бесплатный open-source сервер для раздачи файлов через браузер. Его часто поднимают «на скорую руку» для обмена файлами в небольших компаниях, на тестовых стендах и домашних серверах, и нередко он смотрит прямо в интернет.

  • Находка. Уязвимость обнаружил исследователь Horizon3.ai Зак Хэнли, используя модель Mythos в рамках программы Anthropic Project Glasswing. CVE опубликована через VulnCheck, исправленная версия HFS 3.2.1 вышла ещё летом.
  • 2 октября 2026. Horizon3.ai опубликовала подробный технический разбор того, как устроена атака.
  • 3 октября 2026. Сеть приманок VulnCheck Canary Intelligence зафиксировала первые попытки эксплуатации с IP-адреса China Telecom против ханипотов в США и Японии. Позже к ним добавились два американских адреса из одной подсети, по оценке The Register — похожие на прокси.

По данным VulnCheck, речь пока идёт о небольшой разведывательной активности, а не о массовой кампании. Но сам факт эксплуатации через сутки после разбора — повод обновиться немедленно.

Как устроена атака: цепочка из двух слабостей

HFS использует cookie-сессии фреймворка Koa и подписывает их ключом, который выводится из Math.random(). В движке V8 эта функция построена на алгоритме xorshift128+: зная несколько последовательных выходов, внутреннее состояние генератора можно восстановить и предсказать все следующие значения.

Одного слабого генератора для атаки мало — нужны его выходы. Mythos нашла второй путь в коде: неаутентифицированный эндпоинт, который отдаёт «сырые» значения того же Math.random(). Собрав их, атакующий восстанавливает состояние генератора с помощью SMT-решателя Z3, вычисляет ключ подписи и подделывает валидную cookie администратора. Дальше — доступ к админке и выполнение кода на сервере.

Ценность находки именно в связке: по отдельности «небезопасный PRNG» и «утечка случайного числа» выглядят как замечания средней важности. Модель соединила их в рабочую цепочку — то, что раньше требовало часов ручного анализа опытного исследователя.

Что это значит для команд разработки

Во-первых, ИИ-поиск уязвимостей работает в обе стороны. По данным The Register, Mythos и проект Glasswing к началу октября дали уже 286 CVE. Атакующие читают те же разборы и быстро превращают их в эксплойты, поэтому время на реакцию сжимается.

Во-вторых, ошибка класса «криптография на некриптографическом генераторе» встречается не только в HFS. Любой Node.js- или браузерный код, где токены, ключи, коды восстановления или идентификаторы сессий берутся из Math.random(), потенциально предсказуем. Правильный инструмент — crypto.randomBytes() или crypto.getRandomValues().

В-третьих, «временные» сервисы для обмена файлами часто выпадают из инвентаризации: их никто не обновляет, потому что формально их нет.

Что сделать прямо сейчас

Найти. Проверьте, где в вашей сети и на внешнем периметре работает Rejetto HFS, включая тестовые стенды и личные серверы сотрудников с доступом к корпоративным данным.

Обновить. Поставьте HFS 3.2.1 или новее. Если обновить быстро нельзя — уберите сервер из интернета или закройте доступ к нему фильтрацией по IP.

Проверить следы. Просмотрите журналы на входы в админку с незнакомых адресов, новые учётные записи, загруженные скрипты и неожиданные процессы. После обновления смените учётные данные администратора.

Проверить свой код. Поиском по репозиториям найдите использование Math.random() для генерации секретов, токенов и ключей и замените его на криптографически стойкий генератор.

Часто задаваемые вопросы

Какие версии уязвимы? Rejetto HFS с 3.0.0 по 3.2.0 включительно. Исправление — в версии 3.2.1.

Нужна ли атакующему учётная запись? Нет. Утечка значений генератора доступна без аутентификации, а результатом атаки становится сессия администратора.

Атаки уже массовые? По данным VulnCheck на начало октября 2026 года — нет, зафиксирована небольшая разведывательная активность. Но эксплуатация в реальной среде подтверждена.

Причём здесь ИИ? Уязвимость нашёл исследователь Horizon3.ai с помощью модели Anthropic Mythos: модель связала слабый генератор случайных чисел и утечку его значений в одну цепочку атаки.

Источники

The Register — Anthropic's super bug-hunting model Mythos is hardcore good at math, as latest vuln under attack shows, 3 октября 2026 года.

Security Affairs — Anthropic Mythos Found A Bug in Rejetto HFS. Attackers Are Now Exploiting It, 5 октября 2026 года.

Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.

Уверены, что в вашем коде нет своего Math.random() в роли ключа?

Проведём аудит безопасности приложения: ревью кода на слабую криптографию и утечки, проверку периметра на забытые сервисы и план исправлений с приоритетами — до того, как разбор опубликует кто-то другой.

Заказать IT-аудит