ИИ для поиска уязвимостей нашёл в файловом сервере Rejetto HFS ошибку, которая превращает несколько утечек случайных чисел в административный доступ и удалённое выполнение кода. Команда Horizon3 показала, как модель Mythos от Anthropic собрала рабочую цепочку атаки на HFS 3.x.
Проблема получила идентификатор CVE-2026-61500 и оценку 9,3 балла по CVSS 4.0. Уязвимы версии HFS с 3.0.0 по 3.2.0 включительно. Разработчик закрыл брешь в версии 3.2.1 ещё 13 июля, поэтому к моменту публикации полного технического разбора уязвимость уже не была нулевого дня.
Корень проблемы находился в генерации ключа для подписи сессионных cookie. HFS создавал секрет через JavaScript-функцию Math.random(), которая не рассчитана на криптографию. В Node.js генератор V8 использует предсказуемый алгоритм xorshift128+, а сервер одновременно раскрывал клиенту другие значения из того же потока при начале входа по SRP.
Mythos связал две особенности и предложил восстановить внутреннее состояние генератора. В демонстрации атакующий 12 раз обращался к доступной без авторизации функции входа, собирал значения Math.random(), а затем передавал их решателю Z3. Полученное состояние позволило прокрутить генератор назад и вычислить ключ, созданный при запуске HFS.
После восстановления ключа атакующий может подписать собственную cookie с именем администратора и пройти проверку как легитимная сессия. Дальше HFS открывает административный API, где предусмотрен параметр server_code для выполнения JavaScript на стороне сервера. Так обход аутентификации превращается в полноценное удалённое выполнение произвольного кода.
Anthropic ограничивает доступ к Mythos и развивает Project Glasswing вместе с внешними партнёрами. Ранее модель уже нашла сотни CVE, но реальная эксплуатация таких находок оставалась редкой. В случае HFS нейросеть не только заметила слабый генератор, но и самостоятельно предложила математический способ довести ошибку до рабочего эксплоита.
После публикации деталей риск быстро вышел за рамки лаборатории. VulnCheck зафиксировала попытки эксплуатации CVE-2026-61500 с 1 октября и добавила уязвимость в свой каталог KEV. Компания насчитала около 100 доступных из интернета экземпляров HFS и рекомендует владельцам старых версий перейти как минимум на 3.2.1.
